check_point.mgmt.cp_mgmt_access_rule – Управляет объектами правил доступа на Check Point через API веб-служб
Примечание
Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_access_rule.
Новое в версии 2.9: модуля check_point.mgmt
Обзор
- Управляет объектами правил доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| action строка | «Принять», «Отклонить», «Запросить», «Информировать», «Отклонить», «Аутентификация пользователя», «Аутентификация клиента», «Применить слой». | |||
| action_settings словарь | Настройки действия. | |||
| enable_identity_captive_portal логическое значение |
| Н/Д | ||
| limit строка | Н/Д | |||
| auto_publish_session логическое значение |
| Опубликовать текущую сессию, если после завершения задачи были внесены изменения. | ||
| comments строка | Строка комментариев. | |||
| content список / элементы=строка | Список обработанных типов файлов, к которым применяется данное правило. | |||
| content_direction строка |
| Направление обработки типов файлов. | ||
| content_negate логическое значение |
| Истина, если для данных установлено отрицание. | ||
| custom_fields словарь | Пользовательские поля. | |||
| field_1 строка | Первое пользовательское поле. | |||
| field_2 строка | Второе пользовательское поле. | |||
| field_3 строка | Третье пользовательское поле. | |||
| destination список / элементы=строка | Коллекция объектов сети, определенных по имени или идентификатору. | |||
| destination_negate логическое значение |
| Истина, если для назначения установлено отрицание. | ||
| details_level строка |
| Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения идентификатора объекта до полностью подробного представления объекта. | ||
| enabled логическое значение |
| Включить/выключить правило. | ||
| ignore_errors логическое значение |
| Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings не был указан, предупреждения также будут проигнорированы. | ||
| ignore_warnings логическое значение |
| Применить изменения, игнорируя предупреждения. | ||
| inline_layer строка | Встроенный слой, определенный по имени или идентификатору. Актуально только если «Действие» было установлено в «Применить слой». | |||
| install_on список / элементы=строка | Шлюзы (определенные по имени или идентификатору), на которых должна быть установлена политика. | |||
| layer строка | Слой, к которому относится правило, определенный по имени или идентификатору. | |||
| name строка / обязательно | Имя объекта. | |||
| position строка | Позиция в базе правил. | |||
| service список / элементы=строка | Коллекция объектов сети, определенных по имени или идентификатору. | |||
| service_negate логическое значение |
| Истина, если для сервиса установлено отрицание. | ||
| source список / элементы=строка | Коллекция объектов сети, определенных по имени или идентификатору. | |||
| source_negate логическое значение |
| Истина, если для источника установлено отрицание. | ||
| state строка |
| Состояние правила доступа (present или absent). По умолчанию present. | ||
| time список / элементы=строка | Список объектов времени. Например, «Выходные», «Нерабочее время», «Каждый день». | |||
| track словарь | Настройки отслеживания. | |||
| accounting логическое значение |
| Включает/отключает учёт для отслеживания. | ||
| alert строка |
| Тип предупреждения для отслеживания. | ||
| enable_firewall_session логическое значение |
| Определяет, нужно ли генерировать журнал сеансов только для подключений к брандмауэру. | ||
| per_connection логическое значение |
| Определяет, нужно ли выполнять логирование по каждому подключению. | ||
| per_session логическое значение |
| Определяет, нужно ли выполнять логирование по каждой сессии. | ||
| type строка | «Журнал», «Расширенный журнал», «Подробный журнал», «Нет». | |||
| user_check словарь | Настройки проверки пользователя. | |||
| confirm строка |
| Н/Д | ||
| custom_frequency словарь | Н/Д | |||
| every целое число | Н/Д | |||
| unit строка |
| Н/Д | ||
| frequency строка |
| Н/Д | ||
| interaction строка | Н/Д | |||
| version строка | Версия контрольной точки. Если не указана, используется последняя версия. | |||
| vpn список / элементы=строка | Сообщества или направленные. | |||
| community список / элементы=строка | Список имен сообществ или идентификаторов. | |||
| directional список / элементы=строка | Условие соответствия направленных сообществ. | |||
| from строка | Имя или идентификатор сообщества «от». | |||
| to строка | Имя или идентификатор сообщества «до». | |||
| wait_for_task логическое значение |
| Ожидать завершения задачи. Например, задачи публикации. | ||
| wait_for_task_timeout целое число | По умолчанию: 30 | Количество минут ожидания до сброса таймаута. | ||
Примеры
- name: add-access-rule
cp_mgmt_access_rule:
layer: Network
name: Rule 1
position: 1
service:
- SMTP
- AOL
state: present
- name: set-access-rule
cp_mgmt_access_rule:
action: Ask
action_settings:
enable_identity_captive_portal: true
limit: Upload_1Gbps
layer: Network
name: Rule 1
state: present
- name: delete-access-rule
cp_mgmt_access_rule:
layer: Network
name: Rule 2
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_access_rule словарь | всегда, за исключением удаления объекта. | Созданный или обновленный объект контрольной точки. |
Авторы
- Or Soffer (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_access_rule_module.html