Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_access_rule – Управляет объектами правил доступа на Check Point через API веб-служб

Примечание

Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_access_rule.

Новое в версии 2.9: модуля check_point.mgmt

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами правил доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
«Принять», «Отклонить», «Запросить», «Информировать», «Отклонить», «Аутентификация пользователя», «Аутентификация клиента», «Применить слой».
action_settings
словарь
Настройки действия.
enable_identity_captive_portal
логическое значение
    Варианты:
  • no
  • yes
Н/Д
limit
строка
Н/Д
auto_publish_session
логическое значение
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
comments
строка
Строка комментариев.
content
список / элементы=строка
Список обработанных типов файлов, к которым применяется данное правило.
content_direction
строка
    Варианты:
  • any
  • up
  • down
Направление обработки типов файлов.
content_negate
логическое значение
    Варианты:
  • no
  • yes
Истина, если для данных установлено отрицание.
custom_fields
словарь
Пользовательские поля.
field_1
строка
Первое пользовательское поле.
field_2
строка
Второе пользовательское поле.
field_3
строка
Третье пользовательское поле.
destination
список / элементы=строка
Коллекция объектов сети, определенных по имени или идентификатору.
destination_negate
логическое значение
    Варианты:
  • no
  • yes
Истина, если для назначения установлено отрицание.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения идентификатора объекта до полностью подробного представления объекта.
enabled
логическое значение
    Варианты:
  • no
  • yes
Включить/выключить правило.
ignore_errors
логическое значение
    Варианты:
  • no
  • yes
Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings не был указан, предупреждения также будут проигнорированы.
ignore_warnings
логическое значение
    Варианты:
  • no
  • yes
Применить изменения, игнорируя предупреждения.
inline_layer
строка
Встроенный слой, определенный по имени или идентификатору. Актуально только если «Действие» было установлено в «Применить слой».
install_on
список / элементы=строка
Шлюзы (определенные по имени или идентификатору), на которых должна быть установлена политика.
layer
строка
Слой, к которому относится правило, определенный по имени или идентификатору.
name
строка / обязательно
Имя объекта.
position
строка
Позиция в базе правил.
service
список / элементы=строка
Коллекция объектов сети, определенных по имени или идентификатору.
service_negate
логическое значение
    Варианты:
  • no
  • yes
Истина, если для сервиса установлено отрицание.
source
список / элементы=строка
Коллекция объектов сети, определенных по имени или идентификатору.
source_negate
логическое значение
    Варианты:
  • no
  • yes
Истина, если для источника установлено отрицание.
state
строка
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию present.
time
список / элементы=строка
Список объектов времени. Например, «Выходные», «Нерабочее время», «Каждый день».
track
словарь
Настройки отслеживания.
accounting
логическое значение
    Варианты:
  • no
  • yes
Включает/отключает учёт для отслеживания.
alert
строка
    Варианты:
  • none
  • alert
  • snmp
  • mail
  • user alert 1
  • user alert 2
  • user alert 3
Тип предупреждения для отслеживания.
enable_firewall_session
логическое значение
    Варианты:
  • no
  • yes
Определяет, нужно ли генерировать журнал сеансов только для подключений к брандмауэру.
per_connection
логическое значение
    Варианты:
  • no
  • yes
Определяет, нужно ли выполнять логирование по каждому подключению.
per_session
логическое значение
    Варианты:
  • no
  • yes
Определяет, нужно ли выполнять логирование по каждой сессии.
type
строка
«Журнал», «Расширенный журнал», «Подробный журнал», «Нет».
user_check
словарь
Настройки проверки пользователя.
confirm
строка
    Варианты:
  • по правилу
  • по категории
  • по приложению/сайту
  • по типу данных
Н/Д
custom_frequency
словарь
Н/Д
every
целое число
Н/Д
unit
строка
    Варианты:
  • часов
  • дней
  • недель
  • месяцев
Н/Д
frequency
строка
    Варианты:
  • раз в день
  • раз в неделю
  • раз в месяц
  • настройка частоты...
Н/Д
interaction
строка
Н/Д
version
строка
Версия контрольной точки. Если не указана, используется последняя версия.
vpn
список / элементы=строка
Сообщества или направленные.
community
список / элементы=строка
Список имен сообществ или идентификаторов.
directional
список / элементы=строка
Условие соответствия направленных сообществ.
from
строка
Имя или идентификатор сообщества «от».
to
строка
Имя или идентификатор сообщества «до».
wait_for_task
логическое значение
    Варианты:
  • no
  • yes ←
Ожидать завершения задачи. Например, задачи публикации.
wait_for_task_timeout
целое число
По умолчанию:
30
Количество минут ожидания до сброса таймаута.

Примеры

- name: add-access-rule
  cp_mgmt_access_rule:
    layer: Network
    name: Rule 1
    position: 1
    service:
    - SMTP
    - AOL
    state: present

- name: set-access-rule
  cp_mgmt_access_rule:
    action: Ask
    action_settings:
      enable_identity_captive_portal: true
      limit: Upload_1Gbps
    layer: Network
    name: Rule 1
    state: present

- name: delete-access-rule
  cp_mgmt_access_rule:
    layer: Network
    name: Rule 2
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_access_rule
словарь
всегда, за исключением удаления объекта.
Созданный или обновленный объект контрольной точки.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_access_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API