Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_install_policy – установка политики на Check Point через API веб-служб

Примечание

Этот плагин является частью коллекции check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_install_policy.

Новое в версии 2.9: модуля check_point.mgmt

  • Описание
  • Параметры
  • Примеры
  • Значения возврата

Описание

  • Установка политики на Check Point через API веб-служб
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access
boolean
    Варианты:
  • no
  • yes
Установите в true, чтобы установить политику управления доступом. По умолчанию значение равно true, если политика управления доступом включена в пакет политики на входе, в противном случае — false.
desktop_security
boolean
    Варианты:
  • no
  • yes
Установите в true, чтобы установить политику безопасности настольных компьютеров. По умолчанию значение равно true, если политика безопасности настольных компьютеров включена в пакет политики на входе, в противном случае — false.
install_on_all_cluster_members_or_fail
boolean
    Варианты:
  • no
  • yes
Актуально для кластеров шлюзов. Если true, политика устанавливается на всех членах кластера. Если установка на члена кластера завершается ошибкой, на этот кластер установка не выполняется.
policy_package
string
Имя пакета политики, который необходимо установить.
prepare_only
boolean
    Варианты:
  • no
  • yes
Если true, подготавливает политику к установке, но не устанавливает ее на целевой объект.
qos
boolean
    Варианты:
  • no
  • yes
Установите в true, чтобы установить политику QoS. По умолчанию значение равно true, если политика качества обслуживания включена в пакет политики на входе, в противном случае — false.
revision
string
Идентификатор UID пересмотра политики для установки.
targets
list / elements=string
На каких целевых объектах выполнить эту команду. Цели могут быть определены по имени или уникальному идентификатору объекта.
threat_prevention
boolean
    Варианты:
  • no
  • yes
Установите в true, чтобы установить политику предотвращения угроз. По умолчанию значение равно true, если политика предотвращения угроз включена в пакет политики на входе, в противном случае — false.
version
string
Версия checkpoint. Если не указана, используется последняя версия.
wait_for_task
boolean
    Варианты:
  • no
  • yes ←
Ожидать завершения задачи. Например, задачи публикации.
wait_for_task_timeout
integer
Значение по умолчанию:
30
Количество минут ожидания до вывода ошибки тайм-аута.

Примеры

- name: install-policy
  cp_mgmt_install_policy:
    access: true
    policy_package: standard
    targets:
    - corporate-gateway
    threat_prevention: true

Значения возврата

Общие значения возврата описаны в этом разделе. Ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_install_policy
dictionary
всегда.
Вывод установки политики checkpoint.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_install_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API