check_point.mgmt.cp_mgmt_install_policy – установка политики на Check Point через API веб-служб
Примечание
Этот плагин является частью коллекции check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_install_policy.
Новое в версии 2.9: модуля check_point.mgmt
Описание
- Установка политики на Check Point через API веб-служб
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| access boolean |
| Установите в true, чтобы установить политику управления доступом. По умолчанию значение равно true, если политика управления доступом включена в пакет политики на входе, в противном случае — false. |
| desktop_security boolean |
| Установите в true, чтобы установить политику безопасности настольных компьютеров. По умолчанию значение равно true, если политика безопасности настольных компьютеров включена в пакет политики на входе, в противном случае — false. |
| install_on_all_cluster_members_or_fail boolean |
| Актуально для кластеров шлюзов. Если true, политика устанавливается на всех членах кластера. Если установка на члена кластера завершается ошибкой, на этот кластер установка не выполняется. |
| policy_package string | Имя пакета политики, который необходимо установить. | |
| prepare_only boolean |
| Если true, подготавливает политику к установке, но не устанавливает ее на целевой объект. |
| qos boolean |
| Установите в true, чтобы установить политику QoS. По умолчанию значение равно true, если политика качества обслуживания включена в пакет политики на входе, в противном случае — false. |
| revision string | Идентификатор UID пересмотра политики для установки. | |
| targets list / elements=string | На каких целевых объектах выполнить эту команду. Цели могут быть определены по имени или уникальному идентификатору объекта. | |
| threat_prevention boolean |
| Установите в true, чтобы установить политику предотвращения угроз. По умолчанию значение равно true, если политика предотвращения угроз включена в пакет политики на входе, в противном случае — false. |
| version string | Версия checkpoint. Если не указана, используется последняя версия. | |
| wait_for_task boolean |
| Ожидать завершения задачи. Например, задачи публикации. |
| wait_for_task_timeout integer | Значение по умолчанию: 30 | Количество минут ожидания до вывода ошибки тайм-аута. |
Примеры
- name: install-policy
cp_mgmt_install_policy:
access: true
policy_package: standard
targets:
- corporate-gateway
threat_prevention: true
Значения возврата
Общие значения возврата описаны в этом разделе. Ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_install_policy dictionary | всегда. | Вывод установки политики checkpoint. |
Авторы
- Or Soffer (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_install_policy_module.html