Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_service_other – Управляет объектами service-other на Check Point через API веб-служб

Примечание

Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_service_other.

В версии 2.9: модуля check_point.mgmt

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами service-other на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
accept_replies
boolean
    Варианты:
  • no
  • yes
Указывает, нужно ли принимать ответы на запросы к службе Other Service.
action
string
Содержит выражение INSPECT, определяющее действие, которое необходимо выполнить, если совпадет правило, содержащее данную службу. Пример: set r_mhandler &open_ssl_handler устанавливает обработчик для подключения.
aggressive_aging
dictionary
Устанавливает короткие (агрессивные) таймауты для неактивных соединений.
default_timeout
integer
Таймаут агрессивного старения по умолчанию в секундах.
enable
boolean
    Варианты:
  • no
  • yes
Неприменимо.
timeout
integer
Таймаут агрессивного старения в секундах.
use_default_timeout
boolean
    Варианты:
  • no
  • yes
Неприменимо.
auto_publish_session
boolean
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
color
string
    Варианты:
  • аквамариновый
  • черный
  • синий
  • кремовый синий
  • коричнево-бежевый
  • голубой
  • темно-зеленый
  • хаки
  • фиолетовый
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • кирпичный
  • коричневый
  • темно-зеленый
  • золотистый
  • темно-золотистый
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-кремовый
  • коралловый
  • морской зеленый
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • сине-серый
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • желтый
Цвет объекта. Должен соответствовать одному из существующих цветов.
comments
string
Строка комментариев.
details_level
string
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от показа только значения UID объекта до полного представления объекта.
groups
list / elements=string
Коллекция идентификаторов групп.
ignore_errors
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут проигнорированы и предупреждения.
ignore_warnings
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя предупреждения.
ip_protocol
integer
Номер протокола IP.
keep_connections_open_after_policy_installation
boolean
    Варианты:
  • no
  • yes
Сохранять соединения открытыми после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице Поддержание соединений. Если вы измените этот параметр, изменение не повлияет на открытые соединения, а только на будущие подключения.
match
string
Содержит выражение INSPECT, определяющее критерии сопоставления. Подключение проверяется на соответствие выражению во время обработки первого пакета. Пример: tcp, dport = 21, direction = 0 соответствует входящим управляющим подключениям FTP.
match_for_any
boolean
    Варианты:
  • no
  • yes
Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и есть несколько объектов службы с одинаковым исходным портом и протоколом.
name
string / обязательно
Имя объекта.
override_default_settings
boolean
    Варианты:
  • no
  • yes
Указывает, является ли эта служба службой Data Domain, которая была переопределена.
session_timeout
integer
Время (в секундах) до истечения срока действия сессии.
state
string
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию present.
sync_connections_on_cluster
boolean
    Варианты:
  • no
  • yes
Включает синхронизацию состояния с высокой доступностью или балансировку нагрузки в кластере ClusterXL или OPSEC-сертифицированном кластере.
tags
list / elements=string
Коллекция идентификаторов тегов.
use_default_session_timeout
boolean
    Варианты:
  • no
  • yes
Использовать таймаут сессии по умолчанию.
version
string
Версия checkpoint. Если не указана, используется последняя версия.
wait_for_task
boolean
    Варианты:
  • no
  • yes ←
Дождаться завершения задачи, например, задачи публикации.
wait_for_task_timeout
integer
По умолчанию:
30
Сколько минут ждать до вывода ошибки таймаута.

Примеры

- name: add-service-other
  cp_mgmt_service_other:
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    ip_protocol: 51
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_Service_1
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-other
  cp_mgmt_service_other:
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_Service_1
    state: present

- name: delete-service-other
  cp_mgmt_service_other:
    name: New_Service_2
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_service_other
dictionary
всегда, за исключением удаления объекта.
Созданный или обновленный объект checkpoint.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_service_other_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API