check_point.mgmt.cp_mgmt_service_other – Управляет объектами service-other на Check Point через API веб-служб
Примечание
Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_service_other.
В версии 2.9: модуля check_point.mgmt
Обзор
- Управляет объектами service-other на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| accept_replies boolean |
| Указывает, нужно ли принимать ответы на запросы к службе Other Service. | |
| action string | Содержит выражение INSPECT, определяющее действие, которое необходимо выполнить, если совпадет правило, содержащее данную службу. Пример: set r_mhandler &open_ssl_handler устанавливает обработчик для подключения. | ||
| aggressive_aging dictionary | Устанавливает короткие (агрессивные) таймауты для неактивных соединений. | ||
| default_timeout integer | Таймаут агрессивного старения по умолчанию в секундах. | ||
| enable boolean |
| Неприменимо. | |
| timeout integer | Таймаут агрессивного старения в секундах. | ||
| use_default_timeout boolean |
| Неприменимо. | |
| auto_publish_session boolean |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. | |
| color string |
| Цвет объекта. Должен соответствовать одному из существующих цветов. | |
| comments string | Строка комментариев. | ||
| details_level string |
| Уровень детализации некоторых полей в ответе может варьироваться от показа только значения UID объекта до полного представления объекта. | |
| groups list / elements=string | Коллекция идентификаторов групп. | ||
| ignore_errors boolean |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут проигнорированы и предупреждения. | |
| ignore_warnings boolean |
| Применять изменения, игнорируя предупреждения. | |
| ip_protocol integer | Номер протокола IP. | ||
| keep_connections_open_after_policy_installation boolean |
| Сохранять соединения открытыми после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице Поддержание соединений. Если вы измените этот параметр, изменение не повлияет на открытые соединения, а только на будущие подключения. | |
| match string | Содержит выражение INSPECT, определяющее критерии сопоставления. Подключение проверяется на соответствие выражению во время обработки первого пакета. Пример: tcp, dport = 21, direction = 0 соответствует входящим управляющим подключениям FTP. | ||
| match_for_any boolean |
| Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и есть несколько объектов службы с одинаковым исходным портом и протоколом. | |
| name string / обязательно | Имя объекта. | ||
| override_default_settings boolean |
| Указывает, является ли эта служба службой Data Domain, которая была переопределена. | |
| session_timeout integer | Время (в секундах) до истечения срока действия сессии. | ||
| state string |
| Состояние правила доступа (present или absent). По умолчанию present. | |
| sync_connections_on_cluster boolean |
| Включает синхронизацию состояния с высокой доступностью или балансировку нагрузки в кластере ClusterXL или OPSEC-сертифицированном кластере. | |
| tags list / elements=string | Коллекция идентификаторов тегов. | ||
| use_default_session_timeout boolean |
| Использовать таймаут сессии по умолчанию. | |
| version string | Версия checkpoint. Если не указана, используется последняя версия. | ||
| wait_for_task boolean |
| Дождаться завершения задачи, например, задачи публикации. | |
| wait_for_task_timeout integer | По умолчанию: 30 | Сколько минут ждать до вывода ошибки таймаута. | |
Примеры
- name: add-service-other
cp_mgmt_service_other:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
ip_protocol: 51
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_Service_1
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-other
cp_mgmt_service_other:
aggressive_aging:
default_timeout: 3600
color: green
name: New_Service_1
state: present
- name: delete-service-other
cp_mgmt_service_other:
name: New_Service_2
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_service_other dictionary | всегда, за исключением удаления объекта. | Созданный или обновленный объект checkpoint. |
Авторы
- Or Soffer (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_service_other_module.html