Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_service_tcp – Управляет объектами service-tcp на Check Point через API веб-служб

Примечание

Этот плагин является частью коллекции check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt

Для использования в playbook укажите: check_point.mgmt.cp_mgmt_service_tcp

Новое в версии 2.9: модуля check_point.mgmt

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет объектами service-tcp на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aggressive_aging
словарь
Устанавливает короткие (агрессивные) таймауты для неактивных подключений.
default_timeout
целое число
Таймаут агрессивного старения по умолчанию в секундах.
enable
булево
    Варианты:
  • no
  • yes
Не применимо
timeout
целое число
Таймаут агрессивного старения в секундах.
use_default_timeout
булево
    Варианты:
  • no
  • yes
Не применимо
auto_publish_session
булево
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • кремово-голубой
  • коричневато-золотистый
  • сине-зеленый
  • темно-зеленый
  • хаки
  • орхидея
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • огненно-красный
  • коричневый
  • темно-зеленый
  • золотой
  • темно-золотой
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-бежевый
  • коралловый
  • морской зеленый
  • голубой
  • пурпурный
  • фиолетовый
  • голубой сланец
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сена
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.
groups
список / элементы=строка
Коллекция идентификаторов групп.
ignore_errors
булево
    Варианты:
  • no
  • yes
Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то и предупреждения будут проигнорированы.
ignore_warnings
булево
    Варианты:
  • no
  • yes
Применить изменения, игнорируя предупреждения.
keep_connections_open_after_policy_installation
булево
    Варианты:
  • no
  • yes
Поддерживать открытыми подключения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице "Поддержание подключений". Если вы измените этот параметр, изменения не повлияют на открытые подключения, а только на будущие подключения.
match_by_protocol_signature
булево
    Варианты:
  • no
  • yes
Значение true включает соответствие по подписи выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает соответствие по подписи, этот параметр не может быть установлен в значение true.
match_for_any
булево
    Варианты:
  • no
  • yes
Указывает, используется ли эта служба, когда в правиле установлено «Любой» в качестве службы, и есть несколько объектов службы с тем же исходным портом и протоколом.
name
строка / обязательно
Имя объекта.
override_default_settings
булево
    Варианты:
  • no
  • yes
Указывает, является ли эта служба службой Data Domain, которая была переопределена.
port
строка
Номер порта, используемый для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например, 44-55.
protocol
строка
Выберите тип протокола, связанный со службой, и, по умолчанию, управляющий сервер (если таковой имеется), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола запускает обработчики определенного протокола для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности путем анализа протокола и более высокого уровня подключения путем отслеживания динамических действий (таких как открытие портов).
session_timeout
целое число
Время (в секундах) до истечения срока действия сессии.
source_port
строка
Номер порта для службы со стороны клиента. Если указано, то только эти номера исходных портов будут приняты, отклонены или заблокированы во время проверки пакетов. В противном случае исходный порт не проверяется.
state
строка
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию present.
sync_connections_on_cluster
булево
    Варианты:
  • no
  • yes
Включает синхронизацию состояния высокой доступности или балансировки нагрузки на кластере ClusterXL или OPSEC-сертифицированном кластере.
tags
список / элементы=строка
Коллекция идентификаторов тегов.
use_default_session_timeout
булево
    Варианты:
  • no
  • yes
Использовать значение таймаута сессии по умолчанию.
version
строка
Версия checkpoint. Если не указана, используется последняя версия.
wait_for_task
булево
    Варианты:
  • no
  • yes ←
Подождать завершения задачи. Например, задачи публикации.
wait_for_task_timeout
целое число
По умолчанию:
30
Сколько минут ждать, прежде чем сгенерировать ошибку таймаута.

Примеры

- name: add-service-tcp
  cp_mgmt_service_tcp:
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_TCP_Service_1
    port: 5669
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-tcp
  cp_mgmt_service_tcp:
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_TCP_Service_1
    port: 5656
    state: present

- name: delete-service-tcp
  cp_mgmt_service_tcp:
    name: New_TCP_Service_1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны в этом разделе. Следующие поля уникальны для данного модуля:

Ключ Возвращается Описание
cp_mgmt_service_tcp
словарь
всегда, кроме удаления объекта.
Объект checkpoint, созданный или обновлённый.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_service_tcp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API