check_point.mgmt.cp_mgmt_service_tcp – Управляет объектами service-tcp на Check Point через API веб-служб
Примечание
Этот плагин является частью коллекции check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt
Для использования в playbook укажите: check_point.mgmt.cp_mgmt_service_tcp
Новое в версии 2.9: модуля check_point.mgmt
Описание
- Управляет объектами service-tcp на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| aggressive_aging словарь | Устанавливает короткие (агрессивные) таймауты для неактивных подключений. | ||
| default_timeout целое число | Таймаут агрессивного старения по умолчанию в секундах. | ||
| enable булево |
| Не применимо | |
| timeout целое число | Таймаут агрессивного старения в секундах. | ||
| use_default_timeout булево |
| Не применимо | |
| auto_publish_session булево |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. | |
| color строка |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments строка | Строка комментариев. | ||
| details_level строка |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. | |
| groups список / элементы=строка | Коллекция идентификаторов групп. | ||
| ignore_errors булево |
| Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то и предупреждения будут проигнорированы. | |
| ignore_warnings булево |
| Применить изменения, игнорируя предупреждения. | |
| keep_connections_open_after_policy_installation булево |
| Поддерживать открытыми подключения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице "Поддержание подключений". Если вы измените этот параметр, изменения не повлияют на открытые подключения, а только на будущие подключения. | |
| match_by_protocol_signature булево |
| Значение true включает соответствие по подписи выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает соответствие по подписи, этот параметр не может быть установлен в значение true. | |
| match_for_any булево |
| Указывает, используется ли эта служба, когда в правиле установлено «Любой» в качестве службы, и есть несколько объектов службы с тем же исходным портом и протоколом. | |
| name строка / обязательно | Имя объекта. | ||
| override_default_settings булево |
| Указывает, является ли эта служба службой Data Domain, которая была переопределена. | |
| port строка | Номер порта, используемый для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например, 44-55. | ||
| protocol строка | Выберите тип протокола, связанный со службой, и, по умолчанию, управляющий сервер (если таковой имеется), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола запускает обработчики определенного протокола для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности путем анализа протокола и более высокого уровня подключения путем отслеживания динамических действий (таких как открытие портов). | ||
| session_timeout целое число | Время (в секундах) до истечения срока действия сессии. | ||
| source_port строка | Номер порта для службы со стороны клиента. Если указано, то только эти номера исходных портов будут приняты, отклонены или заблокированы во время проверки пакетов. В противном случае исходный порт не проверяется. | ||
| state строка |
| Состояние правила доступа (present или absent). По умолчанию present. | |
| sync_connections_on_cluster булево |
| Включает синхронизацию состояния высокой доступности или балансировки нагрузки на кластере ClusterXL или OPSEC-сертифицированном кластере. | |
| tags список / элементы=строка | Коллекция идентификаторов тегов. | ||
| use_default_session_timeout булево |
| Использовать значение таймаута сессии по умолчанию. | |
| version строка | Версия checkpoint. Если не указана, используется последняя версия. | ||
| wait_for_task булево |
| Подождать завершения задачи. Например, задачи публикации. | |
| wait_for_task_timeout целое число | По умолчанию: 30 | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. | |
Примеры
- name: add-service-tcp
cp_mgmt_service_tcp:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_TCP_Service_1
port: 5669
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-tcp
cp_mgmt_service_tcp:
aggressive_aging:
default_timeout: 3600
color: green
name: New_TCP_Service_1
port: 5656
state: present
- name: delete-service-tcp
cp_mgmt_service_tcp:
name: New_TCP_Service_1
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе. Следующие поля уникальны для данного модуля:
| Ключ | Возвращается | Описание |
|---|---|---|
| cp_mgmt_service_tcp словарь | всегда, кроме удаления объекта. | Объект checkpoint, созданный или обновлённый. |
Авторы
- Or Soffer (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_service_tcp_module.html