check_point.mgmt.cp_mgmt_simple_gateway – Управляет объектами simple-gateway на Check Point через API веб-служб
Примечание
Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_simple_gateway.
Новое в версии 2.9: плагина check_point.mgmt
Описание
- Управляет объектами simple-gateway на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| anti_bot boolean |
| Включена защита от ботов. | ||
| anti_virus boolean |
| Включен модуль антивируса. | ||
| application_control boolean |
| Включен модуль управления приложениями. | ||
| auto_publish_session boolean |
| Опубликовать текущую сессию, если после завершения задачи были внесены изменения. | ||
| color string |
| Цвет объекта. Должен быть одним из существующих цветов. | ||
| comments string | Строка комментариев. | |||
| content_awareness boolean |
| Включен модуль распознавания содержимого. | ||
| details_level string |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного представления объекта. | ||
| firewall boolean |
| Включен брандмауэр. | ||
| firewall_settings dictionary | Н/Д | |||
| auto_calculate_connections_hash_table_size_and_memory_pool boolean |
| Н/Д | ||
| auto_maximum_limit_for_concurrent_connections boolean |
| Н/Д | ||
| connections_hash_size integer | Н/Д | |||
| maximum_limit_for_concurrent_connections integer | Н/Д | |||
| maximum_memory_pool_size integer | Н/Д | |||
| memory_pool_size integer | Н/Д | |||
| gateway_version string | Версия платформы шлюза. | |||
| groups list / elements=string | Коллекция идентификаторов групп. | |||
| ignore_errors boolean |
| Применить изменения, игнорируя ошибки. Опубликовать такие изменения не удастся. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. | ||
| ignore_warnings boolean |
| Применить изменения, игнорируя предупреждения. | ||
| interfaces list / elements=string | Сетевые интерфейсы. При обновлении шлюза с новыми интерфейсами существующие интерфейсы удаляются. | |||
| anti_spoofing boolean |
| Н/Д | ||
| anti_spoofing_settings dictionary | Н/Д | |||
| action string |
| Будут ли отбрасываться пакеты (вариант «Запретить») или будут ли отслеживаться пакеты (вариант «Обнаружить»). | ||
| color string |
| Цвет объекта. Должен быть одним из существующих цветов. | ||
| comments string | Строка комментариев. | |||
| details_level string |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного представления объекта. | ||
| ignore_errors boolean |
| Применить изменения, игнорируя ошибки. Опубликовать такие изменения не удастся. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. | ||
| ignore_warnings boolean |
| Применить изменения, игнорируя предупреждения. | ||
| ip_address string | Адрес IPv4 или IPv6. Если требуются оба адреса, используйте поля ipv4-address и ipv6-address явно. | |||
| ipv4_address string | Адрес IPv4. | |||
| ipv4_mask_length string | Длина маски сети IPv4. | |||
| ipv4_network_mask string | Адрес сети IPv4. | |||
| ipv6_address string | Адрес IPv6. | |||
| ipv6_mask_length string | Длина маски сети IPv6. | |||
| ipv6_network_mask string | Адрес сети IPv6. | |||
| mask_length string | Длина маски сети IPv4 или IPv6. | |||
| name string | Имя объекта. | |||
| network_mask string | Маска сети IPv4 или IPv6. Если требуются обе маски, используйте поля ipv4-network-mask и ipv6-network-mask явно. Вместо предоставления самой маски можно указать длину маски IPv4 или IPv6 в поле mask-length. Если требуется длина обеих масок, используйте поля ipv4-mask-length и ipv6-mask-length явно. | |||
| security_zone boolean |
| Н/Д | ||
| security_zone_settings dictionary | Н/Д | |||
| auto_calculated boolean |
| Зона безопасности вычисляется в зависимости от того, к чему подключен интерфейс. | ||
| specific_zone string | Зона безопасности указана вручную. | |||
| tags list / elements=string | Коллекция идентификаторов тегов. | |||
| topology string |
| Н/Д | ||
| topology_settings dictionary | Н/Д | |||
| interface_leads_to_dmz boolean |
| Подключен ли этот интерфейс к зоне периметра (демилитаризованной зоне). | ||
| ip_address_behind_this_interface string |
| Н/Д | ||
| specific_network string | Сеть за этим интерфейсом. | |||
| ip_address string | IPv4 или IPv6 адрес. Если требуются оба адреса, используйте явным образом поля ipv4-address и ipv6-address. | |||
| ips boolean |
| Включён ли модуль системы предотвращения вторжений. | ||
| ipv4_address string | IPv4 адрес. | |||
| ipv6_address string | IPv6 адрес. | |||
| logs_settings dictionary | Н/Д | |||
| alert_when_free_disk_space_below boolean |
| Н/Д | ||
| alert_when_free_disk_space_below_threshold integer | Н/Д | |||
| alert_when_free_disk_space_below_type string |
| Н/Д | ||
| before_delete_keep_logs_from_the_last_days boolean |
| Н/Д | ||
| before_delete_keep_logs_from_the_last_days_threshold integer | Н/Д | |||
| before_delete_run_script boolean |
| Н/Д | ||
| before_delete_run_script_command string | Н/Д | |||
| delete_index_files_older_than_days boolean |
| Н/Д | ||
| delete_index_files_older_than_days_threshold integer | Н/Д | |||
| delete_index_files_when_index_size_above boolean |
| Н/Д | ||
| delete_index_files_when_index_size_above_threshold integer | Н/Д | |||
| delete_when_free_disk_space_below boolean |
| Н/Д | ||
| delete_when_free_disk_space_below_threshold integer | Н/Д | |||
| detect_new_citrix_ica_application_names boolean |
| Н/Д | ||
| forward_logs_to_log_server boolean |
| Н/Д | ||
| forward_logs_to_log_server_name string | Н/Д | |||
| forward_logs_to_log_server_schedule_name string | Н/Д | |||
| free_disk_space_metrics string |
| Н/Д | ||
| perform_log_rotate_before_log_forwarding boolean |
| Н/Д | ||
| reject_connections_when_free_disk_space_below_threshold boolean |
| Н/Д | ||
| reserve_for_packet_capture_metrics string |
| Н/Д | ||
| reserve_for_packet_capture_threshold integer | Н/Д | |||
| rotate_log_by_file_size boolean |
| Н/Д | ||
| rotate_log_file_size_threshold integer | Н/Д | |||
| rotate_log_on_schedule boolean |
| Н/Д | ||
| rotate_log_schedule_name string | Н/Д | |||
| stop_logging_when_free_disk_space_below boolean |
| Н/Д | ||
| stop_logging_when_free_disk_space_below_threshold integer | Н/Д | |||
| turn_on_qos_logging boolean |
| Н/Д | ||
| update_account_log_every integer | Н/Д | |||
| name string / обязательно | Имя объекта. | |||
| one_time_password string | Н/Д | |||
| os_name string | Операционная система шлюза. | |||
| save_logs_locally boolean |
| Сохранять логи локально на шлюзе. | ||
| send_alerts_to_server list / elements=string | Сервер(ы), на который(ые) отправлять оповещения. | |||
| send_logs_to_backup_server list / elements=string | Резервный(ые) сервер(ы) для отправки логов. | |||
| send_logs_to_server list / elements=string | Сервер(ы) для отправки логов. | |||
| state string |
| Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует. | ||
| tags list / elements=string | Коллекция идентификаторов тегов. | |||
| threat_emulation boolean |
| Включён ли модуль имитации угроз. | ||
| threat_extraction boolean |
| Включён ли модуль извлечения угроз. | ||
| url_filtering boolean |
| Включён ли модуль фильтрации URL. | ||
| version string | Версия checkpoint. Если не указана, используется последняя версия. | |||
| vpn boolean |
| Включён ли модуль VPN. | ||
| vpn_settings dictionary | Настройки VPN шлюза. | |||
| maximum_concurrent_ike_negotiations integer | Н/Д | |||
| maximum_concurrent_tunnels integer | Н/Д | |||
| wait_for_task boolean |
| Ожидать завершения задачи. Например, задачи публикации. | ||
| wait_for_task_timeout integer | По умолчанию: 30 | Сколько минут ждать перед выбросом ошибки таймаута. | ||
Примеры
- name: add-simple-gateway
cp_mgmt_simple_gateway:
ip_address: 192.0.2.1
name: gw1
state: present
- name: set-simple-gateway
cp_mgmt_simple_gateway:
anti_bot: true
anti_virus: true
application_control: true
ips: true
name: test_gateway
state: present
threat_emulation: true
url_filtering: true
- name: delete-simple-gateway
cp_mgmt_simple_gateway:
name: gw1
state: absent
Значения возврата
Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_simple_gateway словарь | всегда, за исключением удаления объекта. | Объект контрольной точки, созданный или обновленный. |
Авторы
- Ор Соффер (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_simple_gateway_module.html