check_point.mgmt.cp_mgmt_threat_rule_facts – Получение фактов об объектах правил угроз на Check Point через API веб-служб
Примечание
Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt
Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_threat_rule_facts
Добавлено в версии 2.9: модуля check_point.mgmt
Описание
- Получение фактов об объектах правил угроз на устройствах Check Point.
- Все операции выполняются через API веб-служб.
- Этот модуль обрабатывает обе операции: получение конкретного объекта и получение нескольких объектов. Для получения конкретного объекта используйте параметр «имя».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| dereference_group_members boolean |
| Указывает, нужно ли разыменовывать поле «члены» по уровню детали для каждого объекта в ответе. | ||
| details_level string |
| Уровень детализации для некоторых полей в ответе может варьироваться от показа только значения UID объекта до полностью детализированного представления объекта. | ||
| filter string | Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении («И», «ИЛИ») должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор ИЛИ по умолчанию. | |||
| filter_settings dictionary | Настройка параметров фильтра. | |||
| packet_search_settings dictionary | При установке 'search-mode' в 'packet', этот объект позволяет настроить параметры поиска пакетов. | |||
| expand_group_members boolean |
| Если значение true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы. | ||
| expand_group_with_exclusion_members boolean |
| Если значение true, если выражение поиска содержит UID или имя объекта группы с исключением, результаты будут включать правила, соответствующие, по крайней мере, одному члену части «включая» и не являющиеся членом части «исключая». | ||
| match_on_any boolean |
| Соответствие объекту «Любой». | ||
| match_on_group_with_exclusion boolean |
| Соответствие объекту группы с исключением. | ||
| match_on_negate boolean |
| Соответствие отрицательному элементу. | ||
| search_mode string |
| При значении «general» включены поиск по полному тексту и поиск пакетов. В этом режиме поиск пакетов не будет соответствовать объекту «Любой», отрицательному элементу или группе с исключением. При установке search-mode в 'packet' по умолчанию включены соответствия объекту 'Any', отрицательному элементу или группе с исключением. packet-search-settings можно использовать для изменения поведения по умолчанию. | ||
| layer string | Уровень, к которому относится правило, определенный по имени или UID. | |||
| limit integer | Будет возвращено не более указанного количества результатов. Этот параметр актуален только для получения нескольких объектов. | |||
| name string | Имя объекта. Должно быть уникальным в домене. | |||
| offset integer | Пропустить указанное количество результатов перед началом возврата. Этот параметр актуален только для получения нескольких объектов. | |||
| order list / elements=string | Сортирует результаты по заданному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр актуален только для получения нескольких объектов. | |||
| ASC string |
| Сортирует результаты по заданному полю в порядке возрастания. | ||
| DESC string |
| Сортирует результаты по заданному полю в порядке убывания. | ||
| package string | Имя пакета. | |||
| show_membership boolean |
| Указывает, нужно ли рассчитывать и отображать поле «группы» для каждого объекта в ответе. | ||
| use_object_dictionary boolean |
| Н/Д | ||
| version string | Версия checkpoint. Если не указана, используется последняя. | |||
Примеры
- name: show-threat-rule
cp_mgmt_threat_rule_facts:
layer: New Layer 1
name: Rule Name
- name: show-threat-rulebase
cp_mgmt_threat_rule_facts:
details_level: standard
filter: ''
limit: 20
name: Threat Prevention
offset: 0
use_object_dictionary: false
Авторы
- Or Soffer (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_threat_rule_facts_module.html