Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_threat_rule_facts – Получение фактов об объектах правил угроз на Check Point через API веб-служб

Примечание

Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt

Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_threat_rule_facts

Добавлено в версии 2.9: модуля check_point.mgmt

  • Описание
  • Параметры
  • Примеры

Описание

  • Получение фактов об объектах правил угроз на устройствах Check Point.
  • Все операции выполняются через API веб-служб.
  • Этот модуль обрабатывает обе операции: получение конкретного объекта и получение нескольких объектов. Для получения конкретного объекта используйте параметр «имя».

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
dereference_group_members
boolean
    Варианты:
  • no
  • yes
Указывает, нужно ли разыменовывать поле «члены» по уровню детали для каждого объекта в ответе.
details_level
string
    Варианты:
  • uid
  • standard
  • full
Уровень детализации для некоторых полей в ответе может варьироваться от показа только значения UID объекта до полностью детализированного представления объекта.
filter
string
Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении («И», «ИЛИ») должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор ИЛИ по умолчанию.
filter_settings
dictionary
Настройка параметров фильтра.
packet_search_settings
dictionary
При установке 'search-mode' в 'packet', этот объект позволяет настроить параметры поиска пакетов.
expand_group_members
boolean
    Варианты:
  • no
  • yes
Если значение true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы.
expand_group_with_exclusion_members
boolean
    Варианты:
  • no
  • yes
Если значение true, если выражение поиска содержит UID или имя объекта группы с исключением, результаты будут включать правила, соответствующие, по крайней мере, одному члену части «включая» и не являющиеся членом части «исключая».
match_on_any
boolean
    Варианты:
  • no
  • yes
Соответствие объекту «Любой».
match_on_group_with_exclusion
boolean
    Варианты:
  • no
  • yes
Соответствие объекту группы с исключением.
match_on_negate
boolean
    Варианты:
  • no
  • yes
Соответствие отрицательному элементу.
search_mode
string
    Варианты:
  • general
  • packet
При значении «general» включены поиск по полному тексту и поиск пакетов. В этом режиме поиск пакетов не будет соответствовать объекту «Любой», отрицательному элементу или группе с исключением. При установке search-mode в 'packet' по умолчанию включены соответствия объекту 'Any', отрицательному элементу или группе с исключением. packet-search-settings можно использовать для изменения поведения по умолчанию.
layer
string
Уровень, к которому относится правило, определенный по имени или UID.
limit
integer
Будет возвращено не более указанного количества результатов. Этот параметр актуален только для получения нескольких объектов.
name
string
Имя объекта. Должно быть уникальным в домене.
offset
integer
Пропустить указанное количество результатов перед началом возврата. Этот параметр актуален только для получения нескольких объектов.
order
list / elements=string
Сортирует результаты по заданному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр актуален только для получения нескольких объектов.
ASC
string
    Варианты:
  • name
Сортирует результаты по заданному полю в порядке возрастания.
DESC
string
    Варианты:
  • name
Сортирует результаты по заданному полю в порядке убывания.
package
string
Имя пакета.
show_membership
boolean
    Варианты:
  • no
  • yes
Указывает, нужно ли рассчитывать и отображать поле «группы» для каждого объекта в ответе.
use_object_dictionary
boolean
    Варианты:
  • no
  • yes
Н/Д
version
string
Версия checkpoint. Если не указана, используется последняя.

Примеры

- name: show-threat-rule
  cp_mgmt_threat_rule_facts:
    layer: New Layer 1
    name: Rule Name

- name: show-threat-rulebase
  cp_mgmt_threat_rule_facts:
    details_level: standard
    filter: ''
    limit: 20
    name: Threat Prevention
    offset: 0
    use_object_dictionary: false

Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_threat_rule_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API