checkpoint_access_rule – Управление правилами доступа на Checkpoint через веб-сервис API
Новое в версии 2.8.
Обзор
- Управляет правилами доступа на устройствах Checkpoint, включая создание, обновление и удаление объектов правил доступа. Все операции выполняются через веб-сервис API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка | По умолчанию: "drop" | Действие правила доступа (принять, отклонить, сообщить и т. д.). |
| auto_install_policy булево |
| Установить политику пакета, если после выполнения задачи были внесены изменения. |
| auto_publish_session булево |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. |
| destination строка | Объект назначения правила доступа. | |
| enabled булево |
| Флаг включения/выключения. |
| layer строка / обязательно | Уровень для подключения правила доступа. | |
| name строка | Имя правила доступа. | |
| policy_package строка | По умолчанию: "standard" | Имя политики пакета для установки. |
| position строка | Позиция правила доступа. | |
| source строка | Объект источника правила доступа. | |
| state строка | По умолчанию: "present" | Состояние правила доступа (наличие или отсутствие). По умолчанию — наличие. |
| targets список | Целевые объекты для установки политики пакета. |
Примеры
- name: Create access rule
checkpoint_access_rule:
layer: Network
name: "Drop attacker"
position: top
source: attacker
destination: Any
action: Drop
- name: Delete access rule
checkpoint_access_rule:
layer: Network
name: "Drop attacker"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| checkpoint_access_rules список | всегда, кроме случаев удаления правила доступа. | Объект правила доступа Checkpoint, созданный или обновленный. |
Статус
- Для этого модуля не гарантируется обратная совместимость. [превью]
- Этот модуль поддерживается командой Ansible по работе с сетями. [сетевое]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля Red Hat можно найти в статье базы знаний Red Hat по этой ссылке.
Авторы
- Ansible от Red Hat (@rcarrillocruz)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/checkpoint_access_rule_module.html