checkpoint_access_rule – Управление правилами доступа на Check Point через веб-сервис API
Новое в версии 2.8.
Обзор
- Управление правилами доступа на устройствах Check Point, включая создание, обновление и удаление объектов правил доступа. Все операции выполняются через веб-сервис API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка | Значение по умолчанию: "drop" | Действие правила доступа (accept, drop, inform и т.д.). |
| auto_install_policy логическое |
| Установить политику пакета, если после выполнения задачи были внесены изменения. |
| auto_publish_session логическое |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. |
| destination строка | Объект назначения правила доступа. | |
| enabled логическое |
| Флаг включения/выключения. |
| layer строка / обязательный | Уровень для прикрепления правила доступа. | |
| name строка | Имя правила доступа. | |
| policy_package строка | Значение по умолчанию: "standard" | Имя политики пакета для установки. |
| position строка | Позиция правила доступа. | |
| source строка | Объект источника правила доступа. | |
| state строка | Значение по умолчанию: "present" | Состояние правила доступа (present или absent). По умолчанию present. |
| targets список | Цели для установки политики пакета. |
Примеры
- name: Create access rule
checkpoint_access_rule:
layer: Network
name: "Drop attacker"
position: top
source: attacker
destination: Any
action: Drop
- name: Delete access rule
checkpoint_access_rule:
layer: Network
name: "Drop attacker"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| checkpoint_access_rules список | всегда, кроме удаления правила доступа. | Объект правила доступа Check Point, созданный или обновлённый. |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается командой Ansible Network. [сеть]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля компанией Red Hat можно найти в этой статье базы знаний Red Hat.
Авторы
- Ansible от Red Hat (@rcarrillocruz)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/checkpoint_access_rule_module.html