Spec-Zone.ru › Ansible 2.9

checkpoint_access_rule – Управление правилами доступа на Check Point через веб-сервис API

Новое в версии 2.8.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление правилами доступа на устройствах Check Point, включая создание, обновление и удаление объектов правил доступа. Все операции выполняются через веб-сервис API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
Значение по умолчанию:
"drop"
Действие правила доступа (accept, drop, inform и т.д.).
auto_install_policy
логическое
    Варианты:
  • no
  • yes ←
Установить политику пакета, если после выполнения задачи были внесены изменения.
auto_publish_session
логическое
    Варианты:
  • no
  • yes ←
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
destination
строка
Объект назначения правила доступа.
enabled
логическое
    Варианты:
  • no
  • yes ←
Флаг включения/выключения.
layer
строка / обязательный
Уровень для прикрепления правила доступа.
name
строка
Имя правила доступа.
policy_package
строка
Значение по умолчанию:
"standard"
Имя политики пакета для установки.
position
строка
Позиция правила доступа.
source
строка
Объект источника правила доступа.
state
строка
Значение по умолчанию:
"present"
Состояние правила доступа (present или absent). По умолчанию present.
targets
список
Цели для установки политики пакета.

Примеры

- name: Create access rule
  checkpoint_access_rule:
    layer: Network
    name: "Drop attacker"
    position: top
    source: attacker
    destination: Any
    action: Drop

- name: Delete access rule
  checkpoint_access_rule:
    layer: Network
    name: "Drop attacker"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
checkpoint_access_rules
список
всегда, кроме удаления правила доступа.
Объект правила доступа Check Point, созданный или обновлённый.



Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается командой Ansible Network. [сеть]

Поддержка Red Hat

Дополнительную информацию о поддержке этого модуля компанией Red Hat можно найти в этой статье базы знаний Red Hat.

Авторы

  • Ansible от Red Hat (@rcarrillocruz)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/checkpoint_access_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API