Spec-Zone.ru › Ansible 2.9

cp_mgmt_access_role – Управляет объектами ролей доступа на Check Point через API веб-служб

Новое в версии 2.9.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет объектами ролей доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auto_publish_session
boolean
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
color
string
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • коричневато-бежевый
  • голубой
  • темно-зелёный
  • хаки
  • фиолетовый
  • тёмно-оранжевый
  • тёмно-морской зелёный
  • розовый
  • бирюзовый
  • тёмно-синий
  • кирпично-красный
  • коричневый
  • тёмно-зелёный лес
  • золотой
  • тёмно-золотой
  • серый
  • тёмно-серый
  • светло-зелёный
  • лимонно-жёлтый
  • коралловый
  • морской зелёный
  • голубой небосвода
  • пурпурный
  • фиолетовый
  • голубой сланец
  • фиолетово-красный
  • тёмно-синий флот
  • оливковый
  • оранжевый
  • красный
  • сёрен
  • жёлтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
string
Строка комментариев.
details_level
string
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.
ignore_errors
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings опущен, будут также игнорироваться предупреждения.
ignore_warnings
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя предупреждения.
machines
list
Компьютеры, которые могут получить доступ к системе.
base_dn
string
При источнике "Active Directory" используйте "base-dn" для уточнения запроса в базе данных AD.
selection
list
Имя или UID объекта, выбранного из источника.
source
string
Имя или UID Active Directory или тег идентификации.
name
string / обязательно
Имя объекта.
networks
list
Коллекция объектов сети, определённых по имени или UID, которые могут получить доступ к системе.
remote_access_clients
string
Клиенты удалённого доступа, определённые по имени или UID.
state
string
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию - present.
tags
list
Коллекция идентификаторов тегов.
users
list
Пользователи, которые могут получить доступ к системе.
base_dn
string
При источнике "Active Directory" используйте "base-dn" для уточнения запроса в базе данных AD.
selection
list
Имя или UID объекта, выбранного из источника.
source
string
Имя или UID Active Directory, тег идентификации, внутренние группы пользователей, группы LDAP или гости.
version
string
Версия Check Point. Если не указана, используется последняя версия.
wait_for_task
boolean
    Варианты:
  • no
  • yes ←
Ожидать завершения задачи, например, задачи публикации.

Примеры

- name: add-access-role
  cp_mgmt_access_role:
    machines: all identified
    name: New Access Role 1
    networks: any
    remote_access_clients: any
    state: present
    users: any

- name: set-access-role
  cp_mgmt_access_role:
    machines: any
    name: New Access Role 1
    state: present
    users: all identified

- name: delete-access-role
  cp_mgmt_access_role:
    name: New Access Role 1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращённое Описание
cp_mgmt_access_role
словарь
всегда, за исключением удаления объекта.
Созданный или обновлённый объект Check Point.



Статус

  • Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_access_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API