Spec-Zone.ru › Ansible 2.9

cp_mgmt_access_rule_facts – Получение фактов об объектах правил доступа на Check Point через веб-сервис API

Новая версия с 2.9.

  • Обзор
  • Параметры
  • Примеры
  • Статус

Обзор

  • Получение фактов об объектах правил доступа на устройствах Check Point.
  • Все операции выполняются через веб-сервис API.
  • Этот модуль обрабатывает обе операции: получение конкретного объекта и получение нескольких объектов. Для получения конкретного объекта используйте параметр «имя».

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
dereference_group_members
boolean
    Варианты:
  • no
  • yes
Указывает, следует ли разыменовывать поле "members" по уровню детализации для каждого объекта в ответе.
details_level
строка
    Варианты:
  • uid
  • стандарт
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.
filter
строка
Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как в Smart Console. Логические операторы в выражении ('AND', 'OR') должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор по умолчанию OR.
filter_settings
словарь
Настройка параметров фильтра.
packet_search_settings
словарь
Когда 'search-mode' установлен в 'packet', этот объект позволяет установить параметры поиска пакетов.
expand_group_members
boolean
    Варианты:
  • no
  • yes
Если значение true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, которые совпадают по крайней мере с одним членом группы.
expand_group_with_exclusion_members
boolean
    Варианты:
  • no
  • yes
Если значение true, если выражение поиска содержит UID или имя объекта группы с исключением, результаты будут включать правила, которые совпадают по крайней мере с одним членом части "включая", и не является членом части "исключая".
match_on_any
boolean
    Варианты:
  • no
  • yes
Совпадение с объектом 'Любой'.
match_on_group_with_exclusion
boolean
    Варианты:
  • no
  • yes
Совпадение с группой с исключением.
match_on_negate
boolean
    Варианты:
  • no
  • yes
Совпадение с отрицательной ячейкой.
search_mode
строка
    Варианты:
  • general
  • packet
При установке в 'general' включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту 'Любой', отрицательной ячейке или группе с исключением. Если search-mode установлен в 'packet', по умолчанию включены сопоставление с объектом 'Любой', отрицательной ячейкой или группой с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию.
hits_settings
словарь
Н/Д
from_date
строка
Формат, 'ГГГГ-ММ-ДД', 'ГГГГ-мм-ддЧЧ:мм:сс'.
target
строка
Имя или UID шлюза назначения.
to_date
строка
Формат, 'ГГГГ-ММ-ДД', 'ГГГГ-мм-ддЧЧ:мм:сс'.
layer
строка
Слой, к которому принадлежит правило, определяемый по имени или UID.
limit
целое число
Не более указанного количества результатов будет возвращено. Этот параметр актуален только для получения нескольких объектов.
name
строка
Имя объекта. Должно быть уникальным в домене.
offset
целое число
Пропустить указанное количество результатов перед началом их возврата. Этот параметр актуален только для получения нескольких объектов.
order
список
Сортировка результатов по заданному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр актуален только для получения нескольких объектов.
ASC
строка
    Варианты:
  • name
Сортировка результатов по заданному полю в порядке возрастания.
DESC
строка
    Варианты:
  • name
Сортировка результатов по заданному полю в порядке убывания.
package
строка
Имя пакета.
show_as_ranges
boolean
    Варианты:
  • no
  • yes
При значении true параметры источника, назначения и служб/приложений отображаются как диапазоны IP-адресов и портов, а не сетевых объектов.
Объекты, которые не представлены с использованием IP-адресов или номеров портов, представляются как объекты.
Кроме того, ответ по каждому правилу не содержит параметры источник, источник-отрицание, назначение, назначение-отрицание, служба и служба-отрицание, а вместо этого содержит параметры источник-диапазоны, назначение-диапазоны и служба-диапазоны.

Примечание. Запрос отображения правил в виде диапазонов ограничен до 20 правил на запрос, в противном случае возвращается ошибка. Если вы хотите запросить больше правил, используйте параметры смещения и ограничения для ограничения запроса.
show_hits
boolean
    Варианты:
  • no
  • yes
Н/Д
show_membership
boolean
    Варианты:
  • no
  • yes
Указывает, следует ли вычислять и отображать поле "группы" для каждого объекта в ответе.
use_object_dictionary
boolean
    Варианты:
  • no
  • yes
Н/Д
version
строка
Версия Check Point. Если не указана, используется последняя версия.

Примеры

- name: show-access-rule
  cp_mgmt_access_rule_facts:
    layer: Network
    name: Rule 1

- name: show-access-rulebase
  cp_mgmt_access_rule_facts:
    details_level: standard
    limit: 20
    name: Network
    offset: 0
    use_object_dictionary: true

Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для его улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_access_rule_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API