Spec-Zone.ru › Ansible 2.9

cp_mgmt_access_rule – Управление правилами доступа на Check Point через веб-сервисы API

Новая версия 2.9.

  • Краткое описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Управляет объектами правил доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через веб-сервисы API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
«Accept», «Drop», «Ask», «Inform», «Reject», «User Auth», «Client Auth», «Apply Layer».
action_settings
словарь
Настройки действия.
enable_identity_captive_portal
булево
    Варианты:
  • no
  • yes
Н/Д
limit
строка
Н/Д
auto_publish_session
булево
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
comments
строка
Строка комментариев.
content
список
Список обработанных типов файлов, на которые распространяется данное правило.
content_direction
строка
    Варианты:
  • any
  • up
  • down
Направление обработки типов файлов.
content_negate
булево
    Варианты:
  • no
  • yes
Истина, если для данных установлено отрицание.
custom_fields
словарь
Пользовательские поля.
field_1
строка
Первое пользовательское поле.
field_2
строка
Второе пользовательское поле.
field_3
строка
Третье пользовательское поле.
destination
список
Коллекция объектов сети, определённых по имени или UID.
destination_negate
булево
    Варианты:
  • no
  • yes
Истина, если для пункта назначения установлено отрицание.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.
enabled
булево
    Варианты:
  • no
  • yes
Включить/выключить правило.
ignore_errors
булево
    Варианты:
  • no
  • yes
Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы.
ignore_warnings
булево
    Варианты:
  • no
  • yes
Применить изменения, игнорируя предупреждения.
inline_layer
строка
Встроенный слой, идентифицированный по имени или UID. Актуально только если «Действие» установлено на «Применить слой».
install_on
список
Какие шлюзы (идентифицированные по имени или UID) должны установить политику.
layer
строка
Слой, к которому относится правило, определённый по имени или UID.
name
строка / обязательно
Имя объекта.
position
строка
Позиция в базе правил.
service
список
Коллекция объектов сети, определённых по имени или UID.
service_negate
булево
    Варианты:
  • no
  • yes
Истина, если для службы установлено отрицание.
source
список
Коллекция объектов сети, определённых по имени или UID.
source_negate
булево
    Варианты:
  • no
  • yes
Истина, если для источника установлено отрицание.
state
строка
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию — present.
time
список
Список объектов времени. Например, «Выходные», «Вне рабочего времени», «Каждый день».
track
словарь
Настройки отслеживания.
accounting
булево
    Варианты:
  • no
  • yes
Включает и выключает учёт для отслеживания.
alert
строка
    Варианты:
  • none
  • alert
  • snmp
  • mail
  • user alert 1
  • user alert 2
  • user alert 3
Тип уведомления для отслеживания.
enable_firewall_session
булево
    Варианты:
  • no
  • yes
Определить, следует ли генерировать журнал сессий только для подключений к брандмауэру.
per_connection
булево
    Варианты:
  • no
  • yes
Определяет, выполняется ли протоколирование на подключение.
per_session
булево
    Варианты:
  • no
  • yes
Определяет, выполняется ли протоколирование на сессию.
type
строка
«Log», «Extended Log», «Detailed Log», «None».
user_check
словарь
Настройки проверки пользователя.
confirm
строка
    Варианты:
  • per rule
  • per category
  • per application/site
  • per data type
Н/Д
custom_frequency
словарь
Н/Д
every
целое число
Н/Д
unit
строка
    Варианты:
  • hours
  • days
  • weeks
  • months
Н/Д
frequency
строка
    Варианты:
  • once a day
  • once a week
  • once a month
  • custom frequency...
Н/Д
взаимодействие
строка
Н/Д
версия
строка
Версия контрольной точки. Если не указана, используется последняя версия.
vpn
список
Сообщества или Направление.
сообщество
список
Список имен или идентификаторов сообществ.
направление
список
Условие сопоставления направления сообщества.
от
строка
Имя или идентификатор сообщества "от".
до
строка
Имя или идентификатор сообщества "до".
дождаться_задачи
булево
    Варианты:
  • нет
  • да ←
Дождаться завершения задачи. Например, задачи публикации.

Примеры

- name: add-access-rule
  cp_mgmt_access_rule:
    layer: Network
    name: Rule 1
    position: 1
    service:
    - SMTP
    - AOL
    state: present

- name: set-access-rule
  cp_mgmt_access_rule:
    action: Ask
    action_settings:
      enable_identity_captive_portal: true
      limit: Upload_1Gbps
    layer: Network
    name: Rule 1
    state: present

- name: delete-access-rule
  cp_mgmt_access_rule:
    layer: Network
    name: Rule 2
    state: absent

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_access_rule
словарь
всегда, за исключением удаления объекта.
Созданный или обновленный объект контрольной точки.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_access_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API