cp_mgmt_access_rule – Управление правилами доступа на Check Point через веб-сервисы API
Новая версия 2.9.
Краткое описание
- Управляет объектами правил доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через веб-сервисы API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| action строка | «Accept», «Drop», «Ask», «Inform», «Reject», «User Auth», «Client Auth», «Apply Layer». | |||
| action_settings словарь | Настройки действия. | |||
| enable_identity_captive_portal булево |
| Н/Д | ||
| limit строка | Н/Д | |||
| auto_publish_session булево |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. | ||
| comments строка | Строка комментариев. | |||
| content список | Список обработанных типов файлов, на которые распространяется данное правило. | |||
| content_direction строка |
| Направление обработки типов файлов. | ||
| content_negate булево |
| Истина, если для данных установлено отрицание. | ||
| custom_fields словарь | Пользовательские поля. | |||
| field_1 строка | Первое пользовательское поле. | |||
| field_2 строка | Второе пользовательское поле. | |||
| field_3 строка | Третье пользовательское поле. | |||
| destination список | Коллекция объектов сети, определённых по имени или UID. | |||
| destination_negate булево |
| Истина, если для пункта назначения установлено отрицание. | ||
| details_level строка |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. | ||
| enabled булево |
| Включить/выключить правило. | ||
| ignore_errors булево |
| Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы. | ||
| ignore_warnings булево |
| Применить изменения, игнорируя предупреждения. | ||
| inline_layer строка | Встроенный слой, идентифицированный по имени или UID. Актуально только если «Действие» установлено на «Применить слой». | |||
| install_on список | Какие шлюзы (идентифицированные по имени или UID) должны установить политику. | |||
| layer строка | Слой, к которому относится правило, определённый по имени или UID. | |||
| name строка / обязательно | Имя объекта. | |||
| position строка | Позиция в базе правил. | |||
| service список | Коллекция объектов сети, определённых по имени или UID. | |||
| service_negate булево |
| Истина, если для службы установлено отрицание. | ||
| source список | Коллекция объектов сети, определённых по имени или UID. | |||
| source_negate булево |
| Истина, если для источника установлено отрицание. | ||
| state строка |
| Состояние правила доступа (present или absent). По умолчанию — present. | ||
| time список | Список объектов времени. Например, «Выходные», «Вне рабочего времени», «Каждый день». | |||
| track словарь | Настройки отслеживания. | |||
| accounting булево |
| Включает и выключает учёт для отслеживания. | ||
| alert строка |
| Тип уведомления для отслеживания. | ||
| enable_firewall_session булево |
| Определить, следует ли генерировать журнал сессий только для подключений к брандмауэру. | ||
| per_connection булево |
| Определяет, выполняется ли протоколирование на подключение. | ||
| per_session булево |
| Определяет, выполняется ли протоколирование на сессию. | ||
| type строка | «Log», «Extended Log», «Detailed Log», «None». | |||
| user_check словарь | Настройки проверки пользователя. | |||
| confirm строка |
| Н/Д | ||
| custom_frequency словарь | Н/Д | |||
| every целое число | Н/Д | |||
| unit строка |
| Н/Д | ||
| frequency строка |
| Н/Д | ||
| взаимодействие строка | Н/Д | |||
| версия строка | Версия контрольной точки. Если не указана, используется последняя версия. | |||
| vpn список | Сообщества или Направление. | |||
| сообщество список | Список имен или идентификаторов сообществ. | |||
| направление список | Условие сопоставления направления сообщества. | |||
| от строка | Имя или идентификатор сообщества "от". | |||
| до строка | Имя или идентификатор сообщества "до". | |||
| дождаться_задачи булево |
| Дождаться завершения задачи. Например, задачи публикации. | ||
Примеры
- name: add-access-rule
cp_mgmt_access_rule:
layer: Network
name: Rule 1
position: 1
service:
- SMTP
- AOL
state: present
- name: set-access-rule
cp_mgmt_access_rule:
action: Ask
action_settings:
enable_identity_captive_portal: true
limit: Upload_1Gbps
layer: Network
name: Rule 1
state: present
- name: delete-access-rule
cp_mgmt_access_rule:
layer: Network
name: Rule 2
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_access_rule словарь | всегда, за исключением удаления объекта. | Созданный или обновленный объект контрольной точки. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_access_rule_module.html