Spec-Zone.ru › Ansible 2.9

cp_mgmt_service_other – Управляет объектами service-other на Check Point через веб-сервисы API

Новая версия 2.9.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управляет объектами service-other на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через веб-сервисы API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
accept_replies
boolean
    Варианты:
  • no
  • yes
Указывает, будут ли приниматься ответы от другого сервиса.
action
string
Содержит выражение INSPECT, определяющее действие, которое должно быть выполнено, если правило, содержащее этот сервис, совпало. Например, установка обработчика r_mhandler &open_ssl_handler на подключение.
aggressive_aging
dictionary
Устанавливает короткие (агрессивные) таймауты для неактивных подключений.
default_timeout
integer
Таймаут агрессивного старения по умолчанию в секундах.
enable
boolean
    Варианты:
  • no
  • yes
Н/Д
timeout
integer
Таймаут агрессивного старения в секундах.
use_default_timeout
boolean
    Варианты:
  • no
  • yes
Н/Д
auto_publish_session
boolean
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
color
string
    Варианты:
  • бирюзовый
  • чёрный
  • синий
  • кремово-синий
  • коричневато-бежевый
  • голубой
  • тёмно-зелёный
  • хаки
  • фиолетовый
  • тёмно-оранжевый
  • тёмно-морской зелёный
  • розовый
  • бирюзовый
  • тёмно-синий
  • кирпично-красный
  • коричневый
  • тёмно-зелёный
  • золотой
  • тёмно-золотой
  • серый
  • тёмно-серый
  • светло-зелёный
  • лимонно-жёлтый
  • коралловый
  • морской зелёный
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • слабо-синий
  • фиолетово-красный
  • тёмно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • жёлтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
string
Строка комментариев.
details_level
string
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.
groups
list
Коллекция идентификаторов групп.
ignore_errors
boolean
    Варианты:
  • no
  • yes
Применить изменения, игнорируя ошибки. Такие изменения нельзя будет опубликовать. Если флаг ignore-warnings был опущен, то и предупреждения также будут проигнорированы.
ignore_warnings
boolean
    Варианты:
  • no
  • yes
Применить изменения, игнорируя предупреждения.
ip_protocol
integer
Номер протокола IP.
keep_connections_open_after_policy_installation
boolean
    Варианты:
  • no
  • yes
Сохранить подключения открытыми после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице Поддержание подключений. Если вы измените этот параметр, изменение не повлияет на открытые подключения, а только на будущие подключения.
match
string
Содержит выражение INSPECT, определяющее критерии соответствия. Подключение проверяется по выражению во время первого пакета. Например, tcp, dport = 21, direction = 0 соответствует входящим FTP-соединениям управления.
match_for_any
boolean
    Choices:
  • no
  • yes
Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любая», и существует несколько объектов службы с одинаковым исходным портом и протоколом.
name
string / required
Имя объекта.
override_default_settings
boolean
    Choices:
  • no
  • yes
Указывает, является ли эта служба службой Data Domain, которая была переопределена.
session_timeout
integer
Время (в секундах) до истечения срока действия сеанса.
state
string
    Choices:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию — present.
sync_connections_on_cluster
boolean
    Choices:
  • no
  • yes
Включает синхронизированное по состоянию высокодоступность или распределение нагрузки на кластере ClusterXL или кластере с сертификацией OPSEC.
tags
list
Коллекция идентификаторов тегов.
use_default_session_timeout
boolean
    Choices:
  • no
  • yes
Использовать значение по умолчанию для таймаута виртуального сеанса.
version
string
Версия контрольной точки. Если не указана, используется последняя версия.
wait_for_task
boolean
    Choices:
  • no
  • yes ←
Ожидать завершения задачи. Например, задачи публикации.

Примеры

- name: add-service-other
  cp_mgmt_service_other:
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    ip_protocol: 51
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_Service_1
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-other
  cp_mgmt_service_other:
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_Service_1
    state: present

- name: delete-service-other
  cp_mgmt_service_other:
    name: New_Service_2
    state: absent

Значения возврата

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_service_other
dictionary
всегда, кроме удаления объекта.
Созданный или обновлённый объект контрольной точки.



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_service_other_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API