cp_mgmt_service_other – Управляет объектами service-other на Check Point через веб-сервисы API
Новая версия 2.9.
Обзор
- Управляет объектами service-other на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через веб-сервисы API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| accept_replies boolean |
| Указывает, будут ли приниматься ответы от другого сервиса. | |
| action string | Содержит выражение INSPECT, определяющее действие, которое должно быть выполнено, если правило, содержащее этот сервис, совпало. Например, установка обработчика r_mhandler &open_ssl_handler на подключение. | ||
| aggressive_aging dictionary | Устанавливает короткие (агрессивные) таймауты для неактивных подключений. | ||
| default_timeout integer | Таймаут агрессивного старения по умолчанию в секундах. | ||
| enable boolean |
| Н/Д | |
| timeout integer | Таймаут агрессивного старения в секундах. | ||
| use_default_timeout boolean |
| Н/Д | |
| auto_publish_session boolean |
| Опубликовать текущую сессию, если после завершения задачи были внесены изменения. | |
| color string |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments string | Строка комментариев. | ||
| details_level string |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. | |
| groups list | Коллекция идентификаторов групп. | ||
| ignore_errors boolean |
| Применить изменения, игнорируя ошибки. Такие изменения нельзя будет опубликовать. Если флаг ignore-warnings был опущен, то и предупреждения также будут проигнорированы. | |
| ignore_warnings boolean |
| Применить изменения, игнорируя предупреждения. | |
| ip_protocol integer | Номер протокола IP. | ||
| keep_connections_open_after_policy_installation boolean |
| Сохранить подключения открытыми после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице Поддержание подключений. Если вы измените этот параметр, изменение не повлияет на открытые подключения, а только на будущие подключения. | |
| match string | Содержит выражение INSPECT, определяющее критерии соответствия. Подключение проверяется по выражению во время первого пакета. Например, tcp, dport = 21, direction = 0 соответствует входящим FTP-соединениям управления. | ||
| match_for_any boolean |
| Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любая», и существует несколько объектов службы с одинаковым исходным портом и протоколом. | |
| name string / required | Имя объекта. | ||
| override_default_settings boolean |
| Указывает, является ли эта служба службой Data Domain, которая была переопределена. | |
| session_timeout integer | Время (в секундах) до истечения срока действия сеанса. | ||
| state string |
| Состояние правила доступа (present или absent). По умолчанию — present. | |
| sync_connections_on_cluster boolean |
| Включает синхронизированное по состоянию высокодоступность или распределение нагрузки на кластере ClusterXL или кластере с сертификацией OPSEC. | |
| tags list | Коллекция идентификаторов тегов. | ||
| use_default_session_timeout boolean |
| Использовать значение по умолчанию для таймаута виртуального сеанса. | |
| version string | Версия контрольной точки. Если не указана, используется последняя версия. | ||
| wait_for_task boolean |
| Ожидать завершения задачи. Например, задачи публикации. | |
Примеры
- name: add-service-other
cp_mgmt_service_other:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
ip_protocol: 51
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_Service_1
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-other
cp_mgmt_service_other:
aggressive_aging:
default_timeout: 3600
color: green
name: New_Service_1
state: present
- name: delete-service-other
cp_mgmt_service_other:
name: New_Service_2
state: absent
Значения возврата
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_service_other dictionary | всегда, кроме удаления объекта. | Созданный или обновлённый объект контрольной точки. |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_service_other_module.html