Spec-Zone.ru › Ansible 2.9

cp_mgmt_service_tcp – Управляет объектами service-tcp на Check Point через веб-сервисный API

Новое в версии 2.9.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет объектами service-tcp на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через веб-сервисный API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aggressive_aging
словарь
Устанавливает короткие (агрессивные) таймауты для неактивных соединений.
default_timeout
целое число
Таймаут агрессивного старения по умолчанию в секундах.
enable
булево
    Варианты:
  • нет
  • да
Не применимо
timeout
целое число
Таймаут агрессивного старения в секундах.
use_default_timeout
булево
    Варианты:
  • нет
  • да
Не применимо
auto_publish_session
булево
    Варианты:
  • нет
  • да
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • кремово-голубой
  • коричневато-желтый
  • голубой
  • темно-зеленый
  • хаки
  • орхидея
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • огненно-красный
  • коричневый
  • темно-зеленый
  • золотой
  • темно-золотистый
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-кремовый
  • коралл
  • морской зеленый
  • небесно-голубой
  • пурпурный
  • фиолетово-синий
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта.
groups
список
Коллекция идентификаторов групп.
ignore_errors
булево
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут также игнорироваться предупреждения.
ignore_warnings
булево
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
keep_connections_open_after_policy_installation
булево
    Варианты:
  • нет
  • да
Удерживать соединения открытыми после установки политики, даже если они не разрешены по новой политике. Это переопределяет настройки на странице "Поддержание соединений". Если вы измените это свойство, это изменение не повлияет на открытые соединения, а только на будущие соединения.
match_by_protocol_signature
булево
    Варианты:
  • нет
  • да
Значение true включает сопоставление по сигнатуре выбранного протокола — подпись идентифицирует протокол как подлинный. Выберите этот вариант, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по сигнатуре, это поле не может быть установлено в true.
match_for_any
булево
    Варианты:
  • нет
  • да
Указывает, используется ли эта служба, когда в качестве службы правила задано «Любой», и есть несколько объектов службы с одинаковым исходным портом и протоколом.
name
строка / обязательно
Имя объекта.
override_default_settings
булево
    Варианты:
  • нет
  • да
Указывает, является ли эта служба службой Data Domain, которая была переопределена.
port
строка
Номер порта, используемого для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например 44-55.
protocol
строка
Выберите тип протокола, связанный со службой, и, по умолчанию, управляющий сервер (если таковой имеется), который обеспечивает безопасность контента и аутентификацию для службы. Выбор типа протокола запускает обработчики конкретных протоколов для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности путем анализа протокола и более высокого уровня подключения путем отслеживания динамических действий (таких как открытие портов).
session_timeout
целое число
Время (в секундах) до истечения срока действия сессии.
source_port
строка
Номер порта для клиентской службы. Если указано, только эти номера исходных портов будут приняты, отброшены или отклонены во время проверки пакетов. В противном случае исходный порт не проверяется.
state
строка
    Варианты:
  • присутствует ←
  • отсутствует
Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует.
sync_connections_on_cluster
булево
    Варианты:
  • нет
  • да
Включает синхронизацию состояния в кластере High Availability или Load Sharing в кластере ClusterXL или сертифицированном OPSEC-кластере.
tags
список
Коллекция идентификаторов тегов.
use_default_session_timeout
булево
    Варианты:
  • нет
  • да
Использовать стандартный таймаут виртуальной сессии.
version
строка
Версия Check Point. Если не указана, используется последняя версия.
wait_for_task
булево
    Варианты:
  • нет
  • да ←
Ожидать завершения задачи. Например, задачи публикации.

Примеры

- name: add-service-tcp
  cp_mgmt_service_tcp:
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_TCP_Service_1
    port: 5669
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-tcp
  cp_mgmt_service_tcp:
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_TCP_Service_1
    port: 5656
    state: present

- name: delete-service-tcp
  cp_mgmt_service_tcp:
    name: New_TCP_Service_1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращается Описание
cp_mgmt_service_tcp
словарь
всегда, за исключением удаления объекта.
Объект Check Point, созданный или обновленный.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_service_tcp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API