cp_mgmt_service_tcp – Управляет объектами service-tcp на Check Point через веб-сервисный API
Новое в версии 2.9.
Описание
- Управляет объектами service-tcp на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через веб-сервисный API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| aggressive_aging словарь | Устанавливает короткие (агрессивные) таймауты для неактивных соединений. | ||
| default_timeout целое число | Таймаут агрессивного старения по умолчанию в секундах. | ||
| enable булево |
| Не применимо | |
| timeout целое число | Таймаут агрессивного старения в секундах. | ||
| use_default_timeout булево |
| Не применимо | |
| auto_publish_session булево |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. | |
| color строка |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments строка | Строка комментариев. | ||
| details_level строка |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта. | |
| groups список | Коллекция идентификаторов групп. | ||
| ignore_errors булево |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут также игнорироваться предупреждения. | |
| ignore_warnings булево |
| Применять изменения, игнорируя предупреждения. | |
| keep_connections_open_after_policy_installation булево |
| Удерживать соединения открытыми после установки политики, даже если они не разрешены по новой политике. Это переопределяет настройки на странице "Поддержание соединений". Если вы измените это свойство, это изменение не повлияет на открытые соединения, а только на будущие соединения. | |
| match_by_protocol_signature булево |
| Значение true включает сопоставление по сигнатуре выбранного протокола — подпись идентифицирует протокол как подлинный. Выберите этот вариант, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по сигнатуре, это поле не может быть установлено в true. | |
| match_for_any булево |
| Указывает, используется ли эта служба, когда в качестве службы правила задано «Любой», и есть несколько объектов службы с одинаковым исходным портом и протоколом. | |
| name строка / обязательно | Имя объекта. | ||
| override_default_settings булево |
| Указывает, является ли эта служба службой Data Domain, которая была переопределена. | |
| port строка | Номер порта, используемого для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например 44-55. | ||
| protocol строка | Выберите тип протокола, связанный со службой, и, по умолчанию, управляющий сервер (если таковой имеется), который обеспечивает безопасность контента и аутентификацию для службы. Выбор типа протокола запускает обработчики конкретных протоколов для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности путем анализа протокола и более высокого уровня подключения путем отслеживания динамических действий (таких как открытие портов). | ||
| session_timeout целое число | Время (в секундах) до истечения срока действия сессии. | ||
| source_port строка | Номер порта для клиентской службы. Если указано, только эти номера исходных портов будут приняты, отброшены или отклонены во время проверки пакетов. В противном случае исходный порт не проверяется. | ||
| state строка |
| Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует. | |
| sync_connections_on_cluster булево |
| Включает синхронизацию состояния в кластере High Availability или Load Sharing в кластере ClusterXL или сертифицированном OPSEC-кластере. | |
| tags список | Коллекция идентификаторов тегов. | ||
| use_default_session_timeout булево |
| Использовать стандартный таймаут виртуальной сессии. | |
| version строка | Версия Check Point. Если не указана, используется последняя версия. | ||
| wait_for_task булево |
| Ожидать завершения задачи. Например, задачи публикации. | |
Примеры
- name: add-service-tcp
cp_mgmt_service_tcp:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_TCP_Service_1
port: 5669
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-tcp
cp_mgmt_service_tcp:
aggressive_aging:
default_timeout: 3600
color: green
name: New_TCP_Service_1
port: 5656
state: present
- name: delete-service-tcp
cp_mgmt_service_tcp:
name: New_TCP_Service_1
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращается | Описание |
|---|---|---|
| cp_mgmt_service_tcp словарь | всегда, за исключением удаления объекта. | Объект Check Point, созданный или обновленный. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_service_tcp_module.html