cp_mgmt_service_udp – Управляет объектами service-udp на Check Point через веб-сервисы API
Новое в версии 2.9.
Обзор
- Управляет объектами service-udp на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через веб-сервисы API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| accept_replies boolean |
| Н/Д | |
| aggressive_aging словарь | Устанавливает короткие (агрессивные) таймауты для неактивных соединений. | ||
| default_timeout целое число | Таймаут агрессивного старения по умолчанию в секундах. | ||
| enable boolean |
| Н/Д | |
| timeout целое число | Таймаут агрессивного старения в секундах. | ||
| use_default_timeout boolean |
| Н/Д | |
| auto_publish_session boolean |
| Опубликовать текущую сессию, если изменения были внесены после завершения задачи. | |
| color строка |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments строка | Строка комментариев. | ||
| details_level строка |
| Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. | |
| groups список | Коллекция идентификаторов групп. | ||
| ignore_errors boolean |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы. | |
| ignore_warnings boolean |
| Применять изменения, игнорируя предупреждения. | |
| keep_connections_open_after_policy_installation boolean |
| Поддерживать открытыми соединения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице Поддержание соединений. Если вы измените этот параметр, изменение не повлияет на открытые соединения, а только на будущие соединения. | |
| match_by_protocol_signature boolean |
| Значение true включает сопоставление по сигнатуре выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по сигнатуре, этот параметр не может быть установлен в значение true. | |
| match_for_any boolean |
| Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и существует несколько объектов службы с одинаковым исходным портом и протоколом. | |
| name строка / обязательно | Имя объекта. | ||
| override_default_settings boolean |
| Указывает, является ли эта служба службой Data Domain, которая была переопределена. | |
| port строка | Номер порта, используемого для предоставления этой службы. Чтобы указать диапазон портов, поместите дефис между наименьшим и наибольшим номерами портов, например, 44-55. | ||
| protocol строка | Выберите тип протокола, связанный со службой, и, как следствие, управляющий сервер (если есть), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола вызывает обработчики конкретных протоколов для каждого типа протокола, что позволяет повысить безопасность за счет анализа протокола и повышения уровня подключения путем отслеживания динамических действий (например, открытия портов). | ||
| session_timeout целое число | Время (в секундах) до истечения срока действия сессии. | ||
| source_port строка | Номер порта для службы со стороны клиента. Если указано, только эти номера исходных портов будут приняты, отброшены или отклонены во время проверки пакетов. В противном случае исходный порт не проверяется. | ||
| state строка |
| Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует. | |
| sync_connections_on_cluster boolean |
| Включает синхронизированную по состоянию высокодоступность или распределение нагрузки в кластере ClusterXL или сертифицированном кластере OPSEC. | |
| tags список | Коллекция идентификаторов тегов. | ||
| use_default_session_timeout boolean |
| Использовать стандартный таймаут виртуальной сессии. | |
| version строка | Версия checkpoint. Если не указана, используется последняя версия. | ||
| wait_for_task boolean |
| Ожидать завершения задачи. Например, задачи публикации. | |
Примеры
- name: add-service-udp
cp_mgmt_service_udp:
accept_replies: false
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_UDP_Service_1
port: 5669
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-udp
cp_mgmt_service_udp:
accept_replies: true
aggressive_aging:
default_timeout: 3600
color: green
name: New_UDP_Service_1
port: 5656
state: present
- name: delete-service-udp
cp_mgmt_service_udp:
name: New_UDP_Service_2
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_service_udp словарь | всегда, кроме удаления объекта. | Объект контрольной точки, созданный или обновленный. |
Статус
- Этот модуль не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_service_udp_module.html