Spec-Zone.ru › Ansible 2.9

cp_mgmt_service_udp – Управляет объектами service-udp на Check Point через веб-сервисы API

Новое в версии 2.9.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управляет объектами service-udp на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через веб-сервисы API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
accept_replies
boolean
    Варианты:
  • нет
  • да
Н/Д
aggressive_aging
словарь
Устанавливает короткие (агрессивные) таймауты для неактивных соединений.
default_timeout
целое число
Таймаут агрессивного старения по умолчанию в секундах.
enable
boolean
    Варианты:
  • нет
  • да
Н/Д
timeout
целое число
Таймаут агрессивного старения в секундах.
use_default_timeout
boolean
    Варианты:
  • нет
  • да
Н/Д
auto_publish_session
boolean
    Варианты:
  • нет
  • да
Опубликовать текущую сессию, если изменения были внесены после завершения задачи.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • коричневато-бежевый
  • голубой
  • темно-зеленый
  • хаки
  • фиолетовый
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • кирпичный
  • коричневый
  • темно-зеленый
  • золотой
  • темно-золотистый
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-бежевый
  • коралловый
  • морской зеленый
  • голубой небесный
  • пурпурный
  • фиолетовый
  • голубой сланец
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
details_level
строка
    Варианты:
  • идентификатор
  • стандартный
  • полный
Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.
groups
список
Коллекция идентификаторов групп.
ignore_errors
boolean
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы.
ignore_warnings
boolean
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
keep_connections_open_after_policy_installation
boolean
    Варианты:
  • нет
  • да
Поддерживать открытыми соединения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице Поддержание соединений. Если вы измените этот параметр, изменение не повлияет на открытые соединения, а только на будущие соединения.
match_by_protocol_signature
boolean
    Варианты:
  • нет
  • да
Значение true включает сопоставление по сигнатуре выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по сигнатуре, этот параметр не может быть установлен в значение true.
match_for_any
boolean
    Варианты:
  • нет
  • да
Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и существует несколько объектов службы с одинаковым исходным портом и протоколом.
name
строка / обязательно
Имя объекта.
override_default_settings
boolean
    Варианты:
  • нет
  • да
Указывает, является ли эта служба службой Data Domain, которая была переопределена.
port
строка
Номер порта, используемого для предоставления этой службы. Чтобы указать диапазон портов, поместите дефис между наименьшим и наибольшим номерами портов, например, 44-55.
protocol
строка
Выберите тип протокола, связанный со службой, и, как следствие, управляющий сервер (если есть), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола вызывает обработчики конкретных протоколов для каждого типа протокола, что позволяет повысить безопасность за счет анализа протокола и повышения уровня подключения путем отслеживания динамических действий (например, открытия портов).
session_timeout
целое число
Время (в секундах) до истечения срока действия сессии.
source_port
строка
Номер порта для службы со стороны клиента. Если указано, только эти номера исходных портов будут приняты, отброшены или отклонены во время проверки пакетов. В противном случае исходный порт не проверяется.
state
строка
    Варианты:
  • наличие ←
  • отсутствует
Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует.
sync_connections_on_cluster
boolean
    Варианты:
  • нет
  • да
Включает синхронизированную по состоянию высокодоступность или распределение нагрузки в кластере ClusterXL или сертифицированном кластере OPSEC.
tags
список
Коллекция идентификаторов тегов.
use_default_session_timeout
boolean
    Варианты:
  • нет
  • да
Использовать стандартный таймаут виртуальной сессии.
version
строка
Версия checkpoint. Если не указана, используется последняя версия.
wait_for_task
boolean
    Варианты:
  • нет
  • да ←
Ожидать завершения задачи. Например, задачи публикации.

Примеры

- name: add-service-udp
  cp_mgmt_service_udp:
    accept_replies: false
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_UDP_Service_1
    port: 5669
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-udp
  cp_mgmt_service_udp:
    accept_replies: true
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_UDP_Service_1
    port: 5656
    state: present

- name: delete-service-udp
  cp_mgmt_service_udp:
    name: New_UDP_Service_2
    state: absent

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_service_udp
словарь
всегда, кроме удаления объекта.
Объект контрольной точки, созданный или обновленный.



Статус

  • Этот модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_service_udp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API