cp_mgmt_threat_exception_facts – Получение фактов об объектах исключений угроз в Check Point через API веб-служб
Новая версия с 2.9.
Описание
- Получение фактов об объектах исключений угроз на устройствах Check Point.
- Все операции выполняются через API веб-служб.
- Этот модуль обрабатывает обе операции: получение конкретного объекта и получение нескольких объектов. Для получения конкретного объекта используйте параметр «имя».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| dereference_group_members boolean |
| Указывает, нужно ли разыменовывать поле "members" по уровню детали для каждого объекта в ответе. | ||
| details_level string |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. | ||
| exception_group_name string | Имя группы исключений. | |||
| exception_group_uid string | UID группы исключений. | |||
| filter string | Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении ('AND', 'OR') должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор OR по умолчанию. | |||
| filter_settings dictionary | Устанавливает настройки фильтра. | |||
| packet_search_settings dictionary | Когда 'search-mode' установлен в 'packet', этот объект позволяет установить настройки поиска пакетов. | |||
| expand_group_members boolean |
| Если true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, которые соответствуют, по крайней мере, одному члену группы. | ||
| expand_group_with_exclusion_members boolean |
| Если true, если выражение поиска содержит UID или имя объекта группы с исключением, результаты будут включать правила, которые соответствуют, по крайней мере, одному члену части "включая" и не являются членом части "исключая". | ||
| match_on_any boolean |
| Соответствие объекту 'Any'. | ||
| match_on_group_with_exclusion boolean |
| Соответствие объекту группы с исключением. | ||
| match_on_negate boolean |
| Соответствие отрицательному элементу. | ||
| search_mode string |
| При установке в 'general' включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту 'Any', отрицательному элементу или группе с исключением. Когда режим поиска установлен в 'packet', по умолчанию включено соответствие объекту 'Any', отрицательному элементу или группе с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию. | ||
| layer string | Уровень, к которому относится правило, определенный по имени или UID. | |||
| limit integer | Не более указанного количества результатов будет возвращено. Этот параметр актуален только для получения нескольких объектов. | |||
| name string | Имя уровня, содержащего родительское правило угрозы. Этот параметр актуален только для получения нескольких объектов. | |||
| offset integer | Пропустить указанное количество результатов перед началом возврата. Этот параметр актуален только для получения нескольких объектов. | |||
| order list | Сортировка результатов по заданному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр актуален только для получения нескольких объектов. | |||
| ASC string |
| Сортирует результаты по заданному полю в порядке возрастания. | ||
| DESC string |
| Сортирует результаты по заданному полю в порядке убывания. | ||
| package string | Имя пакета. | |||
| rule_name string | Имя родительского правила. | |||
| show_membership boolean |
| Указывает, нужно ли вычислять и отображать поле "groups" для каждого объекта в ответе. | ||
| use_object_dictionary boolean |
| Н/Д | ||
| version string | Версия Check Point. Если не указана, используется последняя версия. | |||
Примеры
- name: show-threat-exception
cp_mgmt_threat_exception_facts:
name: Exception Rule
layer: New Layer 1
rule_name: Threat Rule 1
- name: show-threat-rule-exception-rulebase
cp_mgmt_threat_exception_facts:
name: Standard Threat Prevention
rule_name: Threat Rule 1
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_exception_facts_module.html