Spec-Zone.ru › Ansible 2.9

cp_mgmt_threat_exception_facts – Получение фактов об объектах исключений угроз в Check Point через API веб-служб

Новая версия с 2.9.

  • Описание
  • Параметры
  • Примеры
  • Статус

Описание

  • Получение фактов об объектах исключений угроз на устройствах Check Point.
  • Все операции выполняются через API веб-служб.
  • Этот модуль обрабатывает обе операции: получение конкретного объекта и получение нескольких объектов. Для получения конкретного объекта используйте параметр «имя».

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
dereference_group_members
boolean
    Варианты:
  • no
  • yes
Указывает, нужно ли разыменовывать поле "members" по уровню детали для каждого объекта в ответе.
details_level
string
    Варианты:
  • uid
  • standard
  • full
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.
exception_group_name
string
Имя группы исключений.
exception_group_uid
string
UID группы исключений.
filter
string
Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении ('AND', 'OR') должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор OR по умолчанию.
filter_settings
dictionary
Устанавливает настройки фильтра.
packet_search_settings
dictionary
Когда 'search-mode' установлен в 'packet', этот объект позволяет установить настройки поиска пакетов.
expand_group_members
boolean
    Варианты:
  • no
  • yes
Если true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, которые соответствуют, по крайней мере, одному члену группы.
expand_group_with_exclusion_members
boolean
    Варианты:
  • no
  • yes
Если true, если выражение поиска содержит UID или имя объекта группы с исключением, результаты будут включать правила, которые соответствуют, по крайней мере, одному члену части "включая" и не являются членом части "исключая".
match_on_any
boolean
    Варианты:
  • no
  • yes
Соответствие объекту 'Any'.
match_on_group_with_exclusion
boolean
    Варианты:
  • no
  • yes
Соответствие объекту группы с исключением.
match_on_negate
boolean
    Варианты:
  • no
  • yes
Соответствие отрицательному элементу.
search_mode
string
    Варианты:
  • general
  • packet
При установке в 'general' включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту 'Any', отрицательному элементу или группе с исключением. Когда режим поиска установлен в 'packet', по умолчанию включено соответствие объекту 'Any', отрицательному элементу или группе с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию.
layer
string
Уровень, к которому относится правило, определенный по имени или UID.
limit
integer
Не более указанного количества результатов будет возвращено. Этот параметр актуален только для получения нескольких объектов.
name
string
Имя уровня, содержащего родительское правило угрозы. Этот параметр актуален только для получения нескольких объектов.
offset
integer
Пропустить указанное количество результатов перед началом возврата. Этот параметр актуален только для получения нескольких объектов.
order
list
Сортировка результатов по заданному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр актуален только для получения нескольких объектов.
ASC
string
    Варианты:
  • name
Сортирует результаты по заданному полю в порядке возрастания.
DESC
string
    Варианты:
  • name
Сортирует результаты по заданному полю в порядке убывания.
package
string
Имя пакета.
rule_name
string
Имя родительского правила.
show_membership
boolean
    Варианты:
  • no
  • yes
Указывает, нужно ли вычислять и отображать поле "groups" для каждого объекта в ответе.
use_object_dictionary
boolean
    Варианты:
  • no
  • yes
Н/Д
version
string
Версия Check Point. Если не указана, используется последняя версия.

Примеры

- name: show-threat-exception
  cp_mgmt_threat_exception_facts:
    name: Exception Rule
    layer: New Layer 1
    rule_name: Threat Rule 1

- name: show-threat-rule-exception-rulebase
  cp_mgmt_threat_exception_facts:
    name: Standard Threat Prevention
    rule_name: Threat Rule 1

Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_exception_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API