cp_mgmt_threat_rule_facts – Получение фактов об объектах правил угроз на Check Point через веб-сервис API
Новая версия 2.9.
Обзор
- Получение фактов об объектах правил угроз на устройствах Check Point.
- Все операции выполняются через веб-сервис API.
- Этот модуль обрабатывает обе операции: получение одного объекта и нескольких объектов. Для получения конкретного объекта используйте параметр «имя».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| dereference_group_members boolean |
| Указывает, следует ли раскрывать поле «members» с уровнем детализации для каждого объекта в ответе. | ||
| details_level string |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта. | ||
| filter string | Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как в Smart Console. Логические операторы в выражении ('AND', 'OR') должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор по умолчанию OR. | |||
| filter_settings dictionary | Настройка параметров фильтра. | |||
| packet_search_settings dictionary | Когда 'search-mode' установлен в 'packet', этот объект позволяет настроить параметры поиска пакетов. | |||
| expand_group_members boolean |
| Если значение true, при наличии в выражении поиска UID или имени объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы. | ||
| expand_group_with_exclusion_members boolean |
| Если значение true, при наличии в выражении поиска UID или имени объекта группы с исключением, результаты будут включать правила, соответствующие по крайней мере одному члену части "включая", и не являющиеся членом части "исключая". | ||
| match_on_any boolean |
| Соответствие объекту 'Any'. | ||
| match_on_group_with_exclusion boolean |
| Соответствие группе с исключением. | ||
| match_on_negate boolean |
| Соответствие отрицаемому элементу. | ||
| search_mode string |
| При значении 'general' включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту 'Any', отрицаемому элементу или группе с исключением. Когда режим поиска установлен в 'packet', по умолчанию включено соответствие объекту 'Any', отрицаемому элементу или группе с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию. | ||
| layer string | Уровень, к которому относится правило, определенный по имени или UID. | |||
| limit integer | Не более указанного количества результатов будет возвращено. Этот параметр имеет значение только для получения нескольких объектов. | |||
| name string | Имя объекта. Должно быть уникальным в домене. | |||
| offset integer | Пропустить указанное количество результатов перед началом возврата. Этот параметр имеет значение только для получения нескольких объектов. | |||
| order list | Сортировка результатов по указанному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр имеет значение только для получения нескольких объектов. | |||
| ASC string |
| Сортировка результатов по указанному полю в порядке возрастания. | ||
| DESC string |
| Сортировка результатов по указанному полю в порядке убывания. | ||
| package string | Название пакета. | |||
| show_membership boolean |
| Указывает, следует ли рассчитывать и показывать поле "groups" для каждого объекта в ответе. | ||
| use_object_dictionary boolean |
| Н/Д | ||
| version string | Версия Check Point. Если не указана, используется последняя версия. | |||
Примеры
- name: show-threat-rule
cp_mgmt_threat_rule_facts:
layer: New Layer 1
name: Rule Name
- name: show-threat-rulebase
cp_mgmt_threat_rule_facts:
details_level: standard
filter: ''
limit: 20
name: Threat Prevention
offset: 0
use_object_dictionary: false
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ для его улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_rule_facts_module.html