Spec-Zone.ru › Ansible 2.9

cp_mgmt_threat_rule_facts – Получение фактов об объектах правил угроз на Check Point через веб-сервис API

Новая версия 2.9.

  • Обзор
  • Параметры
  • Примеры
  • Статус

Обзор

  • Получение фактов об объектах правил угроз на устройствах Check Point.
  • Все операции выполняются через веб-сервис API.
  • Этот модуль обрабатывает обе операции: получение одного объекта и нескольких объектов. Для получения конкретного объекта используйте параметр «имя».

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
dereference_group_members
boolean
    Варианты:
  • no
  • yes
Указывает, следует ли раскрывать поле «members» с уровнем детализации для каждого объекта в ответе.
details_level
string
    Варианты:
  • uid
  • standard
  • full
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта.
filter
string
Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как в Smart Console. Логические операторы в выражении ('AND', 'OR') должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор по умолчанию OR.
filter_settings
dictionary
Настройка параметров фильтра.
packet_search_settings
dictionary
Когда 'search-mode' установлен в 'packet', этот объект позволяет настроить параметры поиска пакетов.
expand_group_members
boolean
    Варианты:
  • no
  • yes
Если значение true, при наличии в выражении поиска UID или имени объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы.
expand_group_with_exclusion_members
boolean
    Варианты:
  • no
  • yes
Если значение true, при наличии в выражении поиска UID или имени объекта группы с исключением, результаты будут включать правила, соответствующие по крайней мере одному члену части "включая", и не являющиеся членом части "исключая".
match_on_any
boolean
    Варианты:
  • no
  • yes
Соответствие объекту 'Any'.
match_on_group_with_exclusion
boolean
    Варианты:
  • no
  • yes
Соответствие группе с исключением.
match_on_negate
boolean
    Варианты:
  • no
  • yes
Соответствие отрицаемому элементу.
search_mode
string
    Варианты:
  • general
  • packet
При значении 'general' включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту 'Any', отрицаемому элементу или группе с исключением. Когда режим поиска установлен в 'packet', по умолчанию включено соответствие объекту 'Any', отрицаемому элементу или группе с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию.
layer
string
Уровень, к которому относится правило, определенный по имени или UID.
limit
integer
Не более указанного количества результатов будет возвращено. Этот параметр имеет значение только для получения нескольких объектов.
name
string
Имя объекта. Должно быть уникальным в домене.
offset
integer
Пропустить указанное количество результатов перед началом возврата. Этот параметр имеет значение только для получения нескольких объектов.
order
list
Сортировка результатов по указанному полю. По умолчанию результаты сортируются по имени в порядке возрастания. Этот параметр имеет значение только для получения нескольких объектов.
ASC
string
    Варианты:
  • name
Сортировка результатов по указанному полю в порядке возрастания.
DESC
string
    Варианты:
  • name
Сортировка результатов по указанному полю в порядке убывания.
package
string
Название пакета.
show_membership
boolean
    Варианты:
  • no
  • yes
Указывает, следует ли рассчитывать и показывать поле "groups" для каждого объекта в ответе.
use_object_dictionary
boolean
    Варианты:
  • no
  • yes
Н/Д
version
string
Версия Check Point. Если не указана, используется последняя версия.

Примеры

- name: show-threat-rule
  cp_mgmt_threat_rule_facts:
    layer: New Layer 1
    name: Rule Name

- name: show-threat-rulebase
  cp_mgmt_threat_rule_facts:
    details_level: standard
    filter: ''
    limit: 20
    name: Threat Prevention
    offset: 0
    use_object_dictionary: false

Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ для его улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_rule_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API