cp_mgmt_threat_rule – Управляет объектами правил угроз на Check Point через веб-сервисный API
Новое в версии 2.9.
Описание
- Управляет объектами правил угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через веб-сервисный API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| action строка | Действие — примененный профиль. | ||
| auto_publish_session логическое значение |
| Опубликовать текущую сессию, если после завершения задачи были внесены изменения. | |
| comments строка | Строка комментариев. | ||
| destination список | Коллекция объектов сети, определяемых по имени или идентификатору. | ||
| destination_negate логическое значение |
| Истина, если для пункта назначения установлено значение «отрицание». | |
| details_level строка |
| Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения идентификатора объекта до полного подробного представления объекта. | |
| enabled логическое значение |
| Включить/выключить правило. | |
| ignore_errors логическое значение |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг игнорирования предупреждений не указан, предупреждения также будут проигнорированы. | |
| ignore_warnings логическое значение |
| Применять изменения, игнорируя предупреждения. | |
| install_on список | Какие шлюзы, определенные по имени или идентификатору, должны установить политику. | ||
| layer строка | Уровень, к которому относится правило, определенный по имени или идентификатору. | ||
| name строка / обязательно | Имя объекта. | ||
| position строка | Позиция в базе правил. | ||
| protected_scope список | Коллекция объектов, определяющих защищенный охват, определенных по имени или идентификатору. | ||
| protected_scope_negate логическое значение |
| Истина, если для защищенного охвата установлено значение «отрицание». | |
| service список | Коллекция объектов сети, определяемых по имени или идентификатору. | ||
| service_negate логическое значение |
| Истина, если для службы установлено значение «отрицание». | |
| source список | Коллекция объектов сети, определяемых по имени или идентификатору. | ||
| source_negate логическое значение |
| Истина, если для источника установлено значение «отрицание». | |
| state строка |
| Состояние правила доступа (настоящее или отсутствует). По умолчанию — настоящее. | |
| track строка | Отслеживание пакетов. | ||
| track_settings словарь | Настройки отслеживания правил угроз. | ||
| packet_capture логическое значение |
| Захват пакетов. | |
| version строка | Версия Check Point. Если не указана, используется последняя версия. | ||
| wait_for_task логическое значение |
| Ожидать завершения задачи, например, задачи публикации. | |
Примеры
- name: add-threat-rule
cp_mgmt_threat_rule:
comments: ''
install_on: Policy Targets
layer: New Layer 1
name: First threat rule
position: 1
protected_scope: All_Internet
state: present
track: None
- name: set-threat-rule
cp_mgmt_threat_rule:
action: New Profile 1
comments: commnet for the first rule
install_on: Policy Targets
layer: New Layer 1
name: Rule Name
position: 1
protected_scope: All_Internet
state: present
- name: delete-threat-rule
cp_mgmt_threat_rule:
layer: New Layer 1
name: Rule Name
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_threat_rule словарь | всегда, кроме удаления объекта. | Созданный или обновленный объект Check Point. |
Статус
- Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Or Soffer (@chkp-orso)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_rule_module.html