cp_mgmt_vpn_community_star – Управляет объектами vpn-community-star на Check Point через API веб-служб
Новое в версии 2.9.
Обзор
- Управляет объектами vpn-community-star на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| auto_publish_session boolean |
| Опубликовать текущую сессию, если изменения были внесены после завершения задачи. | |
| center_gateways список | Коллекция объектов Gateway, представляющих центральные шлюзы, идентифицированные по имени или идентификатору. | ||
| color строка |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments строка | Строка комментариев. | ||
| details_level строка |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения идентификатора объекта до полностью детализированного представления объекта. | |
| encryption_method строка |
| Метод шифрования, который будет использоваться. | |
| encryption_suite строка |
| Набор шифрования, который будет использоваться. | |
| ignore_errors boolean |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings не был указан, предупреждения также будут проигнорированы. | |
| ignore_warnings boolean |
| Применять изменения, игнорируя предупреждения. | |
| ike_phase_1 словарь | Настройки IKE Phase 1. Применимо только при установке encryption-suite в [custom]. | ||
| data_integrity строка |
| Алгоритм хэширования, который будет использоваться. | |
| diffie_hellman_group строка |
| Группа Diffie-Hellman, которая будет использоваться. | |
| encryption_algorithm строка |
| Алгоритм шифрования, который будет использоваться. | |
| ike_phase_2 словарь | Настройки IKE Phase 2. Применимо только при установке encryption-suite в [custom]. | ||
| data_integrity строка |
| Алгоритм хэширования, который будет использоваться. | |
| encryption_algorithm строка |
| Алгоритм шифрования, который будет использоваться. | |
| mesh_center_gateways boolean |
| Указывает, находится ли связанное сообщество в центре. | |
| name строка / обязательно | Имя объекта. | ||
| satellite_gateways список | Коллекция объектов Gateway, представляющих спутниковые шлюзы, идентифицированные по имени или идентификатору. | ||
| shared_secrets список | Общие секреты для внешних шлюзов. | ||
| external_gateway строка | Внешний шлюз, идентифицированный по имени или идентификатору. | ||
| shared_secret строка | Общий секрет. | ||
| state строка |
| Состояние правила доступа (present или absent). По умолчанию present. | |
| tags список | Коллекция идентификаторов тегов. | ||
| use_shared_secret boolean |
| Указывает, должен ли общий секрет использоваться для всех внешних шлюзов. | |
| version строка | Версия checkpoint. Если не указана, используется последняя версия. | ||
| wait_for_task boolean |
| Ожидать завершения задачи. Например, задачи публикации. | |
Примеры
- name: add-vpn-community-star
cp_mgmt_vpn_community_star:
center_gateways: Second_Security_Gateway
encryption_method: prefer ikev2 but support ikev1
encryption_suite: custom
ike_phase_1:
data_integrity: sha1
diffie_hellman_group: group 19
encryption_algorithm: aes-128
ike_phase_2:
data_integrity: aes-xcbc
encryption_algorithm: aes-gcm-128
name: New_VPN_Community_Star_1
state: present
- name: set-vpn-community-star
cp_mgmt_vpn_community_star:
encryption_method: ikev2 only
encryption_suite: custom
ike_phase_1:
data_integrity: sha1
diffie_hellman_group: group 19
encryption_algorithm: aes-128
ike_phase_2:
data_integrity: aes-xcbc
encryption_algorithm: aes-gcm-128
name: New_VPN_Community_Star_1
state: present
- name: delete-vpn-community-star
cp_mgmt_vpn_community_star:
name: New_VPN_Community_Star_1
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_vpn_community_star словарь | всегда, за исключением удаления объекта. | Объект checkpoint, созданный или обновленный. |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Ор Соффер (@chkp-orso)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете редактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_vpn_community_star_module.html