check_point.mgmt.cp_mgmt_checkpoint_host 模块 – 通过 Web Services API 管理 Checkpoint 上的 checkpoint-host 对象
注意
此模块是 check_point.mgmt 集合(版本 6.2.1)的一部分。
如果您正在使用 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用:ansible-galaxy collection install check_point.mgmt。
要在 playbook 中使用它,请指定:check_point.mgmt.cp_mgmt_checkpoint_host。
check_point.mgmt 5.0.0 中的新增功能
概要
- 管理 Checkpoint 设备上的 checkpoint-host 对象,包括创建、更新和删除对象。 
- 所有操作都通过 Web Services API 执行。 
参数
| 参数 | 注释 | 
|---|---|
| 如果任务完成后执行了更改,则发布当前会话。 选项 
 | |
| Check Point 主机平台版本。 | |
| 对象的颜色。应该是现有颜色之一。 选项 
 | |
| 注释字符串。 | |
| 响应中某些字段的详细程度可能从仅显示对象的 UID 值到对象的完整详细表示形式不等。 选项 
 | |
| 组标识符的集合。 | |
| 硬件名称。 | |
| 应用更改时忽略错误。您将无法发布此类更改。如果省略了 ignore-warnings 标志,也将忽略警告。 选项 
 | |
| 应用更改时忽略警告。 选项 
 | |
| Check Point 主机接口。 | |
| 对象的颜色。应该是现有颜色之一。 选项 
 | |
| 注释字符串。 | |
| 响应中某些字段的详细程度可能从仅显示对象的 UID 值到对象的完整详细表示形式不等。 选项 
 | |
| 应用更改时忽略错误。您将无法发布此类更改。如果省略了 ignore-warnings 标志,也将忽略警告。 选项 
 | |
| 应用更改时忽略警告。 选项 
 | |
| IPv4 或 IPv6 网络掩码长度。如果需要两个掩码,请显式使用 mask-length4 和 mask-length6 字段。可以使用子网掩码字段指定 IPv4 掩码本身,而不是 IPv4 掩码长度。 | |
| IPv4 网络掩码长度。 | |
| IPv6 网络掩码长度。 | |
| 接口名称。 | |
| IPv4 或 IPv6 网络地址。如果需要两个地址,请显式使用 subnet4 和 subnet6 字段。 | |
| IPv4 网络地址。 | |
| IPv6 网络地址。 | |
| IPv4 网络掩码。 | |
| IPv4 或 IPv6 地址。如果需要两个地址,请显式使用 ipv4-address 和 ipv6-address 字段。 | |
| IPv4 地址。 | |
| IPv6 地址。 | |
| 日志设置。 | |
| 启用接受 syslog 消息。 选项 
 | |
| 当可用磁盘空间低于阈值时启用警报。 选项 
 | |
| 当可用磁盘空间低于阈值时发出警报。 | |
| 当可用磁盘空间低于阈值类型时发出警报。 选项 
 | |
| 启用从最后几天保留删除前的日志。 选项 
 | |
| 删除前保留最后几天日志的阈值。 | |
| 启用删除前运行脚本。 选项 
 | |
| 删除前运行脚本命令。 | |
| 启用删除早于指定天数的索引文件。 选项 
 | |
| 删除早于指定天数的索引文件的阈值。 | |
| 启用当可用磁盘空间低于指定值时删除。 选项 
 | |
| 当可用磁盘空间低于阈值时删除。 | |
| 启用检测新的 Citrix ICA 应用程序名称。 选项 
 | |
| 在所有活动服务器之间分配日志。 选项 
 | |
| 启用日志索引。 选项 
 | |
| 启用将日志转发到日志服务器。 选项 
 | |
| 将日志转发到的日志服务器名称。 | |
| 将日志转发到的日志服务器计划名称。 | |
| 可用磁盘空间指标。 选项 
 | |
| 启用按文件大小轮换日志。 选项 
 | |
| 日志文件大小阈值。 | |
| 启用按计划轮换日志。 选项 
 | |
| 轮换日志计划名称。 | |
| 启用 SmartEvent 引入关联单元。 选项 
 | |
| 当可用磁盘空间低于指定值时启用停止日志记录。 选项 
 | |
| 当可用磁盘空间低于阈值时停止日志记录。 | |
| 启用 QoS 日志记录。 选项 
 | |
| 每隔一定秒数更新帐户日志。 | |
| 管理 blades。 | |
| 合规性 blade。当选择 ‘network-policy-management’ 为 True 时可以设置。 选项 
 | |
| 启用终端策略。 </br>要完成终端安全管理配置,请在您的终端管理服务器上执行“安装数据库”。 </br>多域服务器环境中不支持此字段。 选项 
 | |
| 启用日志记录 & 状态。 选项 
 | |
| 启用网络策略管理。 选项 
 | |
| 启用 SmartEvent 关联单元。 选项 
 | |
| 启用 SmartEvent 服务器。 </br>激活 SmartEvent 服务器时,应将 blades ‘logging-and-status’ 和 ‘smart-event-correlation’ 设置为 True。 </br>要完成 SmartEvent 配置,请在您的安全管理服务器和日志服务器上执行“安装数据库”或“安装策略”。 </br>不建议在高可用性管理环境中激活 SmartEvent 服务器。 有关更多信息,请参阅 sk25164。 选项 
 | |
| 启用用户目录。当选择 ‘network-policy-management’ 为 True 时可以设置。 选项 
 | |
| 对象名称。 | |
| NAT 设置。 | |
| 是否添加自动地址转换规则。 选项 
 | |
| 隐藏在后面的方法。如果“method”参数为“static”,则禁止此参数。 选项 
 | |
| 哪个网关应应用 NAT 转换。 | |
| IPv4 或 IPv6 地址。如果需要两个地址,请显式使用 ipv4-address 和 ipv6-address 字段。如果“method”参数为“hide”且“hide-behind”参数为“gateway”,则此参数不是必需的。 | |
| IPv4 地址。 | |
| IPv6 地址。 | |
| NAT 转换方法。 选项 
 | |
| 安全内部连接一次性密码。 | |
| 操作系统名称。 | |
| 启用本地保存日志。 选项 
 | |
| 要将警报发送到的服务器集合,通过名称或 UID 标识。 | |
| 要将日志发送到的备份服务器集合,通过名称或 UID 标识。 | |
| 要将日志发送到的服务器集合,通过名称或 UID 标识。 | |
| 访问规则的状态(存在或不存在)。 选项 
 | |
| 标签标识符的集合。 | |
| 检查点版本。如果未给出,则使用最新版本。 | |
| 等待任务结束。例如发布任务。 选项 
 | |
| 等待多长时间(以分钟为单位)直到抛出超时错误。 默认值:  | 
示例
- name: add-checkpoint-host
  cp_mgmt_checkpoint_host:
    ipv4_address: 5.5.5.5
    management_blades:
      logging_and_status: true
      network_policy_management: true
    name: secondarylogserver
    state: present
- name: set-checkpoint-host
  cp_mgmt_checkpoint_host:
    hardware: Smart-1
    management_blades:
      compliance: true
      network_policy_management: true
      user_directory: true
    name: secondarylogserver
    os: Linux
    state: present
- name: delete-checkpoint-host
  cp_mgmt_checkpoint_host:
    name: secondarylogserver
    state: absent
返回值
常见的返回值记录在这里,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| 创建或更新的检查点对象。 返回: 总是返回,除非删除对象。 | 
