check_point.mgmt.cp_mgmt_checkpoint_host 模块 – 通过 Web Services API 管理 Checkpoint 上的 checkpoint-host 对象
注意
此模块是 check_point.mgmt 集合(版本 6.2.1)的一部分。
如果您正在使用 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install check_point.mgmt
。
要在 playbook 中使用它,请指定:check_point.mgmt.cp_mgmt_checkpoint_host
。
check_point.mgmt 5.0.0 中的新增功能
概要
管理 Checkpoint 设备上的 checkpoint-host 对象,包括创建、更新和删除对象。
所有操作都通过 Web Services API 执行。
参数
参数 |
注释 |
---|---|
如果任务完成后执行了更改,则发布当前会话。 选项
|
|
Check Point 主机平台版本。 |
|
对象的颜色。应该是现有颜色之一。 选项
|
|
注释字符串。 |
|
响应中某些字段的详细程度可能从仅显示对象的 UID 值到对象的完整详细表示形式不等。 选项
|
|
组标识符的集合。 |
|
硬件名称。 |
|
应用更改时忽略错误。您将无法发布此类更改。如果省略了 ignore-warnings 标志,也将忽略警告。 选项
|
|
应用更改时忽略警告。 选项
|
|
Check Point 主机接口。 |
|
对象的颜色。应该是现有颜色之一。 选项
|
|
注释字符串。 |
|
响应中某些字段的详细程度可能从仅显示对象的 UID 值到对象的完整详细表示形式不等。 选项
|
|
应用更改时忽略错误。您将无法发布此类更改。如果省略了 ignore-warnings 标志,也将忽略警告。 选项
|
|
应用更改时忽略警告。 选项
|
|
IPv4 或 IPv6 网络掩码长度。如果需要两个掩码,请显式使用 mask-length4 和 mask-length6 字段。可以使用子网掩码字段指定 IPv4 掩码本身,而不是 IPv4 掩码长度。 |
|
IPv4 网络掩码长度。 |
|
IPv6 网络掩码长度。 |
|
接口名称。 |
|
IPv4 或 IPv6 网络地址。如果需要两个地址,请显式使用 subnet4 和 subnet6 字段。 |
|
IPv4 网络地址。 |
|
IPv6 网络地址。 |
|
IPv4 网络掩码。 |
|
IPv4 或 IPv6 地址。如果需要两个地址,请显式使用 ipv4-address 和 ipv6-address 字段。 |
|
IPv4 地址。 |
|
IPv6 地址。 |
|
日志设置。 |
|
启用接受 syslog 消息。 选项
|
|
当可用磁盘空间低于阈值时启用警报。 选项
|
|
当可用磁盘空间低于阈值时发出警报。 |
|
当可用磁盘空间低于阈值类型时发出警报。 选项
|
|
启用从最后几天保留删除前的日志。 选项
|
|
删除前保留最后几天日志的阈值。 |
|
启用删除前运行脚本。 选项
|
|
删除前运行脚本命令。 |
|
启用删除早于指定天数的索引文件。 选项
|
|
删除早于指定天数的索引文件的阈值。 |
|
启用当可用磁盘空间低于指定值时删除。 选项
|
|
当可用磁盘空间低于阈值时删除。 |
|
启用检测新的 Citrix ICA 应用程序名称。 选项
|
|
在所有活动服务器之间分配日志。 选项
|
|
启用日志索引。 选项
|
|
启用将日志转发到日志服务器。 选项
|
|
将日志转发到的日志服务器名称。 |
|
将日志转发到的日志服务器计划名称。 |
|
可用磁盘空间指标。 选项
|
|
启用按文件大小轮换日志。 选项
|
|
日志文件大小阈值。 |
|
启用按计划轮换日志。 选项
|
|
轮换日志计划名称。 |
|
启用 SmartEvent 引入关联单元。 选项
|
|
当可用磁盘空间低于指定值时启用停止日志记录。 选项
|
|
当可用磁盘空间低于阈值时停止日志记录。 |
|
启用 QoS 日志记录。 选项
|
|
每隔一定秒数更新帐户日志。 |
|
管理 blades。 |
|
合规性 blade。当选择 ‘network-policy-management’ 为 True 时可以设置。 选项
|
|
启用终端策略。 </br>要完成终端安全管理配置,请在您的终端管理服务器上执行“安装数据库”。 </br>多域服务器环境中不支持此字段。 选项
|
|
启用日志记录 & 状态。 选项
|
|
启用网络策略管理。 选项
|
|
启用 SmartEvent 关联单元。 选项
|
|
启用 SmartEvent 服务器。 </br>激活 SmartEvent 服务器时,应将 blades ‘logging-and-status’ 和 ‘smart-event-correlation’ 设置为 True。 </br>要完成 SmartEvent 配置,请在您的安全管理服务器和日志服务器上执行“安装数据库”或“安装策略”。 </br>不建议在高可用性管理环境中激活 SmartEvent 服务器。 有关更多信息,请参阅 sk25164。 选项
|
|
启用用户目录。当选择 ‘network-policy-management’ 为 True 时可以设置。 选项
|
|
对象名称。 |
|
NAT 设置。 |
|
是否添加自动地址转换规则。 选项
|
|
隐藏在后面的方法。如果“method”参数为“static”,则禁止此参数。 选项
|
|
哪个网关应应用 NAT 转换。 |
|
IPv4 或 IPv6 地址。如果需要两个地址,请显式使用 ipv4-address 和 ipv6-address 字段。如果“method”参数为“hide”且“hide-behind”参数为“gateway”,则此参数不是必需的。 |
|
IPv4 地址。 |
|
IPv6 地址。 |
|
NAT 转换方法。 选项
|
|
安全内部连接一次性密码。 |
|
操作系统名称。 |
|
启用本地保存日志。 选项
|
|
要将警报发送到的服务器集合,通过名称或 UID 标识。 |
|
要将日志发送到的备份服务器集合,通过名称或 UID 标识。 |
|
要将日志发送到的服务器集合,通过名称或 UID 标识。 |
|
访问规则的状态(存在或不存在)。 选项
|
|
标签标识符的集合。 |
|
检查点版本。如果未给出,则使用最新版本。 |
|
等待任务结束。例如发布任务。 选项
|
|
等待多长时间(以分钟为单位)直到抛出超时错误。 默认值: |
示例
- name: add-checkpoint-host
cp_mgmt_checkpoint_host:
ipv4_address: 5.5.5.5
management_blades:
logging_and_status: true
network_policy_management: true
name: secondarylogserver
state: present
- name: set-checkpoint-host
cp_mgmt_checkpoint_host:
hardware: Smart-1
management_blades:
compliance: true
network_policy_management: true
user_directory: true
name: secondarylogserver
os: Linux
state: present
- name: delete-checkpoint-host
cp_mgmt_checkpoint_host:
name: secondarylogserver
state: absent
返回值
常见的返回值记录在这里,以下是此模块特有的字段
键 |
描述 |
---|---|
创建或更新的检查点对象。 返回: 总是返回,除非删除对象。 |