check_point.mgmt.cp_mgmt_set_threat_advanced_settings 模块 – 编辑威胁防御的 Blades 设置。
注意
此模块是 check_point.mgmt 集合(版本 6.2.1)的一部分。
如果您正在使用 ansible
包,您可能已经安装了这个集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install check_point.mgmt
。
要在 playbook 中使用它,请指定:check_point.mgmt.cp_mgmt_set_threat_advanced_settings
。
check_point.mgmt 3.0.0 中的新增功能
概要
编辑威胁防御的 Blades 设置。
所有操作都通过 Web Services API 执行。
参数
参数 |
注释 |
---|---|
如果在任务完成后执行了更改,则发布当前会话。 选项
|
|
外部源的源检索间隔,格式为 HH,MM。 |
|
对威胁防御 blades 启用非标准端口上的 HTTP 检查。 选项
|
|
应用更改时忽略错误。您将无法发布此类更改。如果忽略了 ignore-warnings 标志,则也会忽略警告。 选项
|
|
应用更改时忽略警告。 选项
|
|
如果发生内部系统错误,则允许或阻止所有连接。 选项
|
|
日志的会话统一超时(分钟)。 |
|
允许(后台)或阻止(保持)请求,直到分类完成。 |
|
在自定义模式下,每个服务的自定义资源分类。 |
|
Anti Bot Blade 的自定义设置。 选项
|
|
Anti Virus Blade 的自定义设置。 选项
|
|
Zero Phishing Blade 的自定义设置。 选项
|
|
将所有服务设置为相同模式或选择自定义模式。 选项
|
|
当 Web 服务不可用时阻止连接。 选项
|
|
检查点的版本。如果未给出版本,则采用最新版本。 |
|
等待任务结束。例如发布任务。 选项
|
|
等待多长时间(以分钟为单位),直到抛出超时错误。 默认值: |
示例
- name: set-threat-advanced-settings
cp_mgmt_set_threat_advanced_settings:
feed_retrieving_interval: 00:05
httpi_non_standard_ports: true
internal_error_fail_mode: allow connections
log_unification_timeout: 600
resource_classification.mode: hold
resource_classification.web_service_fail_mode: block connections
返回值
此处记录了常见的返回值 here,以下是此模块特有的字段
键 |
描述 |
---|---|
检查点 set-threat-advanced-settings 的输出。 返回: 始终。 |