check_point.mgmt.cp_mgmt_threat_protection_override 模块 – 使用对象名称或 UID 编辑现有对象。

注意

此模块是 check_point.mgmt 集合 (版本 6.2.1) 的一部分。

如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install check_point.mgmt

要在 playbook 中使用它,请指定: check_point.mgmt.cp_mgmt_threat_protection_override

check_point.mgmt 1.0.0 中的新增功能

概要

  • 使用对象名称或 UID 编辑现有对象。

  • 所有操作都是通过 Web 服务 API 执行的。

参数

参数

注释

auto_publish_session

布尔值

如果任务完成后已执行更改,则发布当前会话。

选项

  • false ← (默认)

  • true

comments

字符串

防护注释。

details_level

字符串

响应中某些字段的详细程度可以有所不同,从仅显示对象的 UID 值到对象的完整详细表示。

选项

  • "uid"

  • "standard"

  • "full"

follow_up

布尔值

使用预定义的后续标记标记防护。

选项

  • false

  • true

name

字符串

对象名称。

overrides

列表 / 元素=字典

此防护的每个配置文件的覆盖
注意,删除核心防护的覆盖只会删除操作的覆盖。删除威胁云防护的覆盖会删除操作、跟踪和数据包捕获。

action

字符串

防护操作。

选项

  • "Threat Cloud: Inactive"

  • "Detect"

  • "Prevent <br> Core: Drop"

  • "Inactive"

  • "Accept"

capture_packets

布尔值

捕获数据包。

选项

  • false

  • true

profile

字符串

配置文件名称。

track

字符串

防护的跟踪方法。

选项

  • "none"

  • "log"

  • "alert"

  • "mail"

  • "snmp trap"

  • "user alert"

  • "user alert 1"

  • "user alert 2"

version

字符串

checkpoint 版本。如果未指定,则采用最新版本。

wait_for_task

布尔值

等待任务结束。例如发布任务。

选项

  • false

  • true ← (默认)

wait_for_task_timeout

整数

在抛出超时错误之前等待多少分钟。

默认值: 30

示例

- name: threat_protection_override
  cp_mgmt_threat_protection_override:
    name: FTP Commands
    overrides:
    - action: inactive
      capture_packets: true
      profile: New Profile 1
      track: None
    state: present

返回值

常用的返回值已在此处记录,以下是此模块特有的字段

描述

cp_mgmt_threat_protection_override

字典

checkpoint threat_protection_override 输出。

返回:始终。

作者

  • Or Soffer (@chkp-orso)