check_point.mgmt.cp_mgmt_checkpoint_host 模块 – 通过 Web Services API 管理 Checkpoint 上的 checkpoint-host 对象
注意
此模块是 check_point.mgmt 集合(版本 6.2.1)的一部分。
如果您使用的是 ansible
包,您可能已经安装了这个集合。 它不包含在 ansible-core
中。 要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install check_point.mgmt
。
要在 Playbook 中使用它,请指定:check_point.mgmt.cp_mgmt_checkpoint_host
。
check_point.mgmt 5.0.0 中的新增功能
概要
管理 Checkpoint 设备上的 checkpoint-host 对象,包括创建、更新和删除对象。
所有操作均通过 Web Services API 执行。
参数
参数 |
注释 |
---|---|
如果任务完成后执行了更改,则发布当前会话。 选择
|
|
Check Point 主机平台版本。 |
|
对象的颜色。应为现有颜色之一。 选择
|
|
评论字符串。 |
|
响应中某些字段的详细程度可能不同,从仅显示对象的 UID 值到对象的完整详细表示。 选择
|
|
组标识符的集合。 |
|
硬件名称。 |
|
应用更改时忽略错误。您将无法发布此类更改。如果省略 ignore-warnings 标志,则也会忽略警告。 选择
|
|
应用更改时忽略警告。 选择
|
|
Check Point 主机接口。 |
|
对象的颜色。应为现有颜色之一。 选择
|
|
评论字符串。 |
|
响应中某些字段的详细程度可能不同,从仅显示对象的 UID 值到对象的完整详细表示。 选择
|
|
应用更改时忽略错误。您将无法发布此类更改。如果省略 ignore-warnings 标志,则也会忽略警告。 选择
|
|
应用更改时忽略警告。 选择
|
|
IPv4 或 IPv6 网络掩码长度。如果同时需要两个掩码,请显式使用 mask-length4 和 mask-length6 字段。 除了 IPv4 掩码长度,还可以使用 subnet-mask 字段指定 IPv4 掩码本身。 |
|
IPv4 网络掩码长度。 |
|
IPv6 网络掩码长度。 |
|
接口名称。 |
|
IPv4 或 IPv6 网络地址。如果同时需要两个地址,请显式使用 subnet4 和 subnet6 字段。 |
|
IPv4 网络地址。 |
|
IPv6 网络地址。 |
|
IPv4 网络掩码。 |
|
IPv4 或 IPv6 地址。如果同时需要两个地址,请显式使用 ipv4-address 和 ipv6-address 字段。 |
|
IPv4 地址。 |
|
IPv6 地址。 |
|
日志设置。 |
|
启用接受 Syslog 消息。 选择
|
|
当可用磁盘空间低于阈值时启用警报。 选择
|
|
当可用磁盘空间低于阈值时发出警报。 |
|
当可用磁盘空间低于类型时发出警报。 选择
|
|
启用“删除前保留最近几天的日志”。 选择
|
|
“删除前保留最近几天日志”的阈值。 |
|
启用“删除前运行脚本”。 选择
|
|
“删除前运行脚本”命令。 |
|
启用“删除超过指定天数的索引文件”。 选择
|
|
“删除超过指定天数的索引文件”的阈值。 |
|
启用“当可用磁盘空间低于阈值时删除”。 选择
|
|
当可用磁盘空间低于阈值时删除。 |
|
启用检测新的 Citrix ICA 应用程序名称。 选择
|
|
在所有活动服务器之间分发日志。 选择
|
|
启用日志索引。 选择
|
|
启用将日志转发到日志服务器。 选择
|
|
将日志转发到日志服务器名称。 |
|
将日志转发到日志服务器计划名称。 |
|
可用磁盘空间指标。 选择
|
|
启用按文件大小轮换日志。 选择
|
|
日志文件大小阈值。 |
|
启用按计划轮换日志。 选择
|
|
轮换日志计划名称。 |
|
启用 SmartEvent 介绍关联单元。 选择
|
|
启用当可用磁盘空间低于时停止记录日志。 选择
|
|
当可用磁盘空间低于阈值时停止记录日志。 |
|
启用打开 QoS 日志记录。 选择
|
|
每隔若干秒更新一次帐户日志。 |
|
管理刀片。 |
|
合规性刀片。当选择将“网络策略管理”设置为 True 时,可以设置。 选择
|
|
启用端点策略。</br>要完成端点安全管理配置,请在您的端点管理服务器上执行安装数据库。 </br>多域服务器环境不支持此字段。 选择
|
|
启用日志记录和状态。 选择
|
|
启用网络策略管理。 选择
|
|
启用 SmartEvent 关联单元。 选择
|
|
启用 SmartEvent 服务器。</br>激活 SmartEvent 服务器时,应将“logging-and-status”和“smart-event-correlation”刀片设置为 True。 </br>要完成 SmartEvent 配置,请在您的安全管理服务器和日志服务器上执行安装数据库或安装策略。</br>不建议在管理高可用性环境中激活 SmartEvent 服务器。有关更多信息,请参阅 sk25164。 选择
|
|
启用用户目录。当选择将“网络策略管理”设置为 True 时,可以设置。 选择
|
|
对象名称。 |
|
NAT 设置。 |
|
是否添加自动地址转换规则。 选择
|
|
隐藏背后的方法。如果“method”参数为“static”,则禁止使用此参数。 选择
|
|
哪个网关应应用 NAT 转换。 |
|
IPv4 或 IPv6 地址。如果需要两个地址,请显式使用 ipv4-address 和 ipv6-address 字段。如果“method”参数为“hide”且“hide-behind”参数为“gateway”,则此参数不是必需的。 |
|
IPv4 地址。 |
|
IPv6 地址。 |
|
NAT 转换方法。 选择
|
|
安全内部连接一次性密码。 |
|
操作系统名称。 |
|
启用本地保存日志。 选择
|
|
按名称或 UID 标识的要向其发送警报的服务器集合。 |
|
按名称或 UID 标识的要向其发送日志的备份服务器集合。 |
|
按名称或 UID 标识的要向其发送日志的服务器集合。 |
|
访问规则的状态(存在或不存在)。 选择
|
|
标签标识符的集合。 |
|
Checkpoint 版本。如果没有给定版本,则采用最新版本。 |
|
等待任务结束。例如发布任务。 选择
|
|
等待多少分钟后抛出超时错误。 默认值: |
示例
- name: add-checkpoint-host
cp_mgmt_checkpoint_host:
ipv4_address: 5.5.5.5
management_blades:
logging_and_status: true
network_policy_management: true
name: secondarylogserver
state: present
- name: set-checkpoint-host
cp_mgmt_checkpoint_host:
hardware: Smart-1
management_blades:
compliance: true
network_policy_management: true
user_directory: true
name: secondarylogserver
os: Linux
state: present
- name: delete-checkpoint-host
cp_mgmt_checkpoint_host:
name: secondarylogserver
state: absent
返回值
常用返回值记录在此处,以下是此模块特有的字段
键 |
描述 |
---|---|
已创建或更新的 Checkpoint 对象。 返回:始终返回,除非删除对象。 |