check_point.mgmt.cp_mgmt_simple_gateway 模块 – 通过 Web 服务 API 管理 Check Point 上的 simple-gateway 对象
注意
此模块是 check_point.mgmt 集合 (版本 6.2.1) 的一部分。
如果您使用的是 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install check_point.mgmt
。
要在 playbook 中使用它,请指定:check_point.mgmt.cp_mgmt_simple_gateway
。
check_point.mgmt 1.0.0 中的新增功能
概要
管理 Check Point 设备上的 simple-gateway 对象,包括创建、更新和删除对象。
所有操作均通过 Web 服务 API 执行。
参数
参数 |
注释 |
---|---|
启用反机器人刀片。 选项
|
|
启用反病毒刀片。 选项
|
|
启用应用程序控制刀片。 选项
|
|
如果任务完成后已进行更改,则发布当前会话。 选项
|
|
对象的颜色。应为现有颜色之一。 选项
|
|
注释字符串。 |
|
启用内容感知刀片。 选项
|
|
响应中某些字段的详细程度可以从仅显示对象的 UID 值到对象的完整详细表示形式不等。 选项
|
|
启用防火墙刀片。 选项
|
|
N/A |
|
N/A 选项
|
|
N/A 选项
|
|
N/A |
|
N/A |
|
N/A |
|
N/A |
|
网关平台版本。 |
|
组标识符集合。 |
|
忽略错误应用更改。您将无法发布此类更改。如果忽略警告标志被省略 - 警告也将被忽略。 选项
|
|
忽略警告应用更改。 选项
|
|
网络接口。当网关使用新的接口更新时,现有的接口将被移除。 |
|
N/A 选项
|
|
N/A |
|
如果数据包将被拒绝(“阻止”选项)或者数据包将被监控(“检测”选项)。 选项
|
|
对象的颜色。应为现有颜色之一。 选项
|
|
注释字符串。 |
|
响应中某些字段的详细程度可以从仅显示对象的 UID 值到对象的完整详细表示形式不等。 选项
|
|
忽略错误应用更改。您将无法发布此类更改。如果忽略警告标志被省略 - 警告也将被忽略。 选项
|
|
忽略警告应用更改。 选项
|
|
IPv4 或 IPv6 地址。如果需要两个地址,请明确使用 ipv4-address 和 ipv6-address 字段。 |
|
IPv4 地址。 |
|
IPv4 网络掩码长度。 |
|
IPv4 网络地址。 |
|
IPv6 地址。 |
|
IPv6 网络掩码长度。 |
|
IPv6 网络地址。 |
|
IPv4 或 IPv6 网络掩码长度。 |
|
对象名称。 |
|
IPv4 或 IPv6 网络掩码。如果需要两个掩码,请明确使用 ipv4-network-mask 和 ipv6-network-mask 字段。无需提供掩码本身,可以在 mask-length 字段中指定 IPv4 或 IPv6 掩码长度。如果需要两个掩码长度,请明确使用 ipv4-mask-length 和 ipv6-mask-length 字段。 |
|
N/A 选项
|
|
N/A |
|
安全区域根据接口的指向位置计算。 选项
|
|
手动指定的安全区域。 |
|
标签标识符集合。 |
|
N/A 选项
|
|
N/A |
|
此接口是否通向非军事区(周界网络)。 选项
|
|
N/A 选项
|
|
此接口后面的网络。 |
|
IPv4 或 IPv6 地址。如果需要两个地址,请明确使用 ipv4-address 和 ipv6-address 字段。 |
|
启用入侵防护系统刀片。 选项
|
|
IPv4 地址。 |
|
IPv6 地址。 |
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A 选项
|
|
N/A |
|
N/A |
|
N/A 选项
|
|
N/A 选项
|
|
N/A 选项
|
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
N/A 选项
|
|
N/A |
|
对象名称。 |
|
N/A |
|
网关平台操作系统。 |
|
在网关上本地保存日志。 选项
|
|
发送警报的目标服务器。 |
|
发送日志的目标备份服务器。 |
|
发送日志的目标服务器。 |
|
访问规则的状态(存在或不存在)。 选项
|
|
标签标识符集合。 |
|
启用威胁仿真刀片。 选项
|
|
启用威胁提取刀片。 选项
|
|
启用URL过滤刀片。 选项
|
|
Checkpoint版本。如果未指定,则使用最新版本。 |
|
启用VPN刀片。 选项
|
|
网关VPN设置。 |
|
N/A |
|
N/A |
|
等待任务结束。例如发布任务。 选项
|
|
在抛出超时错误之前等待多少分钟。 默认: |
示例
- name: add-simple-gateway
cp_mgmt_simple_gateway:
ip_address: 192.0.2.1
name: gw1
state: present
- name: set-simple-gateway
cp_mgmt_simple_gateway:
anti_bot: true
anti_virus: true
application_control: true
ips: true
name: test_gateway
state: present
threat_emulation: true
url_filtering: true
- name: delete-simple-gateway
cp_mgmt_simple_gateway:
name: gw1
state: absent
返回值
常见的返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
已创建或更新的Checkpoint对象。 返回值:始终返回,除非删除对象。 |