Модуль community.general.capabilities — Управление возможностями Linux
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook укажите: community.general.capabilities.
Обзор
- Этот модуль манипулирует привилегиями файлов, используя систему возможностей Linux (capabilities(7)).
Параметры
Параметр | Комментарии |
|---|---|
capability псевдонимы: cap строка / обязательно | Желаемая возможность для установки (с оператором и флагами, если |
path псевдонимы: key строка / обязательно | Указывает путь к файлу, который будет управляться. |
state строка | Требуется ли запись в возможностях файла или ее отсутствие. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | В режиме сравнения возвращает подробности о внесенных изменениях (или возможных изменениях в |
Примечания
Примечание
- Система возможностей автоматически преобразует операторы и флаги в эффективный набор, например
cap_foo=ep, вероятно, станетcap_foo+ep. - Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому вам нужно убедиться, что ваш аргумент capabilities соответствует окончательным возможностям.
Примеры
- name: Set cap_sys_chroot+ep on /foo
community.general.capabilities:
path: /foo
capability: cap_sys_chroot+ep
state: present
- name: Remove cap_net_bind_service from /bar
community.general.capabilities:
path: /bar
capability: cap_net_bind_service
state: absent
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/capabilities_module.html