Spec-Zone.ru › Ansible

Модуль community.general.capabilities — Управление возможностями Linux

Примечание

Этот модуль входит в коллекцию community.general (версия 9.5.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Для использования в playbook укажите: community.general.capabilities.

  • Обзор
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры

Обзор

  • Этот модуль манипулирует привилегиями файлов, используя систему возможностей Linux (capabilities(7)).

Параметры

Параметр

Комментарии

capability

псевдонимы: cap

строка / обязательно

Желаемая возможность для установки (с оператором и флагами, если state=present) или удаления (если state=absent)

path

псевдонимы: key

строка / обязательно

Указывает путь к файлу, который будет управляться.

state

строка

Требуется ли запись в возможностях файла или ее отсутствие.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогнозируемый статус изменений без модификации целевого объекта.

diff_mode

Поддержка: отсутствует

В режиме сравнения возвращает подробности о внесенных изменениях (или возможных изменениях в check_mode).

Примечания

Примечание

  • Система возможностей автоматически преобразует операторы и флаги в эффективный набор, например cap_foo=ep , вероятно, станет cap_foo+ep.
  • Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому вам нужно убедиться, что ваш аргумент capabilities соответствует окончательным возможностям.

Примеры

- name: Set cap_sys_chroot+ep on /foo
  community.general.capabilities:
    path: /foo
    capability: cap_sys_chroot+ep
    state: present

- name: Remove cap_net_bind_service from /bar
  community.general.capabilities:
    path: /bar
    capability: cap_net_bind_service
    state: absent

Авторы

  • Nate Coraor (@natefoo)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/capabilities_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API