Spec-Zone.ru › Ansible

Модуль community.general.crypttab – Зашифрованные устройства блочного интерфейса Linux

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.crypttab.

  • Описание
  • Параметры
  • Атрибуты
  • Примеры

Описание

  • Управление зашифрованными устройствами блочного интерфейса Linux, настроенными во время загрузки системы в /etc/crypttab.

Параметры

Параметр

Комментарии

backing_device

строка

Путь к основному устройству блочного интерфейса или файлу, или UUID устройства блочного интерфейса, префикс которого UUID=.

name

строка / обязательный

Имя зашифрованного устройства блочного интерфейса, как оно отображается в файле /etc/crypttab или, необязательно, с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name.

opts

строка

Список параметров, разделённых запятыми. Подробности см. в crypttab(5).

password

путь

Пароль шифрования, путь к файлу с паролем или - или не задано, если пароль должен быть введён во время загрузки.

path

путь

Путь к файлу, который следует использовать вместо /etc/crypttab.

Это может быть полезно в среде chroot.

Значение по умолчанию: "/etc/crypttab"

state

строка / обязательный

Используйте present для добавления строки в /etc/crypttab или обновления её определения, если оно уже существует.

Используйте absent для удаления строки с соответствующим name.

Используйте opts_present для добавления параметров к уже существующим; параметры с разными значениями будут обновлены.

Используйте opts_absent для удаления параметров из набора.

Доступные значения:

  • "absent"
  • "opts_absent"
  • "opts_present"
  • "present"

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в check_mode и возвращать прогноз изменённого статуса без изменения целевого объекта.

diff_mode

Поддержка: отсутствует

Вернёт подробности об изменениях (или, возможно, необходимости изменений в check_mode) при использовании режима diff.

Примеры

- name: Set the options explicitly a device which must already exist
  community.general.crypttab:
    name: luks-home
    state: present
    opts: discard,cipher=aes-cbc-essiv:sha256

- name: Add the 'discard' option to any existing options for all devices
  community.general.crypttab:
    name: '{{ item.device }}'
    state: opts_present
    opts: discard
  loop: '{{ ansible_mounts }}'
  when: "'/dev/mapper/luks-' in {{ item.device }}"

Авторы

  • Steve (@groks)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (исходный код)
  • Спросить о помощи
  • Отправить сообщение об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/crypttab_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API