Модуль community.general.pamd – Управление модулями PAM
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.pamd.
Краткое описание
- Редактирование типа, контроля, пути модуля и аргументов модуля службы PAM.
- Для того, чтобы правило PAM было изменено, тип, контроль и module_path должны соответствовать существующему правилу. Подробности см. в man(5) pam.d.
Параметры
Параметр | Комментарии |
|---|---|
backup boolean | Создать резервную копию файла, включая информацию о временной метке, чтобы вы могли восстановить исходный файл, если вы каким-то образом неправильно его повредили. Варианты:
|
control string / обязательный | Контроль правила PAM, которое изменяется. Это может быть сложный контроль со скобками. В этом случае обязательно заключите «[скобчатые элементы управления]» в кавычки. Параметры |
module_arguments list / elements=string | Когда Когда Когда Кроме того, если аргумент модуля принимает значение, обозначенное |
module_path string / обязательный | Путь к модулю правила PAM, которое изменяется. Параметры |
name string / обязательный | Имя, как правило, относится к файлу службы PAM для изменения, например, system-auth. |
new_control string | Новый контроль, который нужно назначить новому правилу. |
new_module_path string | Новый путь к модулю, который будет назначен новому правилу. |
new_type string | Новый тип, который нужно назначить новому правилу. Варианты:
|
path path | Это путь к файлам службы PAM. По умолчанию: |
state string | Значение по умолчанию С Аналогично, с С Если state равно Состояние Варианты:
|
type string / обязательный | Тип правила PAM, которое изменяется. Параметры Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: отсутствует | В режиме diff вернет подробную информацию о том, что изменилось (или, возможно, должно измениться в |
Примечания
Примечание
- Этот модуль не обрабатывает профили authselect.
Примеры
- name: Update pamd rule's control in /etc/pam.d/system-auth
community.general.pamd:
name: system-auth
type: auth
control: required
module_path: pam_faillock.so
new_control: sufficient
- name: Update pamd rule's complex control in /etc/pam.d/system-auth
community.general.pamd:
name: system-auth
type: session
control: '[success=1 default=ignore]'
module_path: pam_succeed_if.so
new_control: '[success=2 default=ignore]'
- name: Insert a new rule before an existing rule
community.general.pamd:
name: system-auth
type: auth
control: required
module_path: pam_faillock.so
new_type: auth
new_control: sufficient
new_module_path: pam_faillock.so
state: before
- name: Insert a new rule pam_wheel.so with argument 'use_uid' after an \
existing rule pam_rootok.so
community.general.pamd:
name: su
type: auth
control: sufficient
module_path: pam_rootok.so
new_type: auth
new_control: required
new_module_path: pam_wheel.so
module_arguments: 'use_uid'
state: after
- name: Remove module arguments from an existing rule
community.general.pamd:
name: system-auth
type: auth
control: required
module_path: pam_faillock.so
module_arguments: ''
state: updated
- name: Replace all module arguments in an existing rule
community.general.pamd:
name: system-auth
type: auth
control: required
module_path: pam_faillock.so
module_arguments: 'preauth
silent
deny=3
unlock_time=604800
fail_interval=900'
state: updated
- name: Remove specific arguments from a rule
community.general.pamd:
name: system-auth
type: session
control: '[success=1 default=ignore]'
module_path: pam_succeed_if.so
module_arguments: crond,quiet
state: args_absent
- name: Ensure specific arguments are present in a rule
community.general.pamd:
name: system-auth
type: session
control: '[success=1 default=ignore]'
module_path: pam_succeed_if.so
module_arguments: crond,quiet
state: args_present
- name: Ensure specific arguments are present in a rule (alternative)
community.general.pamd:
name: system-auth
type: session
control: '[success=1 default=ignore]'
module_path: pam_succeed_if.so
module_arguments:
- crond
- quiet
state: args_present
- name: Module arguments requiring commas must be listed as a Yaml list
community.general.pamd:
name: special-module
type: account
control: required
module_path: pam_access.so
module_arguments:
- listsep=,
state: args_present
- name: Update specific argument value in a rule
community.general.pamd:
name: system-auth
type: auth
control: required
module_path: pam_faillock.so
module_arguments: 'fail_interval=300'
state: args_present
- name: Add pam common-auth rule for duo
community.general.pamd:
name: common-auth
new_type: auth
new_control: '[success=1 default=ignore]'
new_module_path: '/lib64/security/pam_duo.so'
state: after
type: auth
module_path: pam_sss.so
control: 'requisite'
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
backupdest строка | Имя файла резервной копии, если он был создан. Возвращено: success |
change_count целое число | Количество изменённых правил. Возвращено: success Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/pamd_module.html