Spec-Zone.ru › Ansible

Модуль community.general.selinux_permissive — Изменение разрешенной области в политике SELinux

Примечание

Этот модуль входит в коллекцию community.general (версия 9.5.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: community.general.selinux_permissive.

  • Описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры

Описание

  • Добавление и удаление области из списка разрешённых областей.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • policycoreutils-python

Параметры

Параметр

Комментарии

domain

aliases: name

строка / обязательный

Область, которая будет добавлена или удалена из списка разрешённых областей.

no_reload

логическое значение

Отключить перезагрузку политики SELinux после внесения изменений в настройки разрешения области.

По умолчанию false, что вызывает перезагрузку политики при изменении состояния области.

Перезагрузка политики не работает в более старых версиях библиотеки policycoreutils-python, например, в EL 6.

Варианты:

  • false ← (по умолчанию)
  • true

permissive

логическое значение / обязательный

Указывает, должна ли область быть разрешенной или нет.

Варианты:

  • false
  • true

store

строка

Имя хранилища политики SELinux для использования.

По умолчанию: ""

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в check_mode и возвращать прогноз состояния изменения без модификации целевого объекта.

diff_mode

Поддержка: нет

В режиме diff вернёт подробности о внесённых изменениях (или, возможно, необходимых изменениях в check_mode).

Примечания

Примечание

  • Требуется недавняя версия SELinux и policycoreutils-python (EL 6 или более поздняя).

Примеры

- name: Change the httpd_t domain to permissive
  community.general.selinux_permissive:
    name: httpd_t
    permissive: true

Авторы

  • Michael Scherer (@mscherer)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (источники)
  • Задайте вопрос
  • Отправить отчёт об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/selinux_permissive_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API