Модуль community.general.selinux_permissive — Изменение разрешенной области в политике SELinux
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: community.general.selinux_permissive.
Описание
- Добавление и удаление области из списка разрешённых областей.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- policycoreutils-python
Параметры
Параметр | Комментарии |
|---|---|
domain aliases: name строка / обязательный | Область, которая будет добавлена или удалена из списка разрешённых областей. |
no_reload логическое значение | Отключить перезагрузку политики SELinux после внесения изменений в настройки разрешения области. По умолчанию Перезагрузка политики не работает в более старых версиях библиотеки Варианты:
|
permissive логическое значение / обязательный | Указывает, должна ли область быть разрешенной или нет. Варианты:
|
store строка | Имя хранилища политики SELinux для использования. По умолчанию: |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: нет | В режиме diff вернёт подробности о внесённых изменениях (или, возможно, необходимых изменениях в |
Примечания
Примечание
- Требуется недавняя версия SELinux и
policycoreutils-python(EL 6 или более поздняя).
Примеры
- name: Change the httpd_t domain to permissive
community.general.selinux_permissive:
name: httpd_t
permissive: true
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/selinux_permissive_module.html