Spec-Zone.ru › Ansible

Модуль community.general.selogin — Управляет отображением пользователей Linux на пользователей SELinux

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в плейбуке, укажите: community.general.selogin.

  • Описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры

Описание

  • Управление отображением пользователей Linux на пользователей SELinux

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • libselinux
  • policycoreutils

Параметры

Параметр

Комментарии

ignore_selinux_state

boolean

Запуск независимо от состояния SELinux во время выполнения

Варианты:

  • false ← (по умолчанию)
  • true

login

строка / обязательно

Пользователь Linux

reload

boolean

Перезагрузка политики SELinux после фиксации.

Варианты:

  • false
  • true ← (по умолчанию)

selevel

псевдонимы: serange

строка

Диапазон безопасности MLS/MCS (только системы MLS/MCS) Диапазон SELinux для отображения входа в систему SELinux по умолчанию соответствует диапазону записей пользователей SELinux.

По умолчанию: "s0"

seuser

строка

Имя пользователя SELinux

state

строка

Желаемое значение отображения.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз статуса изменения без изменения целевого объекта.

diff_mode

Поддержка: нет

Возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в check_mode), когда режим отличается.

Примечания

Примечание

  • Изменения сохраняются после перезагрузки
  • Не тестировался на системах на основе Debian

Примеры

- name: Modify the default user on the system to the guest_u user
  community.general.selogin:
    login: __default__
    seuser: guest_u
    state: present

- name: Assign gijoe user on an MLS machine a range and to the staff_u user
  community.general.selogin:
    login: gijoe
    seuser: staff_u
    serange: SystemLow-Secret
    state: present

- name: Assign all users in the engineering group to the staff_u user
  community.general.selogin:
    login: '%engineering'
    seuser: staff_u
    state: present

Авторы

  • Дан Кедер (@dankeder)
  • Петр Лаутрбах (@bachradsusi)
  • Джеймс Кэсселл (@jamescassell)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)
  • Задайте вопрос
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/selogin_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API