Модуль community.general.selogin — Управляет отображением пользователей Linux на пользователей SELinux
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в плейбуке, укажите: community.general.selogin.
Описание
- Управление отображением пользователей Linux на пользователей SELinux
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux
- policycoreutils
Параметры
Параметр | Комментарии |
|---|---|
ignore_selinux_state boolean | Запуск независимо от состояния SELinux во время выполнения Варианты:
|
login строка / обязательно | Пользователь Linux |
reload boolean | Перезагрузка политики SELinux после фиксации. Варианты:
|
selevel псевдонимы: serange строка | Диапазон безопасности MLS/MCS (только системы MLS/MCS) Диапазон SELinux для отображения входа в систему SELinux по умолчанию соответствует диапазону записей пользователей SELinux. По умолчанию: |
seuser строка | Имя пользователя SELinux |
state строка | Желаемое значение отображения. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: нет | Возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Изменения сохраняются после перезагрузки
- Не тестировался на системах на основе Debian
Примеры
- name: Modify the default user on the system to the guest_u user
community.general.selogin:
login: __default__
seuser: guest_u
state: present
- name: Assign gijoe user on an MLS machine a range and to the staff_u user
community.general.selogin:
login: gijoe
seuser: staff_u
serange: SystemLow-Secret
state: present
- name: Assign all users in the engineering group to the staff_u user
community.general.selogin:
login: '%engineering'
seuser: staff_u
state: present
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/selogin_module.html