Модуль community.general.seport — Управление определениями типов портов сети SELinux
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: community.general.seport.
Описание
- Управление определениями типов портов сети SELinux.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
Параметр | Комментарии |
|---|---|
ignore_selinux_state boolean | Выполнение независимо от состояния среды selinux Варианты:
|
local boolean Добавлен в community.general 5.6.0 | Работа только с локальными изменениями. Варианты:
|
ports список / элементы=строка / обязательный | Порты или диапазоны портов. Может быть списком (с версии 2.6) или строкой, разделенной запятыми. |
proto строка / обязательный | Протокол для указанного порта. Варианты:
|
reload boolean | Перезагрузка политики SELinux после фиксации. Варианты:
|
setype строка / обязательный | Тип SELinux для указанного порта. |
state строка | Желаемое логическое значение. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: нет | Возвращает подробности о внесенных изменениях (или, возможно, необходимых изменениях в |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Не протестировано на системах на базе Debian.
Примеры
- name: Allow Apache to listen on tcp port 8888
community.general.seport:
ports: 8888
proto: tcp
setype: http_port_t
state: present
- name: Allow sshd to listen on tcp port 8991
community.general.seport:
ports: 8991
proto: tcp
setype: ssh_port_t
state: present
- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
community.general.seport:
ports: 10000-10100,10112
proto: tcp
setype: memcache_port_t
state: present
- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
community.general.seport:
ports:
- 10000-10100
- 10112
proto: tcp
setype: memcache_port_t
state: present
- name: Remove tcp port 22 local modification if exists
community.general.seport:
ports: 22
protocol: tcp
setype: ssh_port_t
state: absent
local: true
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/seport_module.html