ansible.posix.selinux – Изменение политики и состояния SELinux
Примечание
Этот плагин является частью коллекции ansible.posix (версия 1.1.1).
Для его установки используйте: ansible-galaxy collection install ansible.posix.
Для использования в книге задач укажите: ansible.posix.selinux.
Новое в версии 1.0.0: модуля ansible.posix
Обзор
- Настраивает режим и политику SELinux.
- После использования может потребоваться перезагрузка.
- Ansible не выполнит эту перезагрузку, но сообщит вам о необходимости перезагрузки.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- libselinux-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| configfile строка | Значение по умолчанию: "/etc/selinux/config" | Путь к файлу конфигурации SELinux, если он нестандартный. алиасы: conf, файл |
| policy строка | Имя политики SELinux для использования (например, targeted) будет необходимо, если состояние не disabled. | |
| state строка / обязательный |
| Режим SELinux. |
Примеры
- name: Enable SELinux
ansible.posix.selinux:
policy: targeted
state: enforcing
- name: Put SELinux in permissive mode, logging actions that would be blocked.
ansible.posix.selinux:
policy: targeted
state: permissive
- name: Disable SELinux
ansible.posix.selinux:
state: disabled
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| configfile строка | всегда | Путь к файлу конфигурации SELinux. Пример: /etc/selinux/config |
| msg строка | всегда | Сообщения, описывающие внесённые изменения. Пример: Состояние SELinux изменено с 'disabled' на 'permissive' |
| policy строка | всегда | Имя политики SELinux. Пример: targeted |
| reboot_required логический | всегда | Требуется ли перезагрузка для вступления изменений в силу. Пример: True |
| state строка | всегда | Режим SELinux. Пример: enforcing |
Авторы
- Derek Carter (@goozbach) <goozbach@friocorte.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/posix/selinux_module.html