community.general.capabilities – Управление возможностями Linux
Примечание
Этот плагин входит в состав коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook укажите: community.general.capabilities.
Описание
- Этот модуль управляет привилегиями файлов с использованием системы возможностей Linux (capabilities(7)).
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| capability строка / обязательный | Желаемая возможность для установки (с оператором и флагами, если состояние равно present) или удаления (если состояние равно absent)псевдонимы: cap | |
| path строка / обязательный | Указывает путь к файлу, который нужно управлять. псевдонимы: key | |
| state строка |
| Указывает, должно ли наличие записи присутствовать или отсутствовать в возможностях файла. |
Примечания
Примечание
- Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому, например,
cap_foo=ep, вероятно, станетcap_foo+ep. - Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что ваш аргумент возможностей соответствует конечным возможностям.
Примеры
- name: Set cap_sys_chroot+ep on /foo
community.general.capabilities:
path: /foo
capability: cap_sys_chroot+ep
state: present
- name: Remove cap_net_bind_service from /bar
community.general.capabilities:
path: /bar
capability: cap_net_bind_service
state: absent
Авторы
- Nate Coraor (@natefoo)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/capabilities_module.html