Spec-Zone.ru › Ansible 2.11

community.general.capabilities – Управление возможностями Linux

Примечание

Этот плагин входит в состав коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в playbook укажите: community.general.capabilities.

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Этот модуль управляет привилегиями файлов с использованием системы возможностей Linux (capabilities(7)).

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
capability
строка / обязательный
Желаемая возможность для установки (с оператором и флагами, если состояние равно present) или удаления (если состояние равно absent)

псевдонимы: cap
path
строка / обязательный
Указывает путь к файлу, который нужно управлять.

псевдонимы: key
state
строка
    Варианты:
  • absent
  • present ←
Указывает, должно ли наличие записи присутствовать или отсутствовать в возможностях файла.

Примечания

Примечание

  • Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому, например, cap_foo=ep, вероятно, станет cap_foo+ep.
  • Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что ваш аргумент возможностей соответствует конечным возможностям.

Примеры

- name: Set cap_sys_chroot+ep on /foo
  community.general.capabilities:
    path: /foo
    capability: cap_sys_chroot+ep
    state: present

- name: Remove cap_net_bind_service from /bar
  community.general.capabilities:
    path: /bar
    capability: cap_net_bind_service
    state: absent

Авторы

  • Nate Coraor (@natefoo)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/capabilities_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API