Spec-Zone.ru › Ansible 2.11

community.general.crypttab – Зашифрованные устройства блочных устройств Linux

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.crypttab.

  • Описание
  • Параметры
  • Примеры

Описание

  • Управление зашифрованными устройствами блоков Linux, настроенными во время загрузки системы в /etc/crypttab.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
backing_device
строка
Путь к базовому блочному устройству или файлу или UUID блочного устройства, префикс UUID=.
name
строка / обязательно
Имя зашифрованного блочного устройства, как оно отображается в файле /etc/crypttab, или, необязательно, с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name.
opts
строка
Список параметров, разделённых запятыми. Подробнее см. в crypttab(5).
password
путь
Пароль шифрования, путь к файлу с паролем, или - или не задано, если пароль должен быть введен при загрузке.
path
путь
По умолчанию:
"/etc/crypttab"
Путь к файлу, который нужно использовать вместо /etc/crypttab.
Это может быть полезно в среде chroot.
state
строка / обязательно
    Варианты:
  • absent
  • opts_absent
  • opts_present
  • present
Используйте present для добавления строки в /etc/crypttab или обновления её определения, если оно уже есть.
Используйте absent для удаления строки с совпадающим name.
Используйте opts_present для добавления опций к уже имеющимся; опции с разными значениями будут обновлены.
Используйте opts_absent для удаления опций из существующего набора.

Примеры

- name: Set the options explicitly a device which must already exist
  community.general.crypttab:
    name: luks-home
    state: present
    opts: discard,cipher=aes-cbc-essiv:sha256

- name: Add the 'discard' option to any existing options for all devices
  community.general.crypttab:
    name: '{{ item.device }}'
    state: opts_present
    opts: discard
  loop: '{{ ansible_mounts }}'
  when: "'/dev/mapper/luks-' in {{ item.device }}"

Авторы

  • Steve (@groks)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/crypttab_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API