community.general.crypttab – Зашифрованные устройства блочных устройств Linux
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.crypttab.
Описание
- Управление зашифрованными устройствами блоков Linux, настроенными во время загрузки системы в
/etc/crypttab.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backing_device строка | Путь к базовому блочному устройству или файлу или UUID блочного устройства, префикс UUID=. | |
| name строка / обязательно | Имя зашифрованного блочного устройства, как оно отображается в файле /etc/crypttab, или, необязательно, с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name. | |
| opts строка | Список параметров, разделённых запятыми. Подробнее см. в crypttab(5). | |
| password путь | Пароль шифрования, путь к файлу с паролем, или - или не задано, если пароль должен быть введен при загрузке. | |
| path путь | По умолчанию: "/etc/crypttab" | Путь к файлу, который нужно использовать вместо /etc/crypttab.Это может быть полезно в среде chroot. |
| state строка / обязательно |
| Используйте present для добавления строки в /etc/crypttab или обновления её определения, если оно уже есть.Используйте absent для удаления строки с совпадающим name. Используйте opts_present для добавления опций к уже имеющимся; опции с разными значениями будут обновлены. Используйте opts_absent для удаления опций из существующего набора. |
Примеры
- name: Set the options explicitly a device which must already exist
community.general.crypttab:
name: luks-home
state: present
opts: discard,cipher=aes-cbc-essiv:sha256
- name: Add the 'discard' option to any existing options for all devices
community.general.crypttab:
name: '{{ item.device }}'
state: opts_present
opts: discard
loop: '{{ ansible_mounts }}'
when: "'/dev/mapper/luks-' in {{ item.device }}"
Авторы
- Steve (@groks)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/crypttab_module.html