community.general.sefcontext – Управляет определениями сопоставления контекстов файлов SELinux
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.sefcontext.
Обзор
- Управляет определениями сопоставления контекстов файлов SELinux.
- Аналогично команде
semanage fcontext.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ftype строка |
| Тип файла, которому должны быть применены контексты SELinux. Доступны следующие варианты типов файлов: a для всех файлов,b для блочных устройств,c для символьных устройств,d для каталогов,f для обычных файлов,l для символических ссылок,p для именованных каналов,s для файлов сокетов. |
| ignore_selinux_state логическое |
| Полезно для сценариев (chrooted среда), где вы не можете получить реальное состояние SELinux. |
| reload логическое |
| Перезагрузить политику SELinux после коммита. Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам. |
| selevel строка | Диапазон SELinux для указанной цели. псевдонимы: serange | |
| setype строка / обязательно | Тип SELinux для указанной цели. | |
| seuser строка | Пользователь SELinux для указанной цели. | |
| state строка |
| Нужно ли установить контекст файла SELinux в absent или present. |
| target строка / обязательно | Целевой путь (выражение). псевдонимы: путь |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Модуль community.general.sefcontext не изменяет существующие файлы на новые контексты SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux, прежде чем создавать файлы, или вручную выполнить
restoreconдля существующих файлов, которые требуют новых контекстов файлов SELinux. - Намеренное решение не применять контексты SELinux fcontext к существующим файлам, поскольку неясно, к чему приведут сообщенные изменения, и нет гарантии, что применение SELinux fcontext не подхватит другие несвязанные предыдущие изменения.
Примеры
- name: Allow apache to modify files in /srv/git_repos
community.general.sefcontext:
target: '/srv/git_repos(/.*)?'
setype: httpd_git_rw_content_t
state: present
- name: Apply new SELinux file context to filesystem
ansible.builtin.command: restorecon -irv /srv/git_repos
Авторы
- Dag Wieers (@dagwieers)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/sefcontext_module.html