Spec-Zone.ru › Ansible 2.11

community.general.sefcontext – Управляет определениями сопоставления контекстов файлов SELinux

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.sefcontext.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Управляет определениями сопоставления контекстов файлов SELinux.
  • Аналогично команде semanage fcontext.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • libselinux-python
  • policycoreutils-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ftype
строка
    Варианты:
  • a ←
  • b
  • c
  • d
  • f
  • l
  • p
  • s
Тип файла, которому должны быть применены контексты SELinux.
Доступны следующие варианты типов файлов:
a для всех файлов,
b для блочных устройств,
c для символьных устройств,
d для каталогов,
f для обычных файлов,
l для символических ссылок,
p для именованных каналов,
s для файлов сокетов.
ignore_selinux_state
логическое
    Варианты:
  • нет ←
  • да
Полезно для сценариев (chrooted среда), где вы не можете получить реальное состояние SELinux.
reload
логическое
    Варианты:
  • нет
  • да ←
Перезагрузить политику SELinux после коммита.
Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам.
selevel
строка
Диапазон SELinux для указанной цели.

псевдонимы: serange
setype
строка / обязательно
Тип SELinux для указанной цели.
seuser
строка
Пользователь SELinux для указанной цели.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Нужно ли установить контекст файла SELinux в absent или present.
target
строка / обязательно
Целевой путь (выражение).

псевдонимы: путь

Примечания

Примечание

  • Изменения сохраняются после перезагрузки.
  • Модуль community.general.sefcontext не изменяет существующие файлы на новые контексты SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux, прежде чем создавать файлы, или вручную выполнить restorecon для существующих файлов, которые требуют новых контекстов файлов SELinux.
  • Намеренное решение не применять контексты SELinux fcontext к существующим файлам, поскольку неясно, к чему приведут сообщенные изменения, и нет гарантии, что применение SELinux fcontext не подхватит другие несвязанные предыдущие изменения.

Примеры

- name: Allow apache to modify files in /srv/git_repos
  community.general.sefcontext:
    target: '/srv/git_repos(/.*)?'
    setype: httpd_git_rw_content_t
    state: present

- name: Apply new SELinux file context to filesystem
  ansible.builtin.command: restorecon -irv /srv/git_repos

Авторы

  • Dag Wieers (@dagwieers)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/sefcontext_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API