community.general.selinux_permissive – Изменение разрешительного домена в политике SELinux
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.selinux_permissive.
Обзор
- Добавление и удаление домена из списка разрешительных доменов.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| domain строка / обязательно | Значение по умолчанию: "" | Домен, который будет добавлен или удален из списка разрешительных доменов. псевдонимы: имя |
| no_reload булево |
| Отключить перезагрузку политики SELinux после внесения изменений в разрешительные параметры домена. Значение по умолчанию — no, что приводит к перезагрузке политики при изменении состояния домена.Перезагрузка политики не работает в более старых версиях библиотеки policycoreutils-python, например, в EL 6. |
| permissive булево / обязательно |
| Указать, должен ли домен быть установлен как разрешительный. |
| store строка | Имя хранилища политики SELinux для использования. |
Примечания
Примечание
- Требуется недавняя версия SELinux и
policycoreutils-python(EL 6 или более поздняя версия).
Примеры
- name: Change the httpd_t domain to permissive
community.general.selinux_permissive:
name: httpd_t
permissive: true
Авторы
- Michael Scherer (@mscherer) <misc@zarb.org>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/selinux_permissive_module.html