community.general.selogin – Управляет сопоставлением пользователя Linux с пользователем SELinux
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.selogin.
Обзор
- Управляет сопоставлением пользователя Linux с пользователем SELinux
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux
- policycoreutils
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ignore_selinux_state boolean |
| Выполнять независимо от состояния SELinux в реальном времени |
| login строка / обязательно | пользователь Linux | |
| reload boolean |
| Перезагрузить политику SELinux после внесения изменений. |
| selevel строка | Значение по умолчанию: "s0" | Диапазон безопасности MLS/MCS (только системы MLS/MCS) Диапазон SELinux для сопоставления входа SELinux по умолчанию соответствует диапазону записей пользователей SELinux. псевдонимы: serange |
| seuser строка | Имя пользователя SELinux | |
| state строка |
| Желаемое значение сопоставления. |
Примечания
Примечание
- Изменения сохраняются при перезагрузке
- Не протестировано на системах на основе Debian
Примеры
- name: Modify the default user on the system to the guest_u user
community.general.selogin:
login: __default__
seuser: guest_u
state: present
- name: Assign gijoe user on an MLS machine a range and to the staff_u user
community.general.selogin:
login: gijoe
seuser: staff_u
serange: SystemLow-Secret
state: present
- name: Assign all users in the engineering group to the staff_u user
community.general.selogin:
login: '%engineering'
seuser: staff_u
state: present
Авторы
- Dan Keder (@dankeder)
- Petr Lautrbach (@bachradsusi)
- James Cassell (@jamescassell)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/selogin_module.html