community.general.seport – Управляет определениями типов портов SELinux сети
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general
Для использования в playbook укажите: community.general.seport
Описание
- Управляет определениями типов портов SELinux сети.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
|
ignore_selinux_state
boolean
|
|
Выполнение независимо от состояния SELinux
|
|
ports
список / элементы=строка / обязательный
|
Порты или диапазоны портов.
Может быть списком (с версии 2.6) или строкой, разделенной запятыми.
|
|
|
proto
строка / обязательный
|
|
Протокол для указанного порта.
|
|
reload
boolean
|
|
Перезагрузка политики SELinux после коммита.
|
|
setype
строка / обязательный
|
Тип SELinux для указанного порта.
|
|
|
state
строка
|
|
Желаемое логическое значение.
|
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Не тестировалось на системах на базе Debian.
Примеры
- name: Allow Apache to listen on tcp port 8888
community.general.seport:
ports: 8888
proto: tcp
setype: http_port_t
state: present
- name: Allow sshd to listen on tcp port 8991
community.general.seport:
ports: 8991
proto: tcp
setype: ssh_port_t
state: present
- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
community.general.seport:
ports: 10000-10100,10112
proto: tcp
setype: memcache_port_t
state: present
- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
community.general.seport:
ports:
- 10000-10100
- 10112
proto: tcp
setype: memcache_port_t
state: present
Авторы
- Dan Keder (@dankeder)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/seport_module.html