acl - Устанавливает и получает информацию об ACL файла.
Новая версия с 1.4.
Краткое описание
- Устанавливает и получает информацию об ACL файла.
Параметры
| параметр | обязательно | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| default (добавлено в 1.5)
| нет |
| Если целевой объект — директория, установка в «да» сделает его значение по умолчанию для ACL сущностей, созданных внутри директории. Вызовет ошибку, если путь указывает на файл. | |
| entity (добавлено в 1.5)
| нет | Фактический пользователь или группа, к которым применяется ACL при выборе типов сущностей «пользователь» или «группа». | ||
| entry | нет | УСТАРЕЛО. ACL для установки или удаления. Должно всегда быть в формате '<тип>:<квалификатор>:<разрешения>'. Квалификатор может быть пустым для некоторых типов, но тип и разрешения всегда обязательны. '-' может использоваться в качестве заполнителя, если разрешения не важны. Теперь заменено полями entity, type и permissions. | ||
| etype (добавлено в 1.5)
| нет |
| Тип сущности ACL для применения, см. документацию setfacl для получения дополнительной информации. | |
| follow | нет | True |
| Следовать ли ссылкам на символы в пути, если встречается ссылка на символ. |
| path | да | Полный путь к файлу или объекту. псевдонимы: name | ||
| permissions (добавлено в 1.5)
| нет | Разрешения для применения/удаления могут быть любой комбинацией r, w и x (соответственно чтение, запись и выполнение). | ||
| recursive (добавлено в 2.0)
| нет |
| Рекурсивно устанавливает указанный ACL (добавлено в Ansible 2.0). Несовместимо с state=query. | |
| state | нет | query |
| Определяет, должно ли ACL быть присутствующим или отсутствующим. Состояние query получает текущий ACL без его изменения, для использования в операциях «register». |
Примеры
# Grant user Joe read access to a file
- acl:
path: /etc/foo.conf
entity: joe
etype: user
permissions: r
state: present
# Removes the acl for Joe on a specific file
- acl:
path: /etc/foo.conf
entity: joe
etype: user
state: absent
# Sets default acl for joe on foo.d
- acl:
path: /etc/foo.d
entity: joe
etype: user
permissions: rw
default: yes
state: present
# Same as previous but using entry shorthand
- acl:
path: /etc/foo.d
entry: "default:user:joe:rw-"
state: present
# Obtain the acl for a specific file
- acl:
path: /etc/foo.conf
register: acl_info
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| acl | Текущий ACL по предоставленному пути (после изменений, если таковые имеются) | успех | список | ['user::rwx', 'group::rwx', 'other::rwx'] |
Примечания
Примечание
- Модуль «acl» требует, чтобы ACL были включены в целевой файловой системе и что утилиты setfacl и getfacl установлены.
- Начиная с Ansible 2.0, этот модуль поддерживает только дистрибутивы Linux.
- Начиная с Ansible 2.3, параметр name был изменён на path по умолчанию, но name по-прежнему работает.
Статус
Этот модуль помечен как stableinterface, что означает, что поддерживающие его разработчики гарантируют, что не будет внесено несовместимых изменений в интерфейс.
Информация о сопровождении
Для получения дополнительной информации о поддержке данного модуля компанией Red Hat, обратитесь к этому knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>
Для помощи в разработке модулей, если вы заинтересованы, прочитайте Справочная информация сообщества и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/acl_module.html