возможности - Управление возможностями Linux
Новая в версии 1.6.
Обзор
- Этот модуль управляет правами файлов с помощью системы возможностей Linux(7).
Параметры
| параметр | обязательно | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| возможность | да | Желаемая возможность для установки (с оператором и флагами, если состояние present) или удаления (если состояние absent)псевдонимы: cap | ||
| путь | да | Указывает путь к файлу, который необходимо управлять. | ||
| состояние | нет | присутствует |
| Должен ли элемент присутствовать или отсутствовать в возможностях файла. |
Примеры
# Set cap_sys_chroot+ep on /foo
- capabilities:
path: /foo
capability: cap_sys_chroot+ep
state: present
# Remove cap_net_bind_service from /bar
- capabilities:
path: /bar
capability: cap_net_bind_service
state: absent
Примечания
Примечание
- Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому (например, cap_foo=ep, вероятно, станет cap_foo+ep). Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что ваш аргумент возможностей соответствует окончательным возможностям.
Статус
Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется обратной совместимости.
Для получения помощи в разработке модулей, если вы так решите, пожалуйста, ознакомьтесь с Справочной информацией сообщества и участием в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/capabilities_module.html