Spec-Zone.ru › Ansible 2.4

crypttab — Зашифрованные блочные устройства Linux

Новое в версии 1.9.

  • Описание
  • Параметры
  • Примеры
    • Статус

Описание

  • Управление зашифрованными блочными устройствами Linux, которые настраиваются во время загрузки системы в /etc/crypttab.

Параметры

Параметр Обязательный По умолчанию Варианты Комментарии
backing_device
нет
Путь к основному блочному устройству или файлу, или UUID блочного устройства, с префиксом UUID=
name
да
Имя зашифрованного блочного устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. Часть /dev/mapper/ будет удалена из name.
opts
нет
Список параметров, разделённых запятыми. Подробности см. в crypttab(5.
password
нет none
Пароль шифрования, путь к файлу с паролем или 'none' или '-' если пароль нужно ввести при загрузке.
path
нет /etc/crypttab
Путь к файлу вместо /etc/crypttab. Это может быть полезно в среде chroot.
state
да
  • present
  • absent
  • opts_present
  • opts_absent
Используйте present для добавления строки в /etc/crypttab или обновления её определения, если оно уже существует. Используйте absent для удаления строки с совпадающим name. Используйте opts_present для добавления параметров к уже существующим; параметры с разными значениями будут обновлены. Используйте opts_absent для удаления параметров из существующего набора.

Примеры

# Since column is a special character in YAML, if your string contains a column, it's better to use quotes around the string
- name: Set the options explicitly a device which must already exist
  crypttab:
    name: luks-home
    state: present
    opts: 'discard,cipher=aes-cbc-essiv:sha256'

- name: Add the 'discard' option to any existing options for all devices
  crypttab:
    name: '{{ item.device }}'
    state: opts_present
    opts: discard
  with_items: '{{ ansible_mounts }}'
  when: "'/dev/mapper/luks-' in {{ item.device }}"

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если вы так решите, пожалуйста, ознакомьтесь с Справочной информацией и участием в разработке сообщества, Тестированием Ansible и Разработкой модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/crypttab_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API