crypttab — Зашифрованные блочные устройства Linux
Новое в версии 1.9.
Описание
- Управление зашифрованными блочными устройствами Linux, которые настраиваются во время загрузки системы в
/etc/crypttab.
Параметры
| Параметр | Обязательный | По умолчанию | Варианты | Комментарии |
|---|---|---|---|---|
| backing_device | нет | Путь к основному блочному устройству или файлу, или UUID блочного устройства, с префиксом UUID=
| ||
| name | да | Имя зашифрованного блочного устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. Часть /dev/mapper/ будет удалена из name. | ||
| opts | нет | Список параметров, разделённых запятыми. Подробности см. в crypttab(5. | ||
| password | нет | none | Пароль шифрования, путь к файлу с паролем или 'none' или '-' если пароль нужно ввести при загрузке. | |
| path | нет | /etc/crypttab | Путь к файлу вместо /etc/crypttab. Это может быть полезно в среде chroot. | |
| state | да |
| Используйте present для добавления строки в /etc/crypttab или обновления её определения, если оно уже существует. Используйте absent для удаления строки с совпадающим name. Используйте opts_present для добавления параметров к уже существующим; параметры с разными значениями будут обновлены. Используйте opts_absent для удаления параметров из существующего набора. |
Примеры
# Since column is a special character in YAML, if your string contains a column, it's better to use quotes around the string
- name: Set the options explicitly a device which must already exist
crypttab:
name: luks-home
state: present
opts: 'discard,cipher=aes-cbc-essiv:sha256'
- name: Add the 'discard' option to any existing options for all devices
crypttab:
name: '{{ item.device }}'
state: opts_present
opts: discard
with_items: '{{ ansible_mounts }}'
when: "'/dev/mapper/luks-' in {{ item.device }}"
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если вы так решите, пожалуйста, ознакомьтесь с Справочной информацией и участием в разработке сообщества, Тестированием Ansible и Разработкой модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/crypttab_module.html