Spec-Zone.ru › Ansible 2.4

selinux - Изменение политики и состояния SELinux

  • Краткое описание
  • Требования (для хоста, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус
    • Информация о техническом обслуживании

Краткое описание

  • Настраивает режим и политику SELinux. Возможно, потребуется перезагрузка после использования. Ansible не вызовет эту перезагрузку, но сообщит вам, когда она потребуется.

Требования (для хоста, на котором выполняется модуль)

  • libselinux-python

Параметры

параметр обязательно по умолчанию варианты комментарии
conf
нет /etc/selinux/config
путь к файлу конфигурации SELinux, если он нестандартный
policy
нет
имя политики SELinux для использования (например: targeted) потребуется, если состояние не disabled
state
да
  • enforcing
  • permissive
  • disabled
Режим SELinux

Примеры

# Enable SELinux
- selinux:
    policy: targeted
    state: enforcing

# Put SELinux in permissive mode, logging actions that would be blocked.
- selinux:
    policy: targeted
    state: permissive

# Disable SELinux
- selinux:
    state: disabled

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращаемое тип пример
configfile
Путь к файлу конфигурации SELinux
всегда строка /etc/selinux/config
msg
Сообщения, описывающие произведенные изменения
всегда строка Состояние SELinux изменено с 'disabled' на 'permissive'
policy
Имя политики SELinux
всегда строка targeted
reboot_required
Требуется ли перезагрузка для вступления изменений в силу
всегда логическое значение True
state
Режим SELinux
всегда строка enforcing

Примечания

Примечание

  • Не протестировано на системах на базе Debian

Статус

Этот модуль помечен как stableinterface, что означает, что авторы этого модуля гарантируют, что не будут вноситься несовместимые изменения интерфейса.

Информация о техническом обслуживании

Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этом knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>

Для получения помощи в разработке модулей, если вы так заинтересованы, прочтите Информацию о сообществе и о вкладе, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/selinux_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API