selinux - Изменение политики и состояния SELinux
- Краткое описание
- Требования (для хоста, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
- Примечания
Краткое описание
- Настраивает режим и политику SELinux. Возможно, потребуется перезагрузка после использования. Ansible не вызовет эту перезагрузку, но сообщит вам, когда она потребуется.
Требования (для хоста, на котором выполняется модуль)
- libselinux-python
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| conf | нет | /etc/selinux/config | путь к файлу конфигурации SELinux, если он нестандартный | |
| policy | нет | имя политики SELinux для использования (например: targeted) потребуется, если состояние не disabled | ||
| state | да |
| Режим SELinux |
Примеры
# Enable SELinux
- selinux:
policy: targeted
state: enforcing
# Put SELinux in permissive mode, logging actions that would be blocked.
- selinux:
policy: targeted
state: permissive
# Disable SELinux
- selinux:
state: disabled
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| имя | описание | возвращаемое | тип | пример |
|---|---|---|---|---|
| configfile | Путь к файлу конфигурации SELinux | всегда | строка | /etc/selinux/config |
| msg | Сообщения, описывающие произведенные изменения | всегда | строка | Состояние SELinux изменено с 'disabled' на 'permissive' |
| policy | Имя политики SELinux | всегда | строка | targeted |
| reboot_required | Требуется ли перезагрузка для вступления изменений в силу | всегда | логическое значение | True |
| state | Режим SELinux | всегда | строка | enforcing |
Примечания
Примечание
- Не протестировано на системах на базе Debian
Статус
Этот модуль помечен как stableinterface, что означает, что авторы этого модуля гарантируют, что не будут вноситься несовместимые изменения интерфейса.
Информация о техническом обслуживании
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этом knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>
Для получения помощи в разработке модулей, если вы так заинтересованы, прочтите Информацию о сообществе и о вкладе, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/selinux_module.html