seport - Управляет определениями типов портов сети SELinux
Новая версия 2.0.
Описание
- Управляет определениями типов портов сети SELinux.
Требования (для хоста, на котором выполняется модуль)
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Обязательно | По умолчанию | Варианты | Комментарии |
|---|---|---|---|---|
| ports |
да | Порты или диапазоны портов, разделенные запятой |
||
| proto |
да |
|
Протокол для указанного порта. |
|
| reload |
нет | True | Перезагрузить политику SELinux после применения изменений. |
|
| setype |
да | Тип SELinux для указанного порта. |
||
| state |
да | present |
|
Желаемое логическое значение. |
Примеры
# Allow Apache to listen on tcp port 8888
- seport:
ports: 8888
proto: tcp
setype: http_port_t
state: present
# Allow sshd to listen on tcp port 8991
- seport:
ports: 8991
proto: tcp
setype: ssh_port_t
state: present
# Allow memcached to listen on tcp ports 10000-10100 and 10112
- seport:
ports: 10000-10100,10112
proto: tcp
setype: memcache_port_t
state: present
Примечания
Примечание
- Изменения сохраняются после перезагрузки
- Не тестировалось на системах на основе Debian
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Справочной информацией сообщества и участием, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/seport_module.html