acl - Установка и получение информации об ACL файла.
Новая версия с 1.4.
Описание
- Установка и получение информации об ACL файла.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| default bool (добавлено в 1.5) |
| если целевой объект - каталог, установка значения да сделает его стандартным ACL для сущностей, созданных внутри каталога. Применение к файлу приведет к ошибке. |
| entity (добавлено в 1.5) | фактический пользователь или группа, к которым применяется ACL при выборе типов сущностей «пользователь» или «группа». | |
| entry | УСТАРЕЛО. ACL для установки или удаления. Он всегда должен быть представлен в виде '<тип_сущности>:<квалификатор>:<разрешения>'. Квалификатор может быть пустым для некоторых типов, но тип и разрешения всегда требуются. «-» может быть использован в качестве заполнителя, если разрешения не важны. Эта опция устарела и заменена на поля entity, type и permissions. | |
| etype (добавлено в 1.5) |
| тип сущности ACL для применения, см. документацию setfacl для получения дополнительной информации. |
| follow bool |
| следовать ли символическим ссылкам в пути, если встречается символическая ссылка. |
| path требуется | Полный путь к файлу или объекту. алиасы: имя | |
| permissions (добавлено в 1.5) | Разрешения для применения/удаления могут быть любой комбинацией r, w и x (чтение, запись и выполнение соответственно) | |
| recursive bool (добавлено в 2.0) |
| Рекурсивно устанавливает указанный ACL (добавлено в Ansible 2.0). Несовместимо с state=query. |
| state |
| определяет, должно ли быть наличие ACL. Состояние query получает текущий ACL без его изменения, для использования в операциях «регистр». |
| use_nfsv4_acls bool (добавлено в 2.2) |
| Использовать NFSv4 ACL вместо POSIX ACL. |
Примечания
Примечание
- Модуль «acl» требует, чтобы ACL были включены в целевой файловой системе, а также установлены утилиты setfacl и getfacl.
- Начиная с Ansible 2.0, этот модуль поддерживает только дистрибутивы Linux.
- Начиная с Ansible 2.3, параметр name изменён на path по умолчанию, но name всё ещё работает.
Примеры
- name: Grant user Joe read access to a file
acl:
path: /etc/foo.conf
entity: joe
etype: user
permissions: r
state: present
- name: Removes the acl for Joe on a specific file
acl:
path: /etc/foo.conf
entity: joe
etype: user
state: absent
- name: Sets default acl for joe on foo.d
acl:
path: /etc/foo.d
entity: joe
etype: user
permissions: rw
default: yes
state: present
- name: Same as previous but using entry shorthand
acl:
path: /etc/foo.d
entry: "default:user:joe:rw-"
state: present
- name: Obtain the acl for a specific file
acl:
path: /etc/foo.conf
register: acl_info
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| acl список | успех | Текущий ACL в указанном пути (после изменений, если таковые были) Пример: ['user::rwx', 'group::rwx', 'other::rwx'] |
Статус
Этот модуль помечен как stableinterface, что означает, что сотрудники, поддерживающие этот модуль, гарантируют, что не будут внесены несовместимые с предыдущими версиями изменения в интерфейс.
Техническое обслуживание
Этот модуль помечен как core, что означает, что он поддерживается командой Ansible Core. Подробнее об обслуживании модулей см. здесь.
Список других модулей, также поддерживаемых командой Ansible Core, см. здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний.
Автор
- Brian Coca (@bcoca)
- Jérémie Astori (@astorije)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/acl_module.html