capabilities - Управление возможностями Linux
Новая в версии 1.6.
Обзор
- Этот модуль управляет привилегиями файлов с помощью системы возможностей Linux (capabilities(7)).
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| capability обязательно | Требуемая возможность для установки (с оператором и флагами, если состояние present) или удаления (если состояние absent)псевдонимы: cap | |
| path обязательно | Указывает путь к файлу, который нужно управлять. | |
| state |
| Указывает, должно ли значение присутствовать или отсутствовать в возможностях файла. |
Примечания
Примечание
- Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому (например, cap_foo=ep, вероятно, станет cap_foo+ep). Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что аргумент возможностей соответствует конечным возможностям.
Примеры
- name: Set cap_sys_chroot+ep on /foo
capabilities:
path: /foo
capability: cap_sys_chroot+ep
state: present
- name: Remove cap_net_bind_service from /bar
capabilities:
path: /bar
capability: cap_net_bind_service
state: absent
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Nate Coraor (@natefoo)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/capabilities_module.html