crypttab — Зашифрованные устройства блочного ввода-вывода Linux
Новая версия с 1.9.
Описание
- Управление зашифрованными устройствами блочного ввода-вывода Linux, настроенными во время загрузки системы в
/etc/crypttab.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backing_device | Путь к базовому устройству или файлу блочного ввода-вывода или UUID устройства блочного ввода-вывода, префикс UUID=. | |
| name обязательно | Имя зашифрованного устройства блочного ввода-вывода, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name. | |
| opts | Список параметров, разделённых запятыми. Подробнее см. crypttab(5. | |
| password | Значение по умолчанию: "none" | Пароль шифрования, путь к файлу, содержащему пароль, или none или -, если пароль нужно ввести при загрузке. |
| path | Значение по умолчанию: "/etc/crypttab" | Путь к файлу, который следует использовать вместо /etc/crypttab. Это может быть полезно в среде chroot. |
| state обязательно |
| Используйте present, чтобы добавить строку в /etc/crypttab или обновить её определение, если она уже существует. Используйте absent, чтобы удалить строку с совпадающим name. Используйте opts_present, чтобы добавить параметры к уже существующим; параметры с разными значениями будут обновлены. Используйте opts_absent, чтобы удалить параметры из существующего набора. |
Примеры
- name: Set the options explicitly a device which must already exist
crypttab:
name: luks-home
state: present
opts: discard,cipher=aes-cbc-essiv:sha256
- name: Add the 'discard' option to any existing options for all devices
crypttab:
name: '{{ item.device }}'
state: opts_present
opts: discard
with_items: '{{ ansible_mounts }}'
when: "'/dev/mapper/luks-' in {{ item.device }}"
Статус
Этот модуль помечен как превью, что означает, что интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. в разделе здесь.
Автор
- Steve (@groks)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/crypttab_module.html