Spec-Zone.ru › Ansible 2.6

sefcontext — Управление определениями сопоставления контекста файлов SELinux

Новое в версии 2.2.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое сопровождение
    • Автор

Описание

  • Управление определениями сопоставления контекста файлов SELinux.
  • Аналогично команде semanage fcontext.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • libselinux-python
  • policycoreutils-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ftype По умолчанию:
"a"
Тип файла.
reload
bool
    Варианты:
  • no
  • да ←
Перезагрузить политику SELinux после сохранения.
selevel
Диапазон SELinux для указанной цели.

псевдонимы: serange
setype
обязательно
Тип SELinux для указанной цели.
seuser
Пользователь SELinux для указанной цели.
state
    Варианты:
  • absent
  • present ←
Желаемое булево значение.
target
обязательно
Путь к цели (выражение).

псевдонимы: path

Примечания

Примечание

  • Изменения сохраняются после перезагрузки.
  • Модуль sefcontext не изменяет существующие файлы для нового контекста SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux, а затем создавать файлы, или выполнить restorecon вручную для существующих файлов, которым требуется новый контекст файла SELinux.

Примеры

# Allow apache to modify files in /srv/git_repos
- sefcontext:
    target: '/srv/git_repos(/.*)?'
    setype: httpd_git_rw_content_t
    state: present

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместим.

Техническое сопровождение

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое сопровождение и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Dag Wieers (@dagwieers)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/sefcontext_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API