sefcontext — Управление определениями сопоставления контекста файлов SELinux
Новое в версии 2.2.
Описание
- Управление определениями сопоставления контекста файлов SELinux.
- Аналогично команде
semanage fcontext.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ftype | По умолчанию: "a" | Тип файла. |
| reload bool |
| Перезагрузить политику SELinux после сохранения. |
| selevel | Диапазон SELinux для указанной цели. псевдонимы: serange | |
| setype обязательно | Тип SELinux для указанной цели. | |
| seuser | Пользователь SELinux для указанной цели. | |
| state |
| Желаемое булево значение. |
| target обязательно | Путь к цели (выражение). псевдонимы: path |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Модуль sefcontext не изменяет существующие файлы для нового контекста SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux, а затем создавать файлы, или выполнить
restoreconвручную для существующих файлов, которым требуется новый контекст файла SELinux.
Примеры
# Allow apache to modify files in /srv/git_repos
- sefcontext:
target: '/srv/git_repos(/.*)?'
setype: httpd_git_rw_content_t
state: present
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместим.
Техническое сопровождение
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое сопровождение и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Dag Wieers (@dagwieers)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/sefcontext_module.html