selinux - Изменение политики и состояния SELinux
Обзор
- Настраивает режим и политику SELinux. После использования может потребоваться перезагрузка. Ansible не будет выполнять эту перезагрузку, но сообщит вам, когда она потребуется.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- libselinux-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| conf | Значение по умолчанию: "/etc/selinux/config" | Путь к файлу конфигурации SELinux, если он нестандартный Псевдонимы: configfile, file |
| policy | Имя политики SELinux для использования (например: targeted) будет необходимо, если состояние не disabled
| |
| state обязательно |
| Режим SELinux |
Примечания
Примечание
- Не тестировался на системах на базе Debian
Примеры
# Enable SELinux
- selinux:
policy: targeted
state: enforcing
# Put SELinux in permissive mode, logging actions that would be blocked.
- selinux:
policy: targeted
state: permissive
# Disable SELinux
- selinux:
state: disabled
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| configfile строка | всегда | Путь к файлу конфигурации SELinux Пример: /etc/selinux/config |
| msg строка | всегда | Сообщения, описывающие внесенные изменения Пример: Состояние SELinux изменено с 'выключен' на 'разрешительный' |
| policy строка | всегда | Имя политики SELinux Пример: targeted |
| reboot_required булево | всегда | Требуется ли перезагрузка для вступления изменений в силу Пример: True |
| state строка | всегда | Режим SELinux Пример: принудительный |
Статус
Этот модуль помечен как stableinterface, что означает, что разработчики этого модуля гарантируют, что не будут вноситься несовместимые с предыдущими версиями изменения интерфейса.
Техническое обслуживание
Этот модуль помечен как core, что означает, что он поддерживается Ansible Core Team. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых Ansible Core Team, см. в разделе здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля Red Hat см. в этой статье базы знаний
Автор
- Derek Carter (@goozbach) <goozbach@friocorte.com>
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/selinux_module.html