Spec-Zone.ru › Ansible 2.6

selinux - Изменение политики и состояния SELinux

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Обзор

  • Настраивает режим и политику SELinux. После использования может потребоваться перезагрузка. Ansible не будет выполнять эту перезагрузку, но сообщит вам, когда она потребуется.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • libselinux-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
conf Значение по умолчанию:
"/etc/selinux/config"
Путь к файлу конфигурации SELinux, если он нестандартный

Псевдонимы: configfile, file
policy
Имя политики SELinux для использования (например: targeted) будет необходимо, если состояние не disabled
state
обязательно
    Варианты:
  • принудительный
  • разрешительный
  • выключенный
Режим SELinux

Примечания

Примечание

  • Не тестировался на системах на базе Debian

Примеры

# Enable SELinux
- selinux:
    policy: targeted
    state: enforcing

# Put SELinux in permissive mode, logging actions that would be blocked.
- selinux:
    policy: targeted
    state: permissive

# Disable SELinux
- selinux:
    state: disabled

Возвращаемые значения

Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
configfile
строка
всегда
Путь к файлу конфигурации SELinux

Пример:
/etc/selinux/config
msg
строка
всегда
Сообщения, описывающие внесенные изменения

Пример:
Состояние SELinux изменено с 'выключен' на 'разрешительный'
policy
строка
всегда
Имя политики SELinux

Пример:
targeted
reboot_required
булево
всегда
Требуется ли перезагрузка для вступления изменений в силу

Пример:
True
state
строка
всегда
Режим SELinux

Пример:
принудительный


Статус

Этот модуль помечен как stableinterface, что означает, что разработчики этого модуля гарантируют, что не будут вноситься несовместимые с предыдущими версиями изменения интерфейса.

Техническое обслуживание

Этот модуль помечен как core, что означает, что он поддерживается Ansible Core Team. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых Ansible Core Team, см. в разделе здесь.

Поддержка

Дополнительную информацию о поддержке этого модуля Red Hat см. в этой статье базы знаний

Автор

  • Derek Carter (@goozbach) <goozbach@friocorte.com>

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/selinux_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API