Spec-Zone.ru › Ansible 2.6

seport - Управление определениями типов сетевых портов SELinux

Новая версия 2.0.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Управление определениями типов сетевых портов SELinux.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • libselinux-python
  • policycoreutils-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ports
обязательно
Порты или диапазоны портов. Может быть списком (с версии 2.6) или строкой через запятую.
proto
обязательно
    Варианты:
  • tcp
  • udp
Протокол для указанного порта.
reload
логический
    Варианты:
  • нет
  • да ←
Перезагрузить политику SELinux после внесения изменений.
setype
обязательно
Тип SELinux для указанного порта.
state
обязательно
    Варианты:
  • отсутствует
  • наличие ←
Желаемое логическое значение.

Примечания

Примечание

  • Изменения сохраняются после перезагрузки.
  • Не тестировалось на системах на основе Debian.

Примеры

- name: Allow Apache to listen on tcp port 8888
  seport:
    ports: 8888
    proto: tcp
    setype: http_port_t
    state: present

- name: Allow sshd to listen on tcp port 8991
  seport:
    ports: 8991
    proto: tcp
    setype: ssh_port_t
    state: present

- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
  seport:
    ports: 10000-10100,10112
    proto: tcp
    setype: memcache_port_t
    state: present

- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
  seport:
    ports:
      - 10000-10100
      - 10112
    proto: tcp
    setype: memcache_port_t
    state: present

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Дан Кедер

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/seport_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API