Spec-Zone.ru › Ansible 2.7

acl – Установка и получение информации об ACL файла.

Новая версия с 1.4.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Установка и получение информации об ACL файла.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
default
boolean
Добавлен в 1.5
    Варианты:
  • нет ←
  • да
Если целевой объект является каталогом, установка значения в «да» сделает его стандартным ACL для сущностей, созданных внутри каталога. При попытке применения к файлу возникает ошибка.
entity
-
Добавлен в 1.5
Фактический пользователь или группа, к которым применяется ACL при совпадении с типами сущностей «пользователь» или «группа».
entry
-
УСТАРЕВШИЙ параметр. ACL для установки или удаления. Он всегда должен быть в формате '<тип>:<квалификатор>:<разрешения>'. Квалификатор может быть пустым для некоторых типов, но тип и разрешения всегда необходимы. '-' может использоваться в качестве заглушки, когда разрешения не важны. Теперь этот параметр устарел и заменен полями entity, type и permissions.
etype
-
Добавлен в 1.5
    Варианты:
  • группа
  • маска
  • другие
  • пользователь
Тип сущности ACL для применения, см. документацию setfacl для получения более подробной информации.
follow
boolean
    Варианты:
  • нет
  • да ←
Следовать ли ссылкам на символические ссылки в пути, если они встречаются.
path
- / обязательно
Полный путь к файлу или объекту.

Псевдонимы: имя
permissions
-
Добавлен в 1.5
Разрешения для применения/удаления могут быть любым сочетанием r, w и x (чтение, запись и выполнение соответственно)
recalculate_mask
-
Добавлен в 2.7
    Варианты:
  • по умолчанию ←
  • маска
  • без маски
Выберите, пересчитывать ли эффективные маски прав файлов и когда, см. документацию setfacl для получения более подробной информации. Несовместимо с state=query.
recursive
boolean
Добавлен в 2.0
    Варианты:
  • нет ←
  • да
Рекурсивно устанавливает указанный ACL (добавлено в Ansible 2.0). Несовместимо с state=query.
state
-
    Варианты:
  • отсутствует
  • наличие
  • запрос ←
Определяет, должно ли существовать ACL. Состояние query, получает текущий ACL без изменения для использования в операциях «регистр».
use_nfsv4_acls
boolean
Добавлен в 2.2
    Варианты:
  • нет ←
  • да
Использовать NFSv4 ACL вместо POSIX ACL.

Примечания

Примечание

  • Модуль «acl» требует, чтобы acls были включены в целевой файловой системе и что двоичные файлы setfacl и getfacl были установлены.
  • Начиная с Ansible 2.0, этот модуль поддерживает только дистрибутивы Linux.
  • Начиная с Ansible 2.3, опция name была изменена на path по умолчанию, но name по-прежнему работает.

Примеры

- name: Grant user Joe read access to a file
  acl:
    path: /etc/foo.conf
    entity: joe
    etype: user
    permissions: r
    state: present

- name: Removes the acl for Joe on a specific file
  acl:
    path: /etc/foo.conf
    entity: joe
    etype: user
    state: absent

- name: Sets default acl for joe on foo.d
  acl:
    path: /etc/foo.d
    entity: joe
    etype: user
    permissions: rw
    default: yes
    state: present

- name: Same as previous but using entry shorthand
  acl:
    path: /etc/foo.d
    entry: "default:user:joe:rw-"
    state: present

- name: Obtain the acl for a specific file
  acl:
    path: /etc/foo.conf
  register: acl_info

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
acl
список
успех
Текущий ACL в указанном пути (после изменений, если таковые имелись)

Пример:
['user::rwx', 'group::rwx', 'other::rwx']


Статус

  • Этот модуль гарантированно не будет иметь обратных несовместимых изменений в будущем. [stableinterface]
  • Этот модуль поддерживается Командой Ansible Core. [core]

Поддержка Red Hat

Дополнительную информацию о поддержке этого модуля Red Hat можно найти в статье Базы знаний Red Hat.

Авторы

  • Brian Coca (@bcoca)
  • Jérémie Astori (@astorije)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API