capabilities – Управление возможностями Linux
Новая в версии 1.6.
Описание
- Этот модуль управляет привилегиями файлов с использованием системы возможностей Linux(7).
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| capability - / обязательно | Желаемая возможность для установки (с оператором и флагами, если состояние present) или удаления (если состояние absent)псевдонимы: cap | |
| path - / обязательно | Указывает путь к файлу, который будет управляться. | |
| state - |
| Указывает, должно ли данное свойство присутствовать или отсутствовать в возможностях файла. |
Примечания
Примечание
- Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому (например, cap_foo=ep, вероятно, станет cap_foo+ep). Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что ваш аргумент возможностей соответствует окончательным возможностям.
Примеры
- name: Set cap_sys_chroot+ep on /foo
capabilities:
path: /foo
capability: cap_sys_chroot+ep
state: present
- name: Remove cap_net_bind_service from /bar
capabilities:
path: /bar
capability: cap_net_bind_service
state: absent
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Nate Coraor (@natefoo)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/capabilities_module.html