Spec-Zone.ru › Ansible 2.7

capabilities – Управление возможностями Linux

Новая в версии 1.6.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Статус

Описание

  • Этот модуль управляет привилегиями файлов с использованием системы возможностей Linux(7).

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
capability
- / обязательно
Желаемая возможность для установки (с оператором и флагами, если состояние present) или удаления (если состояние absent)

псевдонимы: cap
path
- / обязательно
Указывает путь к файлу, который будет управляться.
state
-
    Варианты:
  • absent
  • present ←
Указывает, должно ли данное свойство присутствовать или отсутствовать в возможностях файла.

Примечания

Примечание

  • Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому (например, cap_foo=ep, вероятно, станет cap_foo+ep). Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что ваш аргумент возможностей соответствует окончательным возможностям.

Примеры

- name: Set cap_sys_chroot+ep on /foo
  capabilities:
    path: /foo
    capability: cap_sys_chroot+ep
    state: present

- name: Remove cap_net_bind_service from /bar
  capabilities:
    path: /bar
    capability: cap_net_bind_service
    state: absent

Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Nate Coraor (@natefoo)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/capabilities_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API