crypttab – Зашифрованные блоки устройств Linux
Новое в версии 1.9.
Обзор
- Управление зашифрованными блоками устройств Linux, которые настраиваются во время загрузки системы в
/etc/crypttab.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backing_device - | Путь к базовому блоку устройства или файлу, или UUID блока устройства, префикс UUID=. | |
| name - / обязательно | Имя зашифрованного блока устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name. | |
| opts - | Список параметров, разделенных запятыми. Подробности см. в crypttab(5). | |
| password - | По умолчанию: "none" | Пароль шифрования, путь к файлу с паролем или none или -, если пароль необходимо ввести при загрузке. |
| path - | По умолчанию: "/etc/crypttab" | Путь к файлу для использования вместо /etc/crypttab. Это может быть полезно в среде chroot. |
| state - / обязательно |
| Используйте present для добавления строки в /etc/crypttab или обновления ее определения, если оно уже существует. Используйте absent для удаления строки с совпадающим name. Используйте opts_present для добавления опций к уже существующим; опции с разными значениями будут обновлены. Используйте opts_absent для удаления опций из существующего набора. |
Примеры
- name: Set the options explicitly a device which must already exist
crypttab:
name: luks-home
state: present
opts: discard,cipher=aes-cbc-essiv:sha256
- name: Add the 'discard' option to any existing options for all devices
crypttab:
name: '{{ item.device }}'
state: opts_present
opts: discard
with_items: '{{ ansible_mounts }}'
when: "'/dev/mapper/luks-' in {{ item.device }}"
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Steve (@groks)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/crypttab_module.html