Spec-Zone.ru › Ansible 2.7

sefcontext – Управляет определениями сопоставлений контекстов файлов SELinux

Новое в версии 2.2.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Управляет определениями сопоставлений контекстов файлов SELinux.
  • Аналогично команде semanage fcontext.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • libselinux-python
  • policycoreutils-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ftype
строка
Значение по умолчанию:
"a"
Тип файла.
Можно указать следующие типы файлов: a для всех файлов, b для блочных устройств, c для символьных устройств, d для каталогов, f для обычных файлов, l для символических ссылок, p для именованных каналов, s для файлов-сокет.
reload
логическое
    Варианты:
  • no
  • yes ←
Перезагрузить политику SELinux после применения изменений.
Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам.
selevel
строка
Диапазон SELinux для указанной цели.

псевдонимы: serange
setype
- / обязательно
Тип SELinux для указанной цели.
seuser
строка
Пользователь SELinux для указанной цели.
state
строка
    Варианты:
  • absent
  • present ←
Необходимо ли установить контекст файла SELinux в absent или present.
target
строка / обязательно
Путь к цели (выражение).

псевдонимы: path

Примечания

Примечание

  • Изменения сохраняются после перезагрузки.
  • Модуль sefcontext не изменяет существующие файлы на новый контекст SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux перед созданием файлов или вручную запустить restorecon для существующих файлов, которым требуется новый контекст файла SELinux.
  • Намеренно не применять контексты SELinux fcontext к существующим файлам, так как неясно, что означают докладываемые изменения, и нет гарантии, что применение SELinux fcontext не соберет другие не связанные с этим изменения.

Примеры

- name: Allow apache to modify files in /srv/git_repos
  sefcontext:
    target: '/srv/git_repos(/.*)?'
    setype: httpd_git_rw_content_t
    state: present

- name: Apply new SELinux file context to filesystem
  command: restorecon -irv /srv/git_repos

Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Dag Wieers (@dagwieers)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/sefcontext_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API