sefcontext – Управляет определениями сопоставлений контекстов файлов SELinux
Новое в версии 2.2.
Обзор
- Управляет определениями сопоставлений контекстов файлов SELinux.
- Аналогично команде
semanage fcontext.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ftype строка | Значение по умолчанию: "a" | Тип файла. Можно указать следующие типы файлов: a для всех файлов, b для блочных устройств, c для символьных устройств, d для каталогов, f для обычных файлов, l для символических ссылок, p для именованных каналов, s для файлов-сокет. |
| reload логическое |
| Перезагрузить политику SELinux после применения изменений. Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам. |
| selevel строка | Диапазон SELinux для указанной цели. псевдонимы: serange | |
| setype - / обязательно | Тип SELinux для указанной цели. | |
| seuser строка | Пользователь SELinux для указанной цели. | |
| state строка |
| Необходимо ли установить контекст файла SELinux в absent или present. |
| target строка / обязательно | Путь к цели (выражение). псевдонимы: path |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Модуль sefcontext не изменяет существующие файлы на новый контекст SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux перед созданием файлов или вручную запустить
restoreconдля существующих файлов, которым требуется новый контекст файла SELinux. - Намеренно не применять контексты SELinux fcontext к существующим файлам, так как неясно, что означают докладываемые изменения, и нет гарантии, что применение SELinux fcontext не соберет другие не связанные с этим изменения.
Примеры
- name: Allow apache to modify files in /srv/git_repos
sefcontext:
target: '/srv/git_repos(/.*)?'
setype: httpd_git_rw_content_t
state: present
- name: Apply new SELinux file context to filesystem
command: restorecon -irv /srv/git_repos
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/sefcontext_module.html