selinux_permissive – Изменение разрешительного домена в политике SELinux
Новое в версии 2.0.
Описание
- Добавление и удаление домена из списка разрешительных доменов.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| domain - / обязательно | домен, который будет добавлен или удален из списка разрешительных доменов | |
| no_reload булево |
| автоматически перезагрузить политику после изменения значение по умолчанию установлено в 'false', так как большинство пользователей захотят это сделать после изменения одного домена Обратите внимание, что это не работает в более старых версиях библиотеки (например, EL 6), в этом случае модуль проигнорирует его |
| permissive булево / обязательно |
| указать, должен ли домен быть установлен как разрешительный или нет |
| store - | имя хранилища политики SELinux для использования |
Примечания
Примечание
- Требуется версия SELinux, достаточно недавняя (т. е. EL 6 или более поздняя).
Примеры
- selinux_permissive:
name: httpd_t
permissive: true
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Michael Scherer (@mscherer) <misc@zarb.org>
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/selinux_permissive_module.html