crypttab – Зашифрованные блоки устройств Linux
Обзор
- Управление зашифрованными блоками устройств Linux, которые настраиваются во время загрузки системы в
/etc/crypttab.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backing_device строка | Путь к базовому блоку устройства или файлу, или UUID блока устройства, начинающийся с UUID=. | |
| name строка / обязательно | Имя зашифрованного блока устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name. | |
| opts строка | Список параметров, разделенных запятыми. Подробности см. в crypttab(5. | |
| password путь | Пароль шифрования, путь к файлу, содержащему пароль, или -, или не задано, если пароль необходимо ввести во время загрузки. | |
| path путь | По умолчанию: "/etc/crypttab" | Путь к файлу, который следует использовать вместо /etc/crypttab.Это может быть полезно в среде chroot. |
| state строка / обязательно |
| Используйте present, чтобы добавить строку в /etc/crypttab или обновить её определение, если она уже существует.Используйте absent, чтобы удалить строку с совпадающим name. Используйте opts_present, чтобы добавить параметры к уже существующим; параметры с разными значениями будут обновлены. Используйте opts_absent, чтобы удалить параметры из существующего набора. |
Примеры
- name: Set the options explicitly a device which must already exist
crypttab:
name: luks-home
state: present
opts: discard,cipher=aes-cbc-essiv:sha256
- name: Add the 'discard' option to any existing options for all devices
crypttab:
name: '{{ item.device }}'
state: opts_present
opts: discard
loop: '{{ ansible_mounts }}'
when: "'/dev/mapper/luks-' in {{ item.device }}"
Статус
- Интерфейс этого модуля не гарантируется обратной совместимостью. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Steve (@groks)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/crypttab_module.html