Spec-Zone.ru › Ansible 2.8

crypttab – Зашифрованные блоки устройств Linux

  • Обзор
  • Параметры
  • Примеры
  • Статус

Обзор

  • Управление зашифрованными блоками устройств Linux, которые настраиваются во время загрузки системы в /etc/crypttab.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
backing_device
строка
Путь к базовому блоку устройства или файлу, или UUID блока устройства, начинающийся с UUID=.
name
строка / обязательно
Имя зашифрованного блока устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name.
opts
строка
Список параметров, разделенных запятыми. Подробности см. в crypttab(5.
password
путь
Пароль шифрования, путь к файлу, содержащему пароль, или -, или не задано, если пароль необходимо ввести во время загрузки.
path
путь
По умолчанию:
"/etc/crypttab"
Путь к файлу, который следует использовать вместо /etc/crypttab.
Это может быть полезно в среде chroot.
state
строка / обязательно
    Варианты:
  • absent
  • opts_absent
  • opts_present
  • present
Используйте present, чтобы добавить строку в /etc/crypttab или обновить её определение, если она уже существует.
Используйте absent, чтобы удалить строку с совпадающим name.
Используйте opts_present, чтобы добавить параметры к уже существующим; параметры с разными значениями будут обновлены.
Используйте opts_absent, чтобы удалить параметры из существующего набора.

Примеры

- name: Set the options explicitly a device which must already exist
  crypttab:
    name: luks-home
    state: present
    opts: discard,cipher=aes-cbc-essiv:sha256

- name: Add the 'discard' option to any existing options for all devices
  crypttab:
    name: '{{ item.device }}'
    state: opts_present
    opts: discard
  loop: '{{ ansible_mounts }}'
  when: "'/dev/mapper/luks-' in {{ item.device }}"

Статус

  • Интерфейс этого модуля не гарантируется обратной совместимостью. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Steve (@groks)

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/crypttab_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API