Spec-Zone.ru › Ansible 2.8

sefcontext – Управляет определениями сопоставлений контекстов файлов SELinux

Новое в версии 2.2.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Управляет определениями сопоставлений контекстов файлов SELinux.
  • Аналогично команде semanage fcontext.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • libselinux-python
  • policycoreutils-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ftype
строка
    Варианты:
  • a ←
  • b
  • c
  • d
  • f
  • l
  • p
  • s
Тип файла, которому должны быть применены контексты SELinux.
Доступны следующие типы файлов:
a для всех файлов,
b для блочных устройств,
c для символьных устройств,
d для каталогов,
f для обычных файлов,
l для символических ссылок,
p для именованных каналов,
s для файлов сокетов.
ignore_selinux_state
булево
добавлено в 2.8
    Варианты:
  • нет ←
  • да
Полезно для сценариев (chrooted среда), где нельзя получить реальное состояние SELinux.
reload
булево
    Варианты:
  • нет
  • да ←
Перезагрузить политику SELinux после коммита.
Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам.
selevel
строка
Диапазон SELinux для указанной цели.

псевдонимы: serange
setype
строка / обязательно
Тип SELinux для указанной цели.
seuser
строка
Пользователь SELinux для указанной цели.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Нужно ли установить контекст файла SELinux absent или present.
target
строка / обязательно
Целевой путь (выражение).

псевдонимы: путь

Примечания

Примечание

  • Изменения сохраняются после перезагрузки.
  • Модуль sefcontext не изменяет существующие файлы на новый(е) контексты SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux, а затем создавать файлы, или запустить restorecon вручную для существующих файлов, которым необходимы новые контексты файлов SELinux.
  • Неприменение контекстов SELinux к существующим файлам — это целенаправленное решение, так как неясно, что означают сообщаемые изменения, и нет гарантии, что применение контекста SELinux не подхватит другие не связанные предыдущие изменения.

Примеры

- name: Allow apache to modify files in /srv/git_repos
  sefcontext:
    target: '/srv/git_repos(/.*)?'
    setype: httpd_git_rw_content_t
    state: present

- name: Apply new SELinux file context to filesystem
  command: restorecon -irv /srv/git_repos

Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Dag Wieers (@dagwieers)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/sefcontext_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API