sefcontext – Управляет определениями сопоставлений контекстов файлов SELinux
Новое в версии 2.2.
Обзор
- Управляет определениями сопоставлений контекстов файлов SELinux.
- Аналогично команде
semanage fcontext.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ftype строка |
| Тип файла, которому должны быть применены контексты SELinux. Доступны следующие типы файлов: a для всех файлов,b для блочных устройств,c для символьных устройств,d для каталогов,f для обычных файлов,l для символических ссылок,p для именованных каналов,s для файлов сокетов. |
| ignore_selinux_state булево добавлено в 2.8 |
| Полезно для сценариев (chrooted среда), где нельзя получить реальное состояние SELinux. |
| reload булево |
| Перезагрузить политику SELinux после коммита. Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам. |
| selevel строка | Диапазон SELinux для указанной цели. псевдонимы: serange | |
| setype строка / обязательно | Тип SELinux для указанной цели. | |
| seuser строка | Пользователь SELinux для указанной цели. | |
| state строка |
| Нужно ли установить контекст файла SELinux absent или present. |
| target строка / обязательно | Целевой путь (выражение). псевдонимы: путь |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Модуль sefcontext не изменяет существующие файлы на новый(е) контексты SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux, а затем создавать файлы, или запустить
restoreconвручную для существующих файлов, которым необходимы новые контексты файлов SELinux. - Неприменение контекстов SELinux к существующим файлам — это целенаправленное решение, так как неясно, что означают сообщаемые изменения, и нет гарантии, что применение контекста SELinux не подхватит другие не связанные предыдущие изменения.
Примеры
- name: Allow apache to modify files in /srv/git_repos
sefcontext:
target: '/srv/git_repos(/.*)?'
setype: httpd_git_rw_content_t
state: present
- name: Apply new SELinux file context to filesystem
command: restorecon -irv /srv/git_repos
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/sefcontext_module.html