selogin – Управление сопоставлением пользователей Linux и SELinux
Новое в версии 2.8.
Обзор
- Управляет сопоставлением пользователей Linux и пользователей SELinux
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- libselinux
- policycoreutils
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ignore_selinux_state boolean |
| Выполнение независимо от состояния SELinux runtime |
| login - / обязательно | Пользователь Linux | |
| reload - | Значение по умолчанию: "да" | Перезагрузка политики SELinux после применения изменений. |
| selevel - | Значение по умолчанию: "s0" | Диапазон безопасности MLS/MCS (только системы MLS/MCS) Диапазон SELinux для сопоставления входа SELinux по умолчанию соответствует диапазону записи пользователя SELinux. псевдонимы: serange |
| seuser - / обязательно | Имя пользователя SELinux | |
| state - / обязательно |
| Желаемое значение сопоставления. |
Примечания
Примечание
- Изменения сохраняются после перезагрузки
- Не тестировалось на системах на базе Debian
Примеры
# Modify the default user on the system to the guest_u user
- selogin:
login: __default__
seuser: guest_u
state: present
# Assign gijoe user on an MLS machine a range and to the staff_u user
- selogin:
login: gijoe
seuser: staff_u
serange: SystemLow-Secret
state: present
# Assign all users in the engineering group to the staff_u user
- selogin:
login: '%engineering'
seuser: staff_u
state: present
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Dan Keder (@dankeder)
- Petr Lautrbach (@bachradsusi)
- James Cassell (@jamescassell)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/selogin_module.html