Spec-Zone.ru › Ansible 2.9

capabilities – Управление возможностями Linux

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Статус

Описание

  • Этот модуль управляет привилегиями файлов, используя систему возможностей Linux (capabilities(7)).

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
capability
строка / обязательно
Желаемая возможность для установки (с оператором и флагами, если состояние present) или удаления (если состояние absent)

Псевдонимы: cap
path
строка / обязательно
Указывает путь к файлу, который будет управляться.

Псевдонимы: key
state
строка
    Варианты:
  • absent
  • present ←
Указывает, должно ли значение быть присутствующим или отсутствовать в возможностях файла.

Примечания

Примечание

  • Система возможностей автоматически преобразует операторы и флаги в эффективный набор, поэтому, например, cap_foo=ep вероятно станет cap_foo+ep.
  • Этот модуль не пытается определить окончательный оператор и флаги для сравнения, поэтому необходимо убедиться, что ваш аргумент capabilities соответствует окончательным возможностям.

Примеры

- name: Set cap_sys_chroot+ep on /foo
  capabilities:
    path: /foo
    capability: cap_sys_chroot+ep
    state: present

- name: Remove cap_net_bind_service from /bar
  capabilities:
    path: /bar
    capability: cap_net_bind_service
    state: absent

Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Nate Coraor (@natefoo)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/capabilities_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API