crypttab – Зашифрованные блочные устройства Linux
Описание
- Управление зашифрованными блочными устройствами Linux, которые настраиваются во время загрузки системы в
/etc/crypttab.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backing_device строка | Путь к базовому блочному устройству или файлу, или UUID блочного устройства с префиксом UUID=. | |
| name строка / обязательно | Имя зашифрованного блочного устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name. | |
| opts строка | Список параметров, разделенных запятыми. См. crypttab(5 для подробностей. | |
| password путь | Пароль шифрования, путь к файлу, содержащему пароль, или - или не задано, если пароль должен быть введён при загрузке. | |
| path путь | По умолчанию: "/etc/crypttab" | Путь к файлу для использования вместо /etc/crypttab.Это может быть полезно в среде chroot. |
| state строка / обязательно |
| Используйте present, чтобы добавить строку в /etc/crypttab или обновить её определение, если оно уже есть.Используйте absent, чтобы удалить строку с соответствующим name. Используйте opts_present, чтобы добавить параметры к уже существующим; параметры с разными значениями будут обновлены. Используйте opts_absent, чтобы удалить параметры из существующего набора. |
Примеры
- name: Set the options explicitly a device which must already exist
crypttab:
name: luks-home
state: present
opts: discard,cipher=aes-cbc-essiv:sha256
- name: Add the 'discard' option to any existing options for all devices
crypttab:
name: '{{ item.device }}'
state: opts_present
opts: discard
loop: '{{ ansible_mounts }}'
when: "'/dev/mapper/luks-' in {{ item.device }}"
Статус
- Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Steve (@groks)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/crypttab_module.html