Spec-Zone.ru › Ansible 2.9

crypttab – Зашифрованные блочные устройства Linux

  • Описание
  • Параметры
  • Примеры
  • Статус

Описание

  • Управление зашифрованными блочными устройствами Linux, которые настраиваются во время загрузки системы в /etc/crypttab.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
backing_device
строка
Путь к базовому блочному устройству или файлу, или UUID блочного устройства с префиксом UUID=.
name
строка / обязательно
Имя зашифрованного блочного устройства, как оно отображается в файле /etc/crypttab, или необязательно с префиксом /dev/mapper/, как оно отображается в файловой системе. /dev/mapper/ будет удалено из name.
opts
строка
Список параметров, разделенных запятыми. См. crypttab(5 для подробностей.
password
путь
Пароль шифрования, путь к файлу, содержащему пароль, или - или не задано, если пароль должен быть введён при загрузке.
path
путь
По умолчанию:
"/etc/crypttab"
Путь к файлу для использования вместо /etc/crypttab.
Это может быть полезно в среде chroot.
state
строка / обязательно
    Варианты:
  • absent
  • opts_absent
  • opts_present
  • present
Используйте present, чтобы добавить строку в /etc/crypttab или обновить её определение, если оно уже есть.
Используйте absent, чтобы удалить строку с соответствующим name.
Используйте opts_present, чтобы добавить параметры к уже существующим; параметры с разными значениями будут обновлены.
Используйте opts_absent, чтобы удалить параметры из существующего набора.

Примеры

- name: Set the options explicitly a device which must already exist
  crypttab:
    name: luks-home
    state: present
    opts: discard,cipher=aes-cbc-essiv:sha256

- name: Add the 'discard' option to any existing options for all devices
  crypttab:
    name: '{{ item.device }}'
    state: opts_present
    opts: discard
  loop: '{{ ansible_mounts }}'
  when: "'/dev/mapper/luks-' in {{ item.device }}"

Статус

  • Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Steve (@groks)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/crypttab_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API