sefcontext – Управление определениями сопоставления контекстов файлов SELinux
Обзор
- Управляет определениями сопоставления контекстов файлов SELinux.
- Аналогично команде
semanage fcontext.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться данный модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ftype строка |
| Тип файла, которому должны быть применены контексты SELinux. Доступны следующие варианты типов файлов: a для всех файлов,b для блочных устройств,c для символьных устройств,d для каталогов,f для обычных файлов,l для символических ссылок,p для именованных каналов,s для файлов сокетов. |
| ignore_selinux_state булево добавлено в 2.8 |
| Полезно для сценариев (среда chrooted), где нельзя получить реальное состояние SELinux. |
| reload булево |
| Перезагрузить политику SELinux после внесения изменений. Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам. |
| selevel строка | Диапазон SELinux для указанной цели. псевдонимы: serange | |
| setype строка / обязательно | Тип SELinux для указанной цели. | |
| seuser строка | Пользователь SELinux для указанной цели. | |
| state строка |
| Необходимо ли установить контекст файла SELinux в absent или present состоянии. |
| target строка / обязательно | Целевой путь (выражение). псевдонимы: путь |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Модуль sefcontext не изменяет существующие файлы на новые контексты SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux перед созданием файлов, или выполнить
restoreconвручную для существующих файлов, которые требуют новых контекстов файлов SELinux. - Намеренно не применять контексты SELinux к существующим файлам, так как неясно, какие изменения будут внесены, и нет гарантии, что применение контекста SELinux не подхватит другие не связанные предыдущие изменения.
Примеры
- name: Allow apache to modify files in /srv/git_repos
sefcontext:
target: '/srv/git_repos(/.*)?'
setype: httpd_git_rw_content_t
state: present
- name: Apply new SELinux file context to filesystem
command: restorecon -irv /srv/git_repos
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/sefcontext_module.html