Spec-Zone.ru › Ansible 2.9

sefcontext – Управление определениями сопоставления контекстов файлов SELinux

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Управляет определениями сопоставления контекстов файлов SELinux.
  • Аналогично команде semanage fcontext.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться данный модуль.

  • libselinux-python
  • policycoreutils-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ftype
строка
    Варианты:
  • a ←
  • b
  • c
  • d
  • f
  • l
  • p
  • s
Тип файла, которому должны быть применены контексты SELinux.
Доступны следующие варианты типов файлов:
a для всех файлов,
b для блочных устройств,
c для символьных устройств,
d для каталогов,
f для обычных файлов,
l для символических ссылок,
p для именованных каналов,
s для файлов сокетов.
ignore_selinux_state
булево
добавлено в 2.8
    Варианты:
  • нет ←
  • да
Полезно для сценариев (среда chrooted), где нельзя получить реальное состояние SELinux.
reload
булево
    Варианты:
  • нет
  • да ←
Перезагрузить политику SELinux после внесения изменений.
Обратите внимание, что это не применяет контексты файлов SELinux к существующим файлам.
selevel
строка
Диапазон SELinux для указанной цели.

псевдонимы: serange
setype
строка / обязательно
Тип SELinux для указанной цели.
seuser
строка
Пользователь SELinux для указанной цели.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Необходимо ли установить контекст файла SELinux в absent или present состоянии.
target
строка / обязательно
Целевой путь (выражение).

псевдонимы: путь

Примечания

Примечание

  • Изменения сохраняются после перезагрузки.
  • Модуль sefcontext не изменяет существующие файлы на новые контексты SELinux, поэтому рекомендуется сначала создать контексты файлов SELinux перед созданием файлов, или выполнить restorecon вручную для существующих файлов, которые требуют новых контекстов файлов SELinux.
  • Намеренно не применять контексты SELinux к существующим файлам, так как неясно, какие изменения будут внесены, и нет гарантии, что применение контекста SELinux не подхватит другие не связанные предыдущие изменения.

Примеры

- name: Allow apache to modify files in /srv/git_repos
  sefcontext:
    target: '/srv/git_repos(/.*)?'
    setype: httpd_git_rw_content_t
    state: present

- name: Apply new SELinux file context to filesystem
  command: restorecon -irv /srv/git_repos

Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Dag Wieers (@dagwieers)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/sefcontext_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API