selinux_permissive – Изменение разрешительного домена в политике SELinux
Описание
- Добавление и удаление домена из списка разрешительных доменов.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| domain строка / обязательно | По умолчанию: "" | Домен, который будет добавлен или удален из списка разрешительных доменов. псевдонимы: имя |
| no_reload логический |
| Отключить перезагрузку политики SELinux после изменения разрешительных настроек домена. По умолчанию значение no, что вызывает перезагрузку политики при изменении состояния домена.Перезагрузка политики не работает в старых версиях библиотеки policycoreutils-python, например, в EL 6. |
| permissive логический / обязательно |
| Указывает, должен ли домен быть разрешительным или нет. |
| store строка | Имя хранилища политики SELinux для использования. |
Примечания
Примечание
- Требуется недавняя версия SELinux и
policycoreutils-python(EL 6 или новее).
Примеры
- name: Change the httpd_t domain to permissive
selinux_permissive:
name: httpd_t
permissive: true
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Michael Scherer (@mscherer) <misc@zarb.org>
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/selinux_permissive_module.html