seport – Управляет определениями типов сетевых портов SELinux
Описание
- Управляет определениями типов сетевых портов SELinux.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- libselinux-python
- policycoreutils-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ignore_selinux_state логический добавлено в 2.8 |
| Выполняется независимо от текущего состояния SELinux |
| ports список / обязательно | Порты или диапазоны портов. Может быть списком (с версии 2.6) или строкой, разделённой запятыми. | |
| proto строка / обязательно |
| Протокол для указанного порта. |
| reload логический |
| Перезагрузить политику SELinux после внесения изменений. |
| setype строка / обязательно | Тип SELinux для указанного порта. | |
| state строка |
| Желаемое булево значение. |
Примечания
Примечание
- Изменения сохраняются после перезагрузки.
- Не протестировано на системах на базе Debian.
Примеры
- name: Allow Apache to listen on tcp port 8888
seport:
ports: 8888
proto: tcp
setype: http_port_t
state: present
- name: Allow sshd to listen on tcp port 8991
seport:
ports: 8991
proto: tcp
setype: ssh_port_t
state: present
- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
seport:
ports: 10000-10100,10112
proto: tcp
setype: memcache_port_t
state: present
- name: Allow memcached to listen on tcp ports 10000-10100 and 10112
seport:
ports:
- 10000-10100
- 10112
proto: tcp
setype: memcache_port_t
state: present
Статус
- Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Dan Keder (@dankeder)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/seport_module.html