community.general.selinux_permissive 模块 – 更改 SELinux 策略中的宽容域
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您使用的是 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.general
。您需要其他要求才能使用此模块,请参阅 要求 以了解详情。
要在 playbook 中使用它,请指定: community.general.selinux_permissive
。
概要
添加和删除宽容域列表中的域。
要求
执行此模块的主机需要以下要求。
policycoreutils-python
参数
参数 |
注释 |
---|---|
将添加到或从宽容域列表中移除的域。 |
|
在更改域的宽容设置后,禁用重新加载 SELinux 策略。 默认为 在旧版本的 选项
|
|
指示是否应将域设置为宽容。 选项
|
|
要使用的 SELinux 策略存储的名称。 默认值: |
属性
属性 |
支持 |
描述 |
---|---|---|
支持:完全支持 |
可以在 |
|
支持:不支持 |
处于 diff 模式时,将返回有关已更改内容(或可能需要在 |
备注
注意
需要最新版本的 SELinux 和
policycoreutils-python
(EL 6 或更高版本)。
示例
- name: Change the httpd_t domain to permissive
community.general.selinux_permissive:
name: httpd_t
permissive: true