serverbee.selinux_custom_module

SELinux benutzerdefiniertes Modulrolle

Diese Rolle installiert benutzerdefinierte SELinux Module und setzt SELinux in den Durchsetzend-Modus.

Variablen

Allgemein
  • selinux_config_dir: [Standard: /etc/selinux]: Verzeichnis, in dem alle SELinux Moduldateien aus dieser Rolle gespeichert werden
Einstellungen für benutzerdefinierte SELinux-Module
  • selinux_custom_modules: [Standard: {}]: Deklarationen der SELinux-Module
  • selinux_custom_modules.key: [erforderlich]: Die Kennung des Moduls (z. B. first-custom-module:)
  • selinux_custom_modules.key.value: [erforderlich]: Deklaration des Quellcodes der benutzerdefinierten SELinux-Module

Abhängigkeiten

Keine

Beispiel

---
- host: localhost
  roles:
    - serverbee.selinux_custom_module
  vars:
    selinux_custom_modules:
      first-custom-module: |
        module first-custom-module 1.0;
        require {
                type myapp_t;
                type myapp_port_t;
                class tcp_socket name_bind;
        }
        allow myapp_t myapp_port_t:tcp_socket name_bind;

Lizenz

GPLv3 Lizenz

Autor Informationen

Bohdan Saienko

Über das Projekt

Role to install custom SELinux modules.

Installieren
ansible-galaxy install serverbee.selinux_custom_module
GitHub Repository
Lizenz
Unknown
Downloads
1.1k
Besitzer