serverbee.selinux_custom_module
SELinux benutzerdefiniertes Modulrolle
Diese Rolle installiert benutzerdefinierte SELinux Module und setzt SELinux in den Durchsetzend-Modus.
Variablen
Allgemein
selinux_config_dir
: [Standard:/etc/selinux
]: Verzeichnis, in dem alle SELinux Moduldateien aus dieser Rolle gespeichert werden
Einstellungen für benutzerdefinierte SELinux-Module
selinux_custom_modules
: [Standard:{}
]: Deklarationen der SELinux-Moduleselinux_custom_modules.key
: [erforderlich]: Die Kennung des Moduls (z. B.first-custom-module:
)selinux_custom_modules.key.value
: [erforderlich]: Deklaration des Quellcodes der benutzerdefinierten SELinux-Module
Abhängigkeiten
Keine
Beispiel
---
- host: localhost
roles:
- serverbee.selinux_custom_module
vars:
selinux_custom_modules:
first-custom-module: |
module first-custom-module 1.0;
require {
type myapp_t;
type myapp_port_t;
class tcp_socket name_bind;
}
allow myapp_t myapp_port_t:tcp_socket name_bind;
Lizenz
GPLv3 Lizenz
Autor Informationen
Bohdan Saienko