serverbee.selinux_custom_module
Rôle de module personnalisé SELinux
Ce rôle installe des modules personnalisés SELinux et configure SELinux en mode d'application.
Variables
Général
- selinux_config_dir: [par défaut :- /etc/selinux]: Répertoire où seront stockés tous les fichiers de modules SELinux de ce rôle
Paramètres des modules personnalisés SELinux
- selinux_custom_modules: [par défaut :- {}]: Déclarations des modules SELinux
- selinux_custom_modules.key: [obligatoire]: L'identifiant du module (par exemple,- first-custom-module:)
- selinux_custom_modules.key.value: [obligatoire]: Déclaration du code source des modules SELinux personnalisés
Dépendances
Aucune
Exemple
---
- hôte : localhost
  rôles :
    - serverbee.selinux_custom_module
  vars :
    selinux_custom_modules:
      first-custom-module: |
        module first-custom-module 1.0;
        require {
                type myapp_t;
                type myapp_port_t;
                class tcp_socket name_bind;
        }
        allow myapp_t myapp_port_t:tcp_socket name_bind;
Licence
Licence GPLv3
Informations sur l'auteur
Bohdan Saienko
