serverbee.selinux_custom_module
Rôle de module personnalisé SELinux
Ce rôle installe des modules personnalisés SELinux et configure SELinux en mode d'application.
Variables
Général
selinux_config_dir
: [par défaut :/etc/selinux
]: Répertoire où seront stockés tous les fichiers de modules SELinux de ce rôle
Paramètres des modules personnalisés SELinux
selinux_custom_modules
: [par défaut :{}
]: Déclarations des modules SELinuxselinux_custom_modules.key
: [obligatoire]: L'identifiant du module (par exemple,first-custom-module:
)selinux_custom_modules.key.value
: [obligatoire]: Déclaration du code source des modules SELinux personnalisés
Dépendances
Aucune
Exemple
---
- hôte : localhost
rôles :
- serverbee.selinux_custom_module
vars :
selinux_custom_modules:
first-custom-module: |
module first-custom-module 1.0;
require {
type myapp_t;
type myapp_port_t;
class tcp_socket name_bind;
}
allow myapp_t myapp_port_t:tcp_socket name_bind;
Licence
Licence GPLv3
Informations sur l'auteur
Bohdan Saienko