serverbee.selinux_custom_module

Rôle de module personnalisé SELinux

Ce rôle installe des modules personnalisés SELinux et configure SELinux en mode d'application.

Variables

Général
  • selinux_config_dir: [par défaut : /etc/selinux]: Répertoire où seront stockés tous les fichiers de modules SELinux de ce rôle
Paramètres des modules personnalisés SELinux
  • selinux_custom_modules: [par défaut : {}]: Déclarations des modules SELinux
  • selinux_custom_modules.key: [obligatoire]: L'identifiant du module (par exemple, first-custom-module:)
  • selinux_custom_modules.key.value: [obligatoire]: Déclaration du code source des modules SELinux personnalisés

Dépendances

Aucune

Exemple

---
- hôte : localhost
  rôles :
    - serverbee.selinux_custom_module
  vars :
    selinux_custom_modules:
      first-custom-module: |
        module first-custom-module 1.0;
        require {
                type myapp_t;
                type myapp_port_t;
                class tcp_socket name_bind;
        }
        allow myapp_t myapp_port_t:tcp_socket name_bind;

Licence

Licence GPLv3

Informations sur l'auteur

Bohdan Saienko

À propos du projet

Role to install custom SELinux modules.

Installer
ansible-galaxy install serverbee.selinux_custom_module
Licence
Unknown
Téléchargements
1.1k
Propriétaire