guidugli.crypto_policy
Ansible 角色:crypto_policy
这是一个用于在 RHEL/CentOS、Fedora 和 Debian/Ubuntu 上安装和配置 crypto_policy 的 Ansible 角色。
要求
没有要求。
角色变量
可用的变量如下,并带有默认值(请参见 defaults/main.yml):
enable_crypto_policy: "{{ _enable_crypto_policy }}"
如果为 true/yes,则在系统上安装和配置加密策略。默认设置仅会配置 RedHat/CentOS/Fedora 系统上的加密策略。
crypto_policy: DEFAULT
设置加密策略。可用策略将在角色执行期间显示。变量 system_crypto_available_policies 包含可用策略的列表。
crypto_policies_reload: no
指定加密策略命令,在更新后重新加载策略。
crypto_reboot_after_update: yes
如果策略被更新,是否重启目标设备?
以下变量不需要为目标系统修改(请参见 vars/main.yml):
crypto_policy_packages:
要安装 crypto_policy 的软件包。
依赖关系
没有依赖关系。
示例剧本
- hosts: servers
roles:
- { role: guidugli.crypto_policy }
许可证
MIT / BSD
作者信息
此角色由 Carlos Guidugli 于 2020 年创建。