第 16 章 使用 crypto-policies RHEL 系统角色设置自定义加密策略
作为管理员,您可以使用 crypto_policies RHEL 系统角色在使用 Ansible Core 软件包的许多不同系统中快速一致地配置自定义加密策略。
16.1. crypto_policies 系统角色变量和事实 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在 crypto_policies 系统角色 playbook 中,您可以根据您的首选项和限制定义 crypto_policies 配置文件的参数。
如果没有配置任何变量,系统角色不会配置系统,只会报告事实。
为 crypto_policies 系统角色选择的变量
crypto_policies_policy- 确定系统角色应用到受管节点的加密策略。有关不同加密策略的详情,请参阅 系统范围的加密策略。
crypto_policies_reload-
如果设置为
yes,则目前受影响的服务ipsec、bind和sshd服务,在应用加密策略后重新加载。默认值为yes。 crypto_policies_reboot_ok-
如果设置为
yes,在系统角色更改了加密策略后需要重新启动,它会将crypto_policies_reboot_required设置为yes。默认值为no。
crypto_policies 系统角色设置的事实
crypto_policies_active- 列出当前选择的策略。
crypto_policies_available_policies- 列出系统上所有可用的策略。
crypto_policies_available_subpolicies- 列出系统上所有可用的子策略。