第 10 章 使用系统角色配置 SELinux
10.1. selinux
系统角色简介
RHEL 系统角色是 Ansible 角色和模块的集合,可为远程管理多个 RHEL 系统提供一致的配置界面。selinux
系统角色启用以下操作:
- 清理与 SELinux 布尔值、文件上下文、端口和登录相关的本地策略修改。
- 设置 SELinux 策略布尔值、文件上下文、端口和登录。
- 在指定文件或目录中恢复文件上下文。
- 管理 SELinux 模块。
下表提供了 selinux
系统角色中提供的输入变量概述。
角色变量 | 描述 | CLI 的替代方案 |
---|---|---|
selinux_policy | 选择保护目标进程或多级别安全保护的策略。 |
|
selinux_state | 切换 SELinux 模式。 |
|
selinux_booleans | 启用和禁用 SELinux 布尔值。 |
|
selinux_fcontexts | 添加或删除 SELinux 文件上下文映射。 |
|
selinux_restore_dirs | 在文件系统树中恢复 SELinux 标签。 |
|
selinux_ports | 在端口上设置 SELinux 标签。 |
|
selinux_logins | 将用户设置为 SELinux 用户映射。 |
|
selinux_modules | 安装、启用、禁用或删除 SELinux 模块。 |
|
rhel-system-roles
软件包安装的 /usr/share/doc/rhel-system-roles/selinux/example-selinux-playbook.yml
示例 playbook 演示了如何在 enforcing 模式下设置目标策略。playbook 还应用多个本地策略修改,并在 /tmp/test_dir/
目录中恢复文件上下文。
有关 selinux
角色变量的详细参考,请安装 rhel-system-roles
软件包,并参阅 /usr/share/doc/rhel-system-roles/selinux/
目录中的 README.md
或 README.html
文件。
其他资源