第 23 章 使用 RHEL 系统角色配置 SELinux
您可以使用 selinux
RHEL 系统角色在其他系统上配置和管理 SELinux 权限。
23.1. selinux
RHEL 系统角色简介
RHEL 系统角色是 Ansible 角色和模块的集合,其提供了一个一致的配置接口来远程管理多个 RHEL 系统。您可以使用 selinux
RHEL 系统角色执行以下操作:
- 清理与 SELinux 布尔值、文件上下文、端口和登录相关的本地策略修改。
- 设置 SELinux 策略布尔值、文件上下文、端口和登录。
- 在指定文件或目录中恢复文件上下文。
- 管理 SELinux 模块。
rhel-system-roles
软件包安装的 /usr/share/doc/rhel-system-roles/selinux/example-selinux-playbook.yml
示例 playbook 演示了如何在 enforcing 模式下设置目标策略。playbook 还应用多个本地策略修改,并在 /tmp/test_dir/
目录中恢复文件上下文。
其他资源
-
/usr/share/ansible/roles/rhel-system-roles.selinux/README.md
文件 -
/usr/share/doc/rhel-system-roles/selinux/
目录