ansible playbook 来检查 Selinux 的状态

use*_*613 0 ansible ansible-2.x

我正在使用以下剧本来检查 SELinux 状态。我想要进一步做的是,如果状态没有被禁用,我需要在同一个剧本中进行更改以禁用 SELinux 状态。

   tasks:
     - name: To check SELinux status
       shell: getenforce
       register: result


     - set_fact: selinux_status_output="{{ result.stdout }}"

     - debug: var=selinux_status_output
Run Code Online (Sandbox Code Playgroud)

yab*_*rth 5

您可以使用 selinux 模块

- name: Disable SELinux
  selinux:
    state: disabled
Run Code Online (Sandbox Code Playgroud)

参见:selinux 模块

编辑: 您无需检查状态是否未禁用。Ansible 将检查 selinux 的状态,并且只有在未禁用时才会尝试更改状态。

您可能想要检查声明式模型和命令式模型之间的区别。

  1. 声明式与命令式:应用程序自动化部署的两种建模模式
  2. 配置管理的声明性模型与命令性模型:哪个更好?