使用 RHEL 系统角色
安装 RHEL 系统角色软件包,并创建符合以下条件的 playbook /home/curtis/ansible/selinux.yml :
在所有受管节点上运行
使用 selinux 角色
将角色配置为以强制执行状态使用SELinux
yum install rhel-system-roles.noarch
su - curtis
cd ansible/
mkdir roles
mkdir roles/selinux
cp /usr/share/ansible/roles/rhel-system-roles.selinux/* roles/selinux/ -r
vim selinux.yml
- hosts: all
vars:
- selinux_policy: targeted
- selinux_state: enforcing
tasks:
- block:
- include_role:
name: roles/selinux
rescue:
- fail:
when: not selinux_reboot_required
- reboot:
- include_role:
name: roles/selinux
ansible-playbook selinux.yml