pam.d에 대한 변경 사항 확인(visudo와 같은)

pam.d에 대한 변경 사항 확인(visudo와 같은)

저는 MacOS에서 지문 sudo 사용을 설정하기 위한 Ansible 작업을 진행 중입니다. 이는 의 사용자 정의 규칙을 통해 수행됩니다 /etc/pam.d/sudo_local.

visudo -csudoer에 제공되는 것처럼 보다 안전한 자동화를 위해 PAM에 대한 편집 내용을 사전 검증하는 방법이 있습니까 ? 불행하게도 visudoPAM 지시어 자체를 구문 분석하는 것 같지는 않습니다 .

Ansible은 validate:파일을 덮어쓰기 전에 파일 변경 사항을 사전 검증하기 위한 매개변수를 제공합니다. 이는 PAM 편집에 매우 유용합니다.

관련 정보