Spec-Zone.ru › Ansible

community.docker.nsenter подключение – выполнение на хосте, на котором запущен контейнер контроллера

Примечание

Этот плагин подключения входит в коллекцию community.docker (версия 3.13.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.docker.

Для использования в книге задач укажите: community.docker.nsenter.

Новая функция в community.docker 1.9.0

  • Описание
  • Параметры
  • Примечания

Описание

  • Этот плагин подключения позволяет Ansible, работающему в привилегированном контейнере, выполнять задачи на хост-системе контейнера, а не внутри самого контейнера.
  • Это полезно для запуска Ansible в режиме pull, сохраняя при этом контейнеризацию узла управления Ansible.
  • Он полагается на наличие привилегированного доступа для запуска nsenter в пространстве имен PID хоста, позволяя ему войти в пространства имен предоставленного PID (по умолчанию PID 1 или init/systemd).

Параметры

Параметр

Комментарии

nsenter_pid

целое число

PID для подключения с помощью nsenter.

Значение по умолчанию должно подойти, если вы не подключаетесь как пользователь, не являющийся root.

По умолчанию: 1

Конфигурация:

  • Запись INI:

    [nsenter_connection]
    nsenter_pid = 1
    
  • Переменная среды: ANSIBLE_NSENTER_PID
  • Переменная: ansible_nsenter_pid

Примечания

Примечание

  • Удаленный пользователь игнорируется; этот плагин всегда работает от имени root.
  • Для этого плагина требуется, чтобы контейнер контроллера Ansible запускался следующим образом: (1) образ контейнера содержит программу nsenter; (2) контейнер запускается в привилегированном режиме; (3) контейнер запускается в пространстве имен PID хоста (--pid host).

Авторы

  • Jeff Goldschrafe (@jgoldschrafe)

Подсказка

Записи конфигурации для каждого типа записи имеют порядок приоритета снизу вверх. Например, переменная, которая находится ниже в списке, переопределит переменную, которая находится выше.

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (источники)
  • Задайте вопрос (Docker)
  • Задайте вопрос (Docker Compose)
  • Задайте вопрос (Docker Swarm)
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/docker/nsenter_connection.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API