community.docker.nsenter подключение – выполнение на хосте, на котором запущен контейнер контроллера
Примечание
Этот плагин подключения входит в коллекцию community.docker (версия 3.13.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.docker.
Для использования в книге задач укажите: community.docker.nsenter.
Новая функция в community.docker 1.9.0
Описание
- Этот плагин подключения позволяет Ansible, работающему в привилегированном контейнере, выполнять задачи на хост-системе контейнера, а не внутри самого контейнера.
- Это полезно для запуска Ansible в режиме pull, сохраняя при этом контейнеризацию узла управления Ansible.
- Он полагается на наличие привилегированного доступа для запуска
nsenterв пространстве имен PID хоста, позволяя ему войти в пространства имен предоставленного PID (по умолчанию PID 1 или init/systemd).
Параметры
Параметр | Комментарии |
|---|---|
nsenter_pid целое число | PID для подключения с помощью nsenter. Значение по умолчанию должно подойти, если вы не подключаетесь как пользователь, не являющийся root. По умолчанию: Конфигурация:
|
Примечания
Примечание
- Удаленный пользователь игнорируется; этот плагин всегда работает от имени root.
- Для этого плагина требуется, чтобы контейнер контроллера Ansible запускался следующим образом: (1) образ контейнера содержит программу
nsenter; (2) контейнер запускается в привилегированном режиме; (3) контейнер запускается в пространстве имен PID хоста (--pid host).
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/docker/nsenter_connection.html