Spec-Zone.ru › Ansible

community.general.machinectl become – Эскалация привилегий с помощью machinectl Systemd

Примечание

Этот плагин become входит в коллекцию community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в книге задач, укажите: community.general.machinectl.

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты machinectl.

Параметры

Параметр

Комментарии

become_exe

строка

Исполняемый файл machinectl.

По умолчанию: "machinectl"

Настройка:

  • Элементы INI:

    [privilege_escalation]
    become_exe = machinectl
    
    [machinectl_become_plugin]
    executable = machinectl
    
  • Переменная среды: ANSIBLE_BECOME_EXE
  • Переменная среды: ANSIBLE_MACHINECTL_EXE
  • Переменная: ansible_become_exe
  • Переменная: ansible_machinectl_exe

become_flags

строка

Флаги для передачи в machinectl.

По умолчанию: ""

Настройка:

  • Элементы INI:

    [privilege_escalation]
    become_flags = ""
    
    [machinectl_become_plugin]
    flags = ""
    
  • Переменная среды: ANSIBLE_BECOME_FLAGS
  • Переменная среды: ANSIBLE_MACHINECTL_FLAGS
  • Переменная: ansible_become_flags
  • Переменная: ansible_machinectl_flags

become_pass

строка

Пароль для machinectl.

Настройка:

  • Элемент INI:

    [machinectl_become_plugin]
    password = VALUE
    
  • Переменная среды: ANSIBLE_BECOME_PASS
  • Переменная среды: ANSIBLE_MACHINECTL_PASS
  • Переменная: ansible_become_password
  • Переменная: ansible_become_pass
  • Переменная: ansible_machinectl_pass

become_user

строка

Пользователь, от имени которого выполняется задача.

По умолчанию: ""

Настройка:

  • Элементы INI:

    [privilege_escalation]
    become_user = ""
    
    [machinectl_become_plugin]
    user = ""
    
  • Переменная среды: ANSIBLE_BECOME_USER
  • Переменная среды: ANSIBLE_MACHINECTL_USER
  • Переменная: ansible_become_user
  • Переменная: ansible_machinectl_user

Примечания

Примечание

  • При использовании данного плагина без пользователя root, он корректно работает только с правилом polkit, изменяющим поведение machinectl. Это правило должно изменять поведение запроса на предоставление учётных данных пользователя, если пользователю разрешено выполнить действие (см. раздел Примеры). Если такого правила нет, плагин работает только при использовании с пользователем root, поскольку в этом случае machinectl больше не запрашивает подтверждение.

Примеры

# A polkit rule needed to use the module with a non-root user.
# See the Notes section for details.
/etc/polkit-1/rules.d/60-machinectl-fast-user-auth.rules: |
  polkit.addRule(function(action, subject) {
    if(action.id == "org.freedesktop.machine1.host-shell" &&
      subject.isInGroup("wheel")) {
        return polkit.Result.AUTH_SELF_KEEP;
    }
  });

Авторы

  • Команда разработчиков Ansible

Подсказка

Элементы конфигурации для каждого типа имеют порядок приоритета от низкого к высокому. Например, переменная, которая расположена ниже в списке, переопределит переменную, расположенную выше.

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить сообщение об ошибке
  • Запросить новую функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/machinectl_become.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API