community.general.machinectl become – Эскалация привилегий с помощью machinectl Systemd
Примечание
Этот плагин become входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.machinectl.
Описание
- Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты machinectl.
Параметры
Параметр | Комментарии |
|---|---|
become_exe строка | Исполняемый файл machinectl. По умолчанию: Настройка:
|
become_flags строка | Флаги для передачи в machinectl. По умолчанию: Настройка:
|
become_pass строка | Пароль для machinectl. Настройка:
|
become_user строка | Пользователь, от имени которого выполняется задача. По умолчанию: Настройка:
|
Примечания
Примечание
- При использовании данного плагина без пользователя
root, он корректно работает только с правилом polkit, изменяющим поведение machinectl. Это правило должно изменять поведение запроса на предоставление учётных данных пользователя, если пользователю разрешено выполнить действие (см. раздел Примеры). Если такого правила нет, плагин работает только при использовании с пользователем root, поскольку в этом случае machinectl больше не запрашивает подтверждение.
Примеры
# A polkit rule needed to use the module with a non-root user.
# See the Notes section for details.
/etc/polkit-1/rules.d/60-machinectl-fast-user-auth.rules: |
polkit.addRule(function(action, subject) {
if(action.id == "org.freedesktop.machine1.host-shell" &&
subject.isInGroup("wheel")) {
return polkit.Result.AUTH_SELF_KEEP;
}
});
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/machinectl_become.html