community.general.run0 become – Система run0 Systemd
Примечание
Этот плагин become является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general.
Чтобы использовать её в playbook, укажите: community.general.run0.
Новое в community.general 9.0.0
Описание
- Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты
run0.
Параметры
Параметр | Комментарии |
|---|---|
become_exe строка | Исполняемый файл По умолчанию: Конфигурация:
|
become_flags строка | Параметры для передачи run0. По умолчанию: Конфигурация:
|
become_user строка | Пользователь, от имени которого выполняется задача. По умолчанию: Конфигурация:
|
Примечания
Примечание
- Этот плагин будет работать только при наличии правила polkit.
Примеры
# An example polkit rule that allows the user 'ansible' in the 'wheel' group
# to execute commands using run0 without authentication.
/etc/polkit-1/rules.d/60-run0-fast-user-auth.rules: |
polkit.addRule(function(action, subject) {
if(action.id == "org.freedesktop.systemd1.manage-units" &&
subject.isInGroup("wheel") &&
subject.user == "ansible") {
return polkit.Result.YES;
}
});
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/run0_become.html