Spec-Zone.ru › Ansible

community.general.run0 become – Система run0 Systemd

Примечание

Этот плагин become является частью коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.general.

Чтобы использовать её в playbook, укажите: community.general.run0.

Новое в community.general 9.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты run0.

Параметры

Параметр

Комментарии

become_exe

строка

Исполняемый файл run0.

По умолчанию: "run0"

Конфигурация:

  • Записи INI:

    [privilege_escalation]
    become_exe = run0
    
    [run0_become_plugin]
    executable = run0
    
  • Переменная окружения: ANSIBLE_BECOME_EXE
  • Переменная окружения: ANSIBLE_RUN0_EXE
  • Переменная: ansible_become_exe
  • Переменная: ansible_run0_exe

become_flags

строка

Параметры для передачи run0.

По умолчанию: ""

Конфигурация:

  • Записи INI:

    [privilege_escalation]
    become_flags = ""
    
    [run0_become_plugin]
    flags = ""
    
  • Переменная окружения: ANSIBLE_BECOME_FLAGS
  • Переменная окружения: ANSIBLE_RUN0_FLAGS
  • Переменная: ansible_become_flags
  • Переменная: ansible_run0_flags

become_user

строка

Пользователь, от имени которого выполняется задача.

По умолчанию: "root"

Конфигурация:

  • Записи INI:

    [privilege_escalation]
    become_user = root
    
    [run0_become_plugin]
    user = root
    
  • Переменная окружения: ANSIBLE_BECOME_USER
  • Переменная окружения: ANSIBLE_RUN0_USER
  • Переменная: ansible_become_user
  • Переменная: ansible_run0_user

Примечания

Примечание

  • Этот плагин будет работать только при наличии правила polkit.

Примеры

# An example polkit rule that allows the user 'ansible' in the 'wheel' group
# to execute commands using run0 without authentication.
/etc/polkit-1/rules.d/60-run0-fast-user-auth.rules: |
  polkit.addRule(function(action, subject) {
    if(action.id == "org.freedesktop.systemd1.manage-units" &&
      subject.isInGroup("wheel") &&
      subject.user == "ansible") {
        return polkit.Result.YES;
    }
  });

Авторы

  • Thomas Sjögren (@konstruktoid)

Подсказка

Записи конфигурации для каждого типа записи имеют порядок приоритета от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределяет переменную, расположенную выше.

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить сообщение об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/run0_become.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API