Spec-Zone.ru › Ansible

Модуль community.general.sudoers – Управление файлами sudoers

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Для использования в playbook, укажите: community.general.sudoers.

Новое в community.general 4.3.0

  • Краткое описание
  • Параметры
  • Атрибуты
  • Примеры

Краткое описание

  • Этот модуль позволяет управлять файлами sudoers.

Параметры

Параметр

Комментарии

commands

список / элементы=строка

Команды, разрешенные правилом sudoers.

Можно добавить несколько команд, передав список команд.

Используйте ALL для всех команд.

group

строка

Имя группы для правила sudoers.

Этот параметр не может использоваться совместно с user.

host

строка

добавлено в community.general 6.2.0

Укажите хост, для которого предназначено правило.

Значение по умолчанию: "ALL"

name

строка / обязательно

Имя правила sudoers.

Будет использоваться в качестве имени файла для файла sudoers, управляемого этим правилом.

noexec

логическое

добавлено в community.general 8.4.0

Запрещается ли команде запускать другие команды.

Варианты:

  • false ← (по умолчанию)
  • true

nopassword

логическое

Требуется ли пароль для выполнения команды sudo.

Варианты:

  • false
  • true ← (по умолчанию)

runas

строка

добавлено в community.general 4.7.0

Укажите целевого пользователя, от имени которого будут выполняться команды.

setenv

логическое

добавлено в community.general 6.3.0

Разрешить сохранение окружения при выполнении команды с sudo.

Варианты:

  • false ← (по умолчанию)
  • true

state

строка

Должно ли существовать правило.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

sudoers_path

строка

Путь, в котором будут управляться конфигурационные файлы sudoers.

Значение по умолчанию: "/etc/sudoers.d"

user

строка

Имя пользователя для правила sudoers.

Этот параметр не может использоваться совместно с group.

validation

строка

добавлено в community.general 5.2.0

Если absent, правило sudoers будет добавлено без проверки.

Если detect и visudo доступен, правило sudoers будет проверено с помощью visudo.

Если required, visudo должен быть доступен для проверки правила sudoers.

Варианты:

  • "absent"
  • "detect" ← (по умолчанию)
  • "required"

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз состояния «изменено» без изменения цели.

diff_mode

Поддержка: отсутствует

Возвращает информацию о том, что изменилось (или что может потребовать изменений в режиме check_mode), когда находится в режиме diff.

Примеры

- name: Allow the backup user to sudo /usr/local/bin/backup
  community.general.sudoers:
    name: allow-backup
    state: present
    user: backup
    commands: /usr/local/bin/backup

- name: Allow the bob user to run any commands as alice with sudo -u alice
  community.general.sudoers:
    name: bob-do-as-alice
    state: present
    user: bob
    runas: alice
    commands: ALL

- name: >-
    Allow the monitoring group to run sudo /usr/local/bin/gather-app-metrics
    without requiring a password on the host called webserver
  community.general.sudoers:
    name: monitor-app
    group: monitoring
    host: webserver
    commands: /usr/local/bin/gather-app-metrics

- name: >-
    Allow the alice user to run sudo /bin/systemctl restart my-service or
    sudo /bin/systemctl reload my-service, but a password is required
  community.general.sudoers:
    name: alice-service
    user: alice
    commands:
      - /bin/systemctl restart my-service
      - /bin/systemctl reload my-service
    nopassword: false

- name: Revoke the previous sudo grants given to the alice user
  community.general.sudoers:
    name: alice-service
    state: absent

- name: Allow alice to sudo /usr/local/bin/upload and keep env variables
  community.general.sudoers:
    name: allow-alice-upload
    user: alice
    commands: /usr/local/bin/upload
    setenv: true

- name: >-
    Allow alice to sudo /usr/bin/less but prevent less from
    running further commands itself
  community.general.sudoers:
    name: allow-alice-restricted-less
    user: alice
    commands: /usr/bin/less
    noexec: true

Авторы

  • Jon Ellis (@JonEllis)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)
  • Запрос помощи
  • Сообщить об ошибке
  • Запрос функции
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/sudoers_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API