Модуль community.general.sudoers – Управление файлами sudoers
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.sudoers.
Новое в community.general 4.3.0
Краткое описание
- Этот модуль позволяет управлять файлами sudoers.
Параметры
Параметр | Комментарии |
|---|---|
commands список / элементы=строка | Команды, разрешенные правилом sudoers. Можно добавить несколько команд, передав список команд. Используйте |
group строка | Имя группы для правила sudoers. Этот параметр не может использоваться совместно с |
host строка добавлено в community.general 6.2.0 | Укажите хост, для которого предназначено правило. Значение по умолчанию: |
name строка / обязательно | Имя правила sudoers. Будет использоваться в качестве имени файла для файла sudoers, управляемого этим правилом. |
noexec логическое добавлено в community.general 8.4.0 | Запрещается ли команде запускать другие команды. Варианты:
|
nopassword логическое | Требуется ли пароль для выполнения команды sudo. Варианты:
|
runas строка добавлено в community.general 4.7.0 | Укажите целевого пользователя, от имени которого будут выполняться команды. |
setenv логическое добавлено в community.general 6.3.0 | Разрешить сохранение окружения при выполнении команды с sudo. Варианты:
|
state строка | Должно ли существовать правило. Варианты:
|
sudoers_path строка | Путь, в котором будут управляться конфигурационные файлы sudoers. Значение по умолчанию: |
user строка | Имя пользователя для правила sudoers. Этот параметр не может использоваться совместно с |
validation строка добавлено в community.general 5.2.0 | Если Если Если Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | Возвращает информацию о том, что изменилось (или что может потребовать изменений в режиме |
Примеры
- name: Allow the backup user to sudo /usr/local/bin/backup
community.general.sudoers:
name: allow-backup
state: present
user: backup
commands: /usr/local/bin/backup
- name: Allow the bob user to run any commands as alice with sudo -u alice
community.general.sudoers:
name: bob-do-as-alice
state: present
user: bob
runas: alice
commands: ALL
- name: >-
Allow the monitoring group to run sudo /usr/local/bin/gather-app-metrics
without requiring a password on the host called webserver
community.general.sudoers:
name: monitor-app
group: monitoring
host: webserver
commands: /usr/local/bin/gather-app-metrics
- name: >-
Allow the alice user to run sudo /bin/systemctl restart my-service or
sudo /bin/systemctl reload my-service, but a password is required
community.general.sudoers:
name: alice-service
user: alice
commands:
- /bin/systemctl restart my-service
- /bin/systemctl reload my-service
nopassword: false
- name: Revoke the previous sudo grants given to the alice user
community.general.sudoers:
name: alice-service
state: absent
- name: Allow alice to sudo /usr/local/bin/upload and keep env variables
community.general.sudoers:
name: allow-alice-upload
user: alice
commands: /usr/local/bin/upload
setenv: true
- name: >-
Allow alice to sudo /usr/bin/less but prevent less from
running further commands itself
community.general.sudoers:
name: allow-alice-restricted-less
user: alice
commands: /usr/bin/less
noexec: true
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/sudoers_module.html