Spec-Zone.ru › Ansible 2.11

ansible.builtin.sh – POSIX оболочка (/bin/sh)

Примечание

Этот модуль является частью ansible-base и включен во все установки Ansible. В большинстве случаев вы можете использовать короткое имя модуля sh даже без указания ключевого слова collections:. Несмотря на это, мы рекомендуем использовать FQCN для удобной ссылки на документацию по модулю и для избежания конфликтов с другими коллекциями, которые могут иметь то же имя модуля.

  • Описание
  • Параметры

Описание

  • Этот плагин оболочки — тот, который следует использовать на большинстве Unix-систем, он наиболее совместим и широко установлен.

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
admin_users
список / элементы=строка
По умолчанию:
["root", "toor"]
записи ini:

[defaults]
admin_users = ['root', 'toor']

переменная среды:ANSIBLE_ADMIN_USERS
переменная: ansible_admin_users
список пользователей, от которых ожидается наличие административных привилегий. Используется контроллером для определения, как обменивать временные файлы между удалённым пользователем и пользователем с правами повышения привилегий.
async_dir
строка
По умолчанию:
"~/.ansible_async"
записи ini:

[defaults]
async_dir = ~/.ansible_async

переменная среды:ANSIBLE_ASYNC_DIR
переменная: ansible_async_dir
Директория, в которой ansible будет хранить информацию о заданиях async
common_remote_group
строка
добавлен в 2.10 ansible.builtin
записи ini:

[defaults]
common_remote_group = None

переменная среды:ANSIBLE_COMMON_REMOTE_GROUP
переменная: ansible_common_remote_group
Проверяется, когда Ansible нужно выполнить модуль от имени другого пользователя.
Если setfacl и chown оба завершаются неудачей и не позволяют другому пользователю получить доступ к файлам модуля, они будут перегруппированы в эту группу.
Для работы необходимо, чтобы удаленный пользователь и пользователь с повышенными привилегиями принадлежали к одной группе, и это значение должно быть установлено в эту группу.
environment
список / элементы=строка
По умолчанию:
[{}]
Список словарей переменных окружения и их значений, используемых при выполнении команд.
remote_tmp
строка
По умолчанию:
"~/.ansible/tmp"
записи ini:

[defaults]
remote_tmp = ~/.ansible/tmp

переменная среды:ANSIBLE_REMOTE_TEMP
переменная среды:ANSIBLE_REMOTE_TMP
переменная: ansible_remote_tmp
Временная директория для использования на целевых машинах при выполнении задач.
system_tmpdirs
список / элементы=строка
По умолчанию:
["/var/tmp", "/tmp"]
записи ini:

[defaults]
system_tmpdirs = ['/var/tmp', '/tmp']

переменная среды:ANSIBLE_SYSTEM_TMPDIRS
переменная: ansible_system_tmpdirs
Список допустимых системных временных директорий на управляемой машине, которые Ansible может выбрать, когда не может использовать ``remote_tmp``, обычно из-за проблем с разрешениями. Они должны быть общедоступны для чтения, записи и выполнения. Этот список должен содержать только те директории, которые системный администратор предварительно создал с соответствующей собственностью и разрешениями, в противном случае могут возникнуть проблемы с безопасностью.
world_readable_temp
логическое
добавлен в 2.10 ansible.builtin
    Варианты:
  • нет ←
  • да
записи ini:

[defaults]
allow_world_readable_tmpfiles = нет

переменная среды:ANSIBLE_SHELL_ALLOW_WORLD_READABLE_TEMP
переменная: ansible_shell_allow_world_readable_temp
Это делает временные файлы, созданные на машине, доступными для чтения всем пользователям, и выводит предупреждение вместо завершения задачи с ошибкой.
Полезно при выполнении задачи от имени непривилегированного пользователя.

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/builtin/sh_shell.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API