ansible.builtin.sh – POSIX оболочка (/bin/sh)
Примечание
Этот модуль является частью ansible-base и включен во все установки Ansible. В большинстве случаев вы можете использовать короткое имя модуля sh даже без указания ключевого слова collections:. Несмотря на это, мы рекомендуем использовать FQCN для удобной ссылки на документацию по модулю и для избежания конфликтов с другими коллекциями, которые могут иметь то же имя модуля.
Описание
- Этот плагин оболочки — тот, который следует использовать на большинстве Unix-систем, он наиболее совместим и широко установлен.
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| admin_users список / элементы=строка | По умолчанию: ["root", "toor"] | записи ini: [defaults] переменная среды:ANSIBLE_ADMIN_USERS переменная: ansible_admin_users | список пользователей, от которых ожидается наличие административных привилегий. Используется контроллером для определения, как обменивать временные файлы между удалённым пользователем и пользователем с правами повышения привилегий. |
| async_dir строка | По умолчанию: "~/.ansible_async" | записи ini: [defaults] переменная среды:ANSIBLE_ASYNC_DIR переменная: ansible_async_dir | Директория, в которой ansible будет хранить информацию о заданиях async |
| common_remote_group строка добавлен в 2.10 ansible.builtin | записи ini: [defaults] переменная среды:ANSIBLE_COMMON_REMOTE_GROUP переменная: ansible_common_remote_group | Проверяется, когда Ansible нужно выполнить модуль от имени другого пользователя. Если setfacl и chown оба завершаются неудачей и не позволяют другому пользователю получить доступ к файлам модуля, они будут перегруппированы в эту группу. Для работы необходимо, чтобы удаленный пользователь и пользователь с повышенными привилегиями принадлежали к одной группе, и это значение должно быть установлено в эту группу. | |
| environment список / элементы=строка | По умолчанию: [{}] | Список словарей переменных окружения и их значений, используемых при выполнении команд. | |
| remote_tmp строка | По умолчанию: "~/.ansible/tmp" | записи ini: [defaults] переменная среды:ANSIBLE_REMOTE_TEMP переменная среды:ANSIBLE_REMOTE_TMP переменная: ansible_remote_tmp | Временная директория для использования на целевых машинах при выполнении задач. |
| system_tmpdirs список / элементы=строка | По умолчанию: ["/var/tmp", "/tmp"] | записи ini: [defaults] переменная среды:ANSIBLE_SYSTEM_TMPDIRS переменная: ansible_system_tmpdirs | Список допустимых системных временных директорий на управляемой машине, которые Ansible может выбрать, когда не может использовать ``remote_tmp``, обычно из-за проблем с разрешениями. Они должны быть общедоступны для чтения, записи и выполнения. Этот список должен содержать только те директории, которые системный администратор предварительно создал с соответствующей собственностью и разрешениями, в противном случае могут возникнуть проблемы с безопасностью. |
| world_readable_temp логическое добавлен в 2.10 ansible.builtin |
| записи ini: [defaults] переменная среды:ANSIBLE_SHELL_ALLOW_WORLD_READABLE_TEMP переменная: ansible_shell_allow_world_readable_temp | Это делает временные файлы, созданные на машине, доступными для чтения всем пользователям, и выводит предупреждение вместо завершения задачи с ошибкой. Полезно при выполнении задачи от имени непривилегированного пользователя. |
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/builtin/sh_shell.html