Spec-Zone.ru › Ansible 2.11

ansible.builtin.winrm – Выполнение задач на базе WinRM Майкрософт

Примечание

Этот модуль входит в состав ansible-base и включён во все установки Ansible. В большинстве случаев можно использовать короткое имя модуля winrm, даже без указания ключевого слова collections:. Несмотря на это, мы рекомендуем использовать полное имя класса (FQCN) для лёгкой ссылки на документацию модуля и для предотвращения конфликтов с другими коллекциями, которые могут иметь то же имя модуля.

Новое в версии 2.0: от ansible.builtin

  • Обзор
  • Требования
  • Параметры

Обзор

  • Выполнение команд или операции put/fetch на целевом узле через WinRM
  • Этот плагин позволяет передавать дополнительные аргументы, поддерживаемые протоколом, но не явно определённые здесь. Они должны иметь вид переменных, объявленных по следующему шаблону ansible_winrm_<option>.

Требования

Ниже перечислены требования к локальному контроллеру, на котором выполняется это подключение.

  • pywinrm (библиотека Python)

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
connection_timeout
целое число
var: ansible_winrm_connection_timeout
Устанавливает параметры таймаута операции и чтения для подключения WinRM.
Соответствует аргументам operation_timeout_sec и read_timeout_sec в pywinrm, поэтому избегайте настройки этих переменных вместе с этой.
Значение по умолчанию соответствует значению, установленному в установленной версии pywinrm.
kerberos_command
строка
Значение по умолчанию:
"kinit"
var: ansible_winrm_kinit_cmd
Команда kerberos для запроса билета аутентификации
kerberos_mode
строка
    Варианты:
  • managed
  • manual
var: ansible_winrm_kinit_mode
Режим использования kerberos.
Вариант managed означает, что Ansible получит билет kerberos.
В то время как manual означает, что билет уже получен пользователем.
Если возникают проблемы с зависанием Ansible при попытке получения билета Kerberos, вы можете установить его на manual и получить его вне Ansible или установить pexpect через pip и повторить попытку.
kinit_args
строка
добавлен в версии 2.11 ansible.builtin
var: ansible_winrm_kinit_args
Дополнительные аргументы для передачи команде kinit, когда запрашивается билет аутентификации Kerberos.
По умолчанию дополнительные аргументы не передаются в kinit, если не установлен ansible_winrm_kerberos_delegation. В этом случае -f добавляется к аргументам kinit, чтобы получить перенаправляемый билет.
Если задано, аргументы перезапишут любые существующие значения по умолчанию для kinit, включая -f для делегированного билета.
path
строка
Значение по умолчанию:
"/wsman"
var: ansible_winrm_path
Путь URI для подключения
pipelining
булево
    Варианты:
  • no
  • yes
Значение по умолчанию:
"ANSIBLE_PIPELINING"
записи ini:

[defaults]
pipelining = ANSIBLE_PIPELINING

env:ANSIBLE_PIPELINING
var: ansible_pipelining
Pipelining уменьшает количество операций подключения, необходимых для выполнения модуля на удалённом сервере, выполняя много модулей Ansible без фактической передачи файлов.
Это может привести к значительному улучшению производительности при включении.
Однако это может привести к конфликту с повышением привилегий (become). Например, при использовании операций sudo необходимо сначала отключить 'requiretty' в файле sudoers для целевых хостов, поэтому эта функция отключена по умолчанию.
port
целое число
Значение по умолчанию:
5986
var: ansible_port
var: ansible_winrm_port
порт для winrm для подключения к удалённому целевому серверу
По умолчанию используется порт https (5986), если используется http, он должен быть 5985
remote_addr
строка
Значение по умолчанию:
"inventory_hostname"
var: ansible_host
var: ansible_winrm_host
Адрес машины Windows
remote_password
строка
var: ansible_password
var: ansible_winrm_pass
var: ansible_winrm_password
Пароль аутентификации для remote_user. Может быть передан в качестве опции командной строки.

псевдонимы: пароль
remote_user
строка
var: ansible_user
var: ansible_winrm_user
Пользователь для входа на машину Windows
scheme
строка
    Варианты:
  • http
  • https
var: ansible_winrm_scheme
Схема URI для использования
Если не указано, по умолчанию используется https или http, если port равен 5985.
transport
список / элементы=строка
var: ansible_winrm_transport
Список winrm транспортов для попытки использования (ssl, plaintext, kerberos и т.д)
Если None (по умолчанию), плагин попытается автоматически определить правильный список
Доступные варианты зависят от версии pywinrm

Авторы

  • Команда разработчиков Ansible

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/builtin/winrm_connection.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API