community.general.nmap – Использует nmap для поиска хостов для атаки
Примечание
Этот плагин входит в состав коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook укажите: community.general.nmap.
Обзор
- Использует файл конфигурации YAML с допустимым расширением YAML.
Требования
Ниже перечислены требования, необходимые на локальном узле контроллера, выполняющем этот инвентаризацию.
- Установлен CLI nmap
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| address строка / обязательно | IP-адрес сети или диапазон IP-адресов для сканирования, можно использовать простой диапазон (10.2.2.15-25) или нотацию CIDR. | ||
| cache логическое значение |
| записи ini: [inventory] переменная окружения:ANSIBLE_INVENTORY_CACHE | Включить/выключить кеширование исходных данных инвентаризации, для работы требуется настройка плагина кеша. |
| cache_connection строка | записи ini: [defaults] [inventory] переменная окружения:ANSIBLE_CACHE_PLUGIN_CONNECTION переменная окружения:ANSIBLE_INVENTORY_CACHE_CONNECTION | Данные подключения или путь к кешу, для получения подробной информации обратитесь к документации плагина кеша. | |
| cache_plugin строка | По умолчанию: "память" | записи ini: [defaults] [inventory] переменная окружения:ANSIBLE_CACHE_PLUGIN переменная окружения:ANSIBLE_INVENTORY_CACHE_PLUGIN | Плагин кеша для использования исходных данных инвентаризации. |
| cache_prefix строка | По умолчанию: "ansible_inventory_" | записи ini: [default] [inventory] переменная окружения:ANSIBLE_CACHE_PLUGIN_PREFIX переменная окружения:ANSIBLE_INVENTORY_CACHE_PLUGIN_PREFIX | Префикс, используемый для файлов/таблиц плагина кеша |
| cache_timeout целое число | По умолчанию: 3600 | записи ini: [defaults] [inventory] переменная окружения:ANSIBLE_CACHE_PLUGIN_TIMEOUT переменная окружения:ANSIBLE_INVENTORY_CACHE_TIMEOUT | Срок действия кеша в секундах |
| compose словарь | По умолчанию: {} | Создать переменные из выражений jinja2. | |
| exclude список / элементы=строка | список адресов для исключения | ||
| groups словарь | По умолчанию: {} | Добавление хостов в группу на основе условных выражений Jinja2. | |
| ipv4 логическое значение |
| использовать адреса типа IPv4 | |
| ipv6 логическое значение |
| использовать адреса типа IPv6 | |
| keyed_groups список / элементы=строка | По умолчанию: [] | Добавить хосты в группу на основе значений переменной. | |
| leading_separator логическое значение добавлен в 2.11 ansible.builtin |
| Используется в сочетании с keyed_groups. По умолчанию, у группы с ключом, не имеющей префикса или разделителя, имя будет начинаться с нижнего подчёркивания. Это происходит потому, что префикс по умолчанию — "" и разделитель по умолчанию — "_". Установите этот параметр в значение False, чтобы опустить начальное нижнее подчёркивание (или другой разделитель), если префикс не задан. Если имя группы получено из отображения, разделитель всё равно используется для конкатенации элементов. Чтобы вообще не использовать разделитель в имени группы, установите разделитель для группы с ключом в пустую строку. | |
| plugin строка / обязательно |
| токен, гарантирующий, что это исходный файл для плагина 'nmap'. | |
| ports логическое значение |
| Включить/выключить сканирование открытых портов | |
| strict логическое значение |
| Если yes, сделать недопустимые записи ошибкой, иначе пропустить и продолжить.Так как в выражениях можно использовать факты, они могут быть не всегда доступны, и мы игнорируем эти ошибки по умолчанию. | |
| use_extra_vars логическое значение добавлен в 2.11 of ansible.builtin |
| записи ini: [inventory_plugins] переменная окружения:ANSIBLE_INVENTORY_USE_EXTRA_VARS | Объединить дополнительные переменные с доступными переменными для композиции (самый высокий приоритет). |
Примечания
Примечание
- Требуется, чтобы хотя бы один из ipv4 или ipv6 был True, оба могут быть True, но не оба False.
- TODO: добавить определение ОС
Примеры
# inventory.config file in YAML format plugin: community.general.nmap strict: False address: 192.168.0.0/24
Авторы
- Неизвестно (!UNKNOWN)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/nmap_inventory.html