community.general.pfexec – выполнение на основе профилей
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.pfexec.
Описание
- Этот плагин позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты pfexec.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| become_exe строка | Значение по умолчанию: "pfexec" | записи ini: [privilege_escalation] [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_EXE переменная среды:ANSIBLE_PFEXEC_EXE переменная: ansible_become_exe переменная: ansible_pfexec_exe | Утилита sudo |
| become_flags строка | Значение по умолчанию: "-H -S -n" | записи ini: [privilege_escalation] [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_FLAGS переменная среды:ANSIBLE_PFEXEC_FLAGS переменная: ansible_become_flags переменная: ansible_pfexec_flags | Опции для передачи в pfexec |
| become_pass строка | записи ini: [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_PASS переменная среды:ANSIBLE_PFEXEC_PASS переменная: ansible_become_password переменная: ansible_become_pass переменная: ansible_pfexec_pass | Пароль pfexec | |
| become_user строка | Значение по умолчанию: "root" | записи ini: [privilege_escalation] [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_USER переменная среды:ANSIBLE_PFEXEC_USER переменная: ansible_become_user переменная: ansible_pfexec_user | Пользователь, которому нужно стать для выполнения задачи Этот плагин игнорирует это значение, так как pfexec использует собственный exec_attr, чтобы определить это, но он предоставляется здесь для Ansible, чтобы принимать решения, необходимые для выполнения задачи, такие как права доступа к файлам. |
| wrap_exe логический |
| записи ini: [pfexec_become_plugin] переменная среды:ANSIBLE_PFEXEC_WRAP_EXECUTION переменная: ansible_pfexec_wrap_execution | Включить/выключить обертывание команды, вызываемой pfexec, в 'shell -c' |
Примечания
Примечание
- Этот плагин игнорирует become_user, так как pfexec использует собственный
exec_attrдля определения этого.
Авторы
- ansible (@core)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/pfexec_become.html