Spec-Zone.ru › Ansible 2.11

community.general.pfexec – выполнение на основе профилей

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.pfexec.

  • Описание
  • Параметры
  • Примечания

Описание

  • Этот плагин позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты pfexec.

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
become_exe
строка
Значение по умолчанию:
"pfexec"
записи ini:

[privilege_escalation]
become_exe = pfexec

[pfexec_become_plugin]
executable = pfexec

переменная среды:ANSIBLE_BECOME_EXE
переменная среды:ANSIBLE_PFEXEC_EXE
переменная: ansible_become_exe
переменная: ansible_pfexec_exe
Утилита sudo
become_flags
строка
Значение по умолчанию:
"-H -S -n"
записи ini:

[privilege_escalation]
become_flags = -H -S -n

[pfexec_become_plugin]
flags = -H -S -n

переменная среды:ANSIBLE_BECOME_FLAGS
переменная среды:ANSIBLE_PFEXEC_FLAGS
переменная: ansible_become_flags
переменная: ansible_pfexec_flags
Опции для передачи в pfexec
become_pass
строка
записи ini:

[pfexec_become_plugin]
password = None

переменная среды:ANSIBLE_BECOME_PASS
переменная среды:ANSIBLE_PFEXEC_PASS
переменная: ansible_become_password
переменная: ansible_become_pass
переменная: ansible_pfexec_pass
Пароль pfexec
become_user
строка
Значение по умолчанию:
"root"
записи ini:

[privilege_escalation]
become_user = root

[pfexec_become_plugin]
user = root

переменная среды:ANSIBLE_BECOME_USER
переменная среды:ANSIBLE_PFEXEC_USER
переменная: ansible_become_user
переменная: ansible_pfexec_user
Пользователь, которому нужно стать для выполнения задачи
Этот плагин игнорирует это значение, так как pfexec использует собственный exec_attr, чтобы определить это, но он предоставляется здесь для Ansible, чтобы принимать решения, необходимые для выполнения задачи, такие как права доступа к файлам.
wrap_exe
логический
    Варианты:
  • нет ←
  • да
записи ini:

[pfexec_become_plugin]
wrap_execution = no

переменная среды:ANSIBLE_PFEXEC_WRAP_EXECUTION
переменная: ansible_pfexec_wrap_execution
Включить/выключить обертывание команды, вызываемой pfexec, в 'shell -c'

Примечания

Примечание

  • Этот плагин игнорирует become_user, так как pfexec использует собственный exec_attr для определения этого.

Авторы

  • ansible (@core)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/pfexec_become.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API