htpasswd - управление файлами пользователей для базовой аутентификации
Новое в версии 1.3.
Описание
- Добавление и удаление записей имя пользователя/пароль в файле паролей с помощью htpasswd.
- Используется веб-серверами, такими как Apache и Nginx, для базовой аутентификации.
Требования (к хосту, на котором выполняется модуль)
- passlib>=1.6
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| create | нет | да |
| Используется с state=present. Если указано, файл будет создан, если он еще не существует. Если установлено "нет", произойдет ошибка, если файла не существует |
| crypt_scheme | нет | apr_md5_crypt |
| Схема шифрования, которая будет использоваться. Помимо четырех вариантов, перечисленных здесь, вы также можете использовать любой другой хеш, поддерживаемый passlib, например, md5_crypt и sha256_crypt, которые являются хешами паролей Linux. В этом случае файл паролей не будет совместим с Apache или Nginx |
| name | да | Имя пользователя для добавления или удаления псевдонимы: username | ||
| password | нет | Пароль, связанный с пользователем. Должен быть указан, если пользователь еще не существует. | ||
| path | да | Путь к файлу, содержащему имена пользователей и пароли псевдонимы: dest, destfile | ||
| state | нет | present |
| Нужно ли наличие записи пользователя |
Примеры
# Add a user to a password file and ensure permissions are set
- htpasswd:
path: /etc/nginx/passwdfile
name: janedoe
password: '9s36?;fyNp'
owner: root
group: www-data
mode: 0640
# Remove a user from a password file
- htpasswd:
path: /etc/apache2/passwdfile
name: foobar
state: absent
# Add a user to a password file suitable for use by libpam-pwdfile
- htpasswd:
path: /etc/mail/passwords
name: alex
password: oedu2eGh
crypt_scheme: md5_crypt
Примечания
Примечание
- Этот модуль зависит от библиотеки Python passlib, которую необходимо установить на всех целевых системах.
- В Debian, Ubuntu или Fedora: установите python-passlib.
- В RHEL или CentOS: включите EPEL, затем установите python-passlib.
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если вы захотите, пожалуйста, прочитайте Информацию о сообществе и о сотрудничестве, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/htpasswd_module.html