known_hosts - Добавление или удаление хоста из файла known_hosts
Новая в версии 1.9.
Обзор
- Модуль
known_hostsпозволяет добавлять или удалять ключи хоста из файлаknown_hosts. - Начиная с Ansible 2.2, разрешается несколько записей на хост, но только по одному для каждого типа ключа, поддерживаемого ssh. Это полезно, если вы собираетесь использовать модуль git через ssh, например.
- Если у вас очень большое количество ключей хостов для управления, модуль template окажется более полезным.
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| hash_host (добавлен в 2.3)
| нет | Хэшировать имя хоста в файле known_hosts | ||
| key | нет | Открытый ключ хоста SSH в виде строки (требуется, если state=present, необязателен при state=absent, в этом случае все ключи для хоста удаляются). Ключ должен быть в правильном формате для ssh (см. sshd(8), раздел "SSH_KNOWN_HOSTS FILE FORMAT") | ||
| name | да | Хост для добавления или удаления (должен соответствовать хосту, указанному в key). Он будет преобразован в нижний регистр, чтобы ssh-keygen мог его найти. псевдонимы: host | ||
| path | нет | (homedir)+/.ssh/known_hosts | Файл known_hosts для редактирования | |
| state | нет | present |
|
present для добавления ключа хоста, absent для его удаления. |
Примеры
- name: tell the host about our servers it might want to ssh to
known_hosts:
path: /etc/ssh/ssh_known_hosts
name: foo.com.invalid
key: "{{ lookup('file', 'pubkeys/foo.com.invalid') }}"
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Для получения помощи в разработке модулей, если вам это интересно, пожалуйста, прочтите Информацию о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/known_hosts_module.html