psrp – Выполнение задач через протокол удаленного управления Microsoft PowerShell
Новая версия 2.7.
Обзор
- Выполнение команд или запись/чтение на целевом узле через PSRP (плагин WinRM)
- Это аналогично плагину подключения winrm, который использует тот же транспортный протокол, но работает в интерпретаторе PowerShell.
Требования
Ниже перечислены требования к локальному мастер-узлу, который выполняет это подключение.
- pypsrp (библиотека Python)
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| auth - |
| var: ansible_psrp_auth | Протокол аутентификации для аутентификации удаленного пользователя. По умолчанию, negotiate, будет пытаться использовать Kerberos если он доступен, и перейти к NTLM если нет. |
| cert_trust_path - | var: ansible_psrp_cert_trust_path | Путь к цепочке сертификатов PEM для проверки сертификата сервера. Это значение игнорируется, если cert_validation установлено в ignore. | |
| cert_validation - |
| var: ansible_psrp_cert_validation | Нужно ли проверять сертификат удаленного сервера? Установите в ignore, чтобы не проверять сертификаты.
cert_trust_path может быть установлен в путь к цепочке сертификатов PEM для использования при проверке. |
| configuration_name - | По умолчанию: "Microsoft.PowerShell" | var: ansible_psrp_configuration_name | Имя конечной точки конфигурации PowerShell для подключения. |
| connection_timeout - | По умолчанию: 30 | var: ansible_psrp_connection_timeout | Таймаут подключения для запроса к удаленному узлу. Измеряется в секундах. |
| ignore_proxy boolean |
| var: ansible_psrp_ignore_proxy | Отключает настройки прокси окружения и подключается напрямую к удаленному узлу. Этот параметр игнорируется, если proxy установлен. |
| max_envelope_size - | По умолчанию: 153600 | var: ansible_psrp_max_envelope_size | Устанавливает максимальный размер каждого сообщения WSMan, отправляемого на удаленный узел. Измеряется в байтах. По умолчанию устанавливается в 150KiB для совместимости со старыми узлами. |
| message_encryption - |
| var: ansible_psrp_message_encryption | Управляет настройками шифрования сообщений, это отличается от шифрования TLS, когда ansible_psrp_protocol — https. Только протоколы аутентификации negotiate, kerberos, ntlm, и credssp могут выполнять шифрование сообщений. Другие протоколы аутентификации поддерживают шифрование только тогда, когда protocol установлен на https.auto означает, что шифрование сообщений используется только при отсутствии TLS/HTTPS.always — то же самое, что и auto, но шифрование сообщений всегда используется, даже при работе через TLS/HTTPS.never отключает все проверки шифрования, которые действуют при работе через HTTP, и отключает любые процессы шифрования аутентификации. |
| operation_timeout - | По умолчанию: 20 | var: ansible_psrp_operation_timeout | Устанавливает таймаут WSMan для каждой операции. Измеряется в секундах. Не должно превышать значение для connection_timeout. |
| path - | По умолчанию: "wsman" | var: ansible_psrp_path | Путь URI для подключения. |
| port - | var: ansible_port var: ansible_psrp_port | Порт для подключения PSRP на удаленном целевом узле. По умолчанию 5986, если protocol не определен или https, в противном случае порт 5985. | |
| protocol - |
| var: ansible_psrp_protocol | Установите протокол для подключения. По умолчанию https, если port не определен или port не 5985. |
| proxy - | var: ansible_psrp_proxy | Установите URL прокси-сервера для подключения к удаленному узлу. | |
| remote_addr - | По умолчанию: "inventory_hostname" | var: ansible_host var: ansible_psrp_host | Имя хоста или IP-адрес удаленного узла. |
| remote_user - | var: ansible_user var: ansible_psrp_user | Пользователь для входа. |
Статус
Авторы
- Команда Ansible Core
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для его улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/connection/psrp.html