ssh – подключение через двоичный файл ssh клиента
Описание
- Этот плагин подключения позволяет Ansible взаимодействовать с целевыми машинами через обычную команду ssh.
- Ansible не предоставляет канал для взаимодействия между пользователем и процессом ssh, чтобы вручную принять пароль для расшифровки ключа ssh при использовании этого плагина подключения (который является по умолчанию). Использование
ssh-agentнастоятельно рекомендуется.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| control_path - | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_CONTROL_PATH переменная: ansible_control_path | Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. Начиная с версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте `%(directory)s`, чтобы указать, где использовать параметр пути к контрольному каталогу. | |
| control_path_dir - | Значение по умолчанию: "~/.ansible/cp" | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_CONTROL_PATH_DIR переменная: ansible_control_path_dir | Это задаёт каталог для использования пути к контролю ssh, если параметр control path равен null. Также предоставляет переменную `%(directory)s` для параметра пути к контролю. |
| host - | Значение по умолчанию: "inventory_hostname" | переменная: ansible_host переменная: ansible_ssh_host | Имя хоста/IP для подключения. |
| host_key_checking boolean | записи ini: [defaults] [ssh_connection] переменная окружения:ANSIBLE_HOST_KEY_CHECKING переменная окружения:ANSIBLE_SSH_HOST_KEY_CHECKING переменная: ansible_host_key_checking переменная: ansible_ssh_host_key_checking | Определяет, должен ли ssh проверять ключи хоста | |
| password - | переменная: ansible_password переменная: ansible_ssh_pass | Пароль для аутентификации remote_user. Может быть передан как параметр командной строки. | |
| pipelining boolean | Значение по умолчанию: "ANSIBLE_PIPELINING" | записи ini: [defaults] переменная окружения:ANSIBLE_PIPELINING переменная: ansible_pipelining переменная: ansible_ssh_pipelining | Пайплайнинг уменьшает количество операций SSH, необходимых для выполнения модуля на удалённом сервере, выполняя многие Ansible модули без фактической передачи файлов. Это может привести к очень значительному повышению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций sudo необходимо сначала отключить 'requiretty' в файле sudoers для целевых хостов, поэтому эта функция отключена по умолчанию. |
| port integer | Значение по умолчанию: 22 | записи ini: [defaults] переменная окружения:ANSIBLE_REMOTE_PORT переменная: ansible_port переменная: ansible_ssh_port | Удалённый порт для подключения. |
| private_key_file - | записи ini: [defaults] переменная окружения:ANSIBLE_PRIVATE_KEY_FILE переменная: ansible_private_key_file переменная: ansible_ssh_private_key_file | Путь к файлу с закрытым ключом для аутентификации | |
| remote_user - | записи ini: [defaults] переменная окружения:ANSIBLE_REMOTE_USER переменная: ansible_user переменная: ansible_ssh_user | Имя пользователя для входа на удалённый сервер, обычно устанавливается ключевым словом remote_user. Если пользователь не указан, Ansible позволит бинарному файлу ssh клиента выбрать пользователя, как обычно | |
| retries integer | Значение по умолчанию: 3 | записи ini: [connection] [ssh_connection] переменная окружения:ANSIBLE_SSH_RETRIES переменная: ansible_ssh_retries | Количество попыток подключения. |
| scp_executable - добавлено в 2.6 | Значение по умолчанию: "scp" | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SCP_EXECUTABLE переменная: ansible_scp_executable | Это определяет местоположение бинарного файла scp. По умолчанию `scp`, который будет использовать первый доступный бинарный файл в $PATH. |
| scp_extra_args - | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SCP_EXTRA_ARGS переменная: ansible_scp_extra_args | Дополнительные параметры, специфичные для командной строки ``scp`` | |
| scp_if_ssh - | Значение по умолчанию: "smart" | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SCP_IF_SSH переменная: ansible_scp_if_ssh | Предпочитаемый метод использования при передаче файлов через ssh При значении smart, Ansible будет пытаться их использовать, пока один не увенчается успехом или все не потерпят неудачу Если установлено в True, заставит использовать 'scp', если False - использует 'sftp' |
| sftp_batch_mode boolean |
| записи ini: [ssh_connection] переменная окружения:ANSIBLE_SFTP_BATCH_MODE переменная: ansible_sftp_batch_mode | TODO: написать |
| sftp_executable - добавлено в 2.6 | Значение по умолчанию: "sftp" | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SFTP_EXECUTABLE переменная: ansible_sftp_executable | Это определяет местоположение бинарного файла sftp. По умолчанию ``sftp``, который будет использовать первый доступный бинарный файл в $PATH. |
| sftp_extra_args - | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SFTP_EXTRA_ARGS переменная: ansible_sftp_extra_args | Дополнительные параметры, специфичные для командной строки ``sftp`` | |
| ssh_args - | Значение по умолчанию: "-C -o ControlMaster=auto -o ControlPersist=60s" | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_ARGS переменная: ansible_ssh_args | Аргументы для передачи всем инструментам ssh cli |
| ssh_common_args - | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_COMMON_ARGS переменная: ansible_ssh_common_args | Общие дополнительные аргументы для всех инструментов ssh cli | |
| ssh_executable - добавлено в 2.2 | Значение по умолчанию: "ssh" | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_EXECUTABLE переменная: ansible_ssh_executable | Это определяет местоположение бинарного файла ssh. По умолчанию ``ssh``, который будет использовать первый доступный бинарный файл ssh в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или когда используются оболочки ssh для подключения к удалённым хостам. |
| ssh_extra_args - | записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_EXTRA_ARGS переменная: ansible_ssh_extra_args | Дополнительные параметры, специфичные для командной строки 'ssh' | |
| use_tty boolean добавлено в 2.5 |
| записи ini: [ssh_connection] переменная окружения:ANSIBLE_SSH_USETTY переменная: ansible_ssh_use_tty | Добавить -tt к командам ssh, чтобы принудительно назначить tty |
Статус
Авторы
- ansible (@core)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/connection/ssh.html