Spec-Zone.ru › Ansible 2.7

ssh – подключение через двоичный файл ssh клиента

  • Описание
  • Параметры
  • Статус

Описание

  • Этот плагин подключения позволяет Ansible взаимодействовать с целевыми машинами через обычную команду ssh.
  • Ansible не предоставляет канал для взаимодействия между пользователем и процессом ssh, чтобы вручную принять пароль для расшифровки ключа ssh при использовании этого плагина подключения (который является по умолчанию). Использование ssh-agent настоятельно рекомендуется.

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
control_path
-
записи ini:

[ssh_connection]
control_path = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_SSH_CONTROL_PATH
переменная: ansible_control_path
Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh.
Начиная с версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте `%(directory)s`, чтобы указать, где использовать параметр пути к контрольному каталогу.
control_path_dir
-
Значение по умолчанию:
"~/.ansible/cp"
записи ini:

[ssh_connection]
control_path_dir = ~/.ansible/cp

переменная окружения:ANSIBLE_SSH_CONTROL_PATH_DIR
переменная: ansible_control_path_dir
Это задаёт каталог для использования пути к контролю ssh, если параметр control path равен null.
Также предоставляет переменную `%(directory)s` для параметра пути к контролю.
host
-
Значение по умолчанию:
"inventory_hostname"
переменная: ansible_host
переменная: ansible_ssh_host
Имя хоста/IP для подключения.
host_key_checking
boolean
записи ini:

[defaults]
host_key_checking = ЗНАЧЕНИЕ

[ssh_connection]
host_key_checking = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_HOST_KEY_CHECKING
переменная окружения:ANSIBLE_SSH_HOST_KEY_CHECKING
переменная: ansible_host_key_checking
переменная: ansible_ssh_host_key_checking
Определяет, должен ли ssh проверять ключи хоста
password
-
переменная: ansible_password
переменная: ansible_ssh_pass
Пароль для аутентификации remote_user. Может быть передан как параметр командной строки.
pipelining
boolean
Значение по умолчанию:
"ANSIBLE_PIPELINING"
записи ini:

[defaults]
pipelining = ANSIBLE_PIPELINING

переменная окружения:ANSIBLE_PIPELINING
переменная: ansible_pipelining
переменная: ansible_ssh_pipelining
Пайплайнинг уменьшает количество операций SSH, необходимых для выполнения модуля на удалённом сервере, выполняя многие Ansible модули без фактической передачи файлов.
Это может привести к очень значительному повышению производительности при включении.
Однако это конфликтует с повышением привилегий (become). Например, при использовании операций sudo необходимо сначала отключить 'requiretty' в файле sudoers для целевых хостов, поэтому эта функция отключена по умолчанию.
port
integer
Значение по умолчанию:
22
записи ini:

[defaults]
remote_port = 22

переменная окружения:ANSIBLE_REMOTE_PORT
переменная: ansible_port
переменная: ansible_ssh_port
Удалённый порт для подключения.
private_key_file
-
записи ini:

[defaults]
private_key_file = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_PRIVATE_KEY_FILE
переменная: ansible_private_key_file
переменная: ansible_ssh_private_key_file
Путь к файлу с закрытым ключом для аутентификации
remote_user
-
записи ini:

[defaults]
remote_user = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_REMOTE_USER
переменная: ansible_user
переменная: ansible_ssh_user
Имя пользователя для входа на удалённый сервер, обычно устанавливается ключевым словом remote_user.
Если пользователь не указан, Ansible позволит бинарному файлу ssh клиента выбрать пользователя, как обычно
retries
integer
Значение по умолчанию:
3
записи ini:

[connection]
retries = 3

[ssh_connection]
retries = 3

переменная окружения:ANSIBLE_SSH_RETRIES
переменная: ansible_ssh_retries
Количество попыток подключения.
scp_executable
-
добавлено в 2.6
Значение по умолчанию:
"scp"
записи ini:

[ssh_connection]
scp_executable = scp

переменная окружения:ANSIBLE_SCP_EXECUTABLE
переменная: ansible_scp_executable
Это определяет местоположение бинарного файла scp. По умолчанию `scp`, который будет использовать первый доступный бинарный файл в $PATH.
scp_extra_args
-
записи ini:

[ssh_connection]
scp_extra_args = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_SCP_EXTRA_ARGS
переменная: ansible_scp_extra_args
Дополнительные параметры, специфичные для командной строки ``scp``
scp_if_ssh
-
Значение по умолчанию:
"smart"
записи ini:

[ssh_connection]
scp_if_ssh = smart

переменная окружения:ANSIBLE_SCP_IF_SSH
переменная: ansible_scp_if_ssh
Предпочитаемый метод использования при передаче файлов через ssh
При значении smart, Ansible будет пытаться их использовать, пока один не увенчается успехом или все не потерпят неудачу
Если установлено в True, заставит использовать 'scp', если False - использует 'sftp'
sftp_batch_mode
boolean
    Варианты:
  • no
  • yes ←
записи ini:

[ssh_connection]
sftp_batch_mode = yes

переменная окружения:ANSIBLE_SFTP_BATCH_MODE
переменная: ansible_sftp_batch_mode
TODO: написать
sftp_executable
-
добавлено в 2.6
Значение по умолчанию:
"sftp"
записи ini:

[ssh_connection]
sftp_executable = sftp

переменная окружения:ANSIBLE_SFTP_EXECUTABLE
переменная: ansible_sftp_executable
Это определяет местоположение бинарного файла sftp. По умолчанию ``sftp``, который будет использовать первый доступный бинарный файл в $PATH.
sftp_extra_args
-
записи ini:

[ssh_connection]
sftp_extra_args = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_SFTP_EXTRA_ARGS
переменная: ansible_sftp_extra_args
Дополнительные параметры, специфичные для командной строки ``sftp``
ssh_args
-
Значение по умолчанию:
"-C -o ControlMaster=auto -o ControlPersist=60s"
записи ini:

[ssh_connection]
ssh_args = -C -o ControlMaster=auto -o ControlPersist=60s

переменная окружения:ANSIBLE_SSH_ARGS
переменная: ansible_ssh_args
Аргументы для передачи всем инструментам ssh cli
ssh_common_args
-
записи ini:

[ssh_connection]
ssh_common_args = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_SSH_COMMON_ARGS
переменная: ansible_ssh_common_args
Общие дополнительные аргументы для всех инструментов ssh cli
ssh_executable
-
добавлено в 2.2
Значение по умолчанию:
"ssh"
записи ini:

[ssh_connection]
ssh_executable = ssh

переменная окружения:ANSIBLE_SSH_EXECUTABLE
переменная: ansible_ssh_executable
Это определяет местоположение бинарного файла ssh. По умолчанию ``ssh``, который будет использовать первый доступный бинарный файл ssh в $PATH.
Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или когда используются оболочки ssh для подключения к удалённым хостам.
ssh_extra_args
-
записи ini:

[ssh_connection]
ssh_extra_args = ЗНАЧЕНИЕ

переменная окружения:ANSIBLE_SSH_EXTRA_ARGS
переменная: ansible_ssh_extra_args
Дополнительные параметры, специфичные для командной строки 'ssh'
use_tty
boolean
добавлено в 2.5
    Варианты:
  • no
  • yes ←
записи ini:

[ssh_connection]
usetty = yes

переменная окружения:ANSIBLE_SSH_USETTY
переменная: ansible_ssh_use_tty
Добавить -tt к командам ssh, чтобы принудительно назначить tty

Статус

Авторы

  • ansible (@core)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/connection/ssh.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API