Подключаемые модули Become
- Включение подключаемых модулей Become
- Использование подключаемых модулей Become
- Список подключаемых модулей
Новое в версии 2.8.
Подключаемые модули Become обеспечивают возможность Ansible использовать определённые системы повышения привилегий при выполнении базовых команд для работы с целевой машиной, а также модулей, необходимых для выполнения задач, указанных в плейбуке.
Эти утилиты (sudo, su, doas, и т.д.) обычно позволяют вам «стать» другим пользователем для выполнения команды с правами этого пользователя.
Включение подключаемых модулей Become
Подключаемые модули Become, поставляемые с Ansible, уже включены. Пользовательские подключаемые модули можно добавить, поместив их в become_plugins каталог, расположенный рядом с вашим плейбуком, внутри роли или в одном из каталогов источников подключаемых модулей become, настроенных в ansible.cfg.
Использование подключаемых модулей Become
Помимо стандартных настроек в Настройках конфигурации Ansible или параметре --become-method командной строки, вы можете использовать ключевое слово become_method в плейбуке или, если вам нужна «специфичность для хоста», переменную подключения ansible_become_method, чтобы выбрать подключаемый модуль для использования.
Вы можете дополнительно настраивать параметры каждого подключаемого модуля с помощью других параметров конфигурации, подробно описанных в самом подключаемом модуле (приведены ссылки ниже).
Список подключаемых модулей
Вы можете использовать ansible-doc -t become -l для просмотра списка доступных подключаемых модулей. Используйте ansible-doc -t become <plugin name> для просмотра конкретной документации и примеров.
- doas – Выполнение как пользователь
- dzdo – Прямое авторизация Centrify
- enable – Переключение на повышенные разрешения на сетевом устройстве
- ksu – Замена пользователя Kerberos
- machinectl – Повышение привилегий machinectl в Systemd
- pbrun – Запуск PowerBroker
- pfexec – Выполнение на основе профиля
- pmrun – Запуск Privilege Manager
- runas – Выполнение как пользователь
- sesu – Управление привилегированным доступом CA
- su – Замена пользователя
- sudo – Замена пользователя DO
См. также
- Работа с плейбуками
- Вступление к плейбукам
- Подключаемые модули инвентаризации
- Подключаемые модули инвентаризации Ansible
- Подключаемые модули обратной связи
- Подключаемые модули обратной связи Ansible
- Фильтры
- Подключаемые модули фильтров Jinja2
- Тесты
- Подключаемые модули тестов Jinja2
- Поисковые запросы
- Подключаемые модули поисковых запросов Jinja2
- Список рассылки пользователей
- У вас есть вопрос? Зайдите на группу google!
- irc.freenode.net
- #ansible IRC чат-канал
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/become.html