Spec-Zone.ru › Ansible 2.8

Подключаемые модули Become

  • Включение подключаемых модулей Become
  • Использование подключаемых модулей Become
  • Список подключаемых модулей

Новое в версии 2.8.

Подключаемые модули Become обеспечивают возможность Ansible использовать определённые системы повышения привилегий при выполнении базовых команд для работы с целевой машиной, а также модулей, необходимых для выполнения задач, указанных в плейбуке.

Эти утилиты (sudo, su, doas, и т.д.) обычно позволяют вам «стать» другим пользователем для выполнения команды с правами этого пользователя.

Включение подключаемых модулей Become

Подключаемые модули Become, поставляемые с Ansible, уже включены. Пользовательские подключаемые модули можно добавить, поместив их в become_plugins каталог, расположенный рядом с вашим плейбуком, внутри роли или в одном из каталогов источников подключаемых модулей become, настроенных в ansible.cfg.

Использование подключаемых модулей Become

Помимо стандартных настроек в Настройках конфигурации Ansible или параметре --become-method командной строки, вы можете использовать ключевое слово become_method в плейбуке или, если вам нужна «специфичность для хоста», переменную подключения ansible_become_method, чтобы выбрать подключаемый модуль для использования.

Вы можете дополнительно настраивать параметры каждого подключаемого модуля с помощью других параметров конфигурации, подробно описанных в самом подключаемом модуле (приведены ссылки ниже).

Список подключаемых модулей

Вы можете использовать ansible-doc -t become -l для просмотра списка доступных подключаемых модулей. Используйте ansible-doc -t become <plugin name> для просмотра конкретной документации и примеров.

  • doas – Выполнение как пользователь
  • dzdo – Прямое авторизация Centrify
  • enable – Переключение на повышенные разрешения на сетевом устройстве
  • ksu – Замена пользователя Kerberos
  • machinectl – Повышение привилегий machinectl в Systemd
  • pbrun – Запуск PowerBroker
  • pfexec – Выполнение на основе профиля
  • pmrun – Запуск Privilege Manager
  • runas – Выполнение как пользователь
  • sesu – Управление привилегированным доступом CA
  • su – Замена пользователя
  • sudo – Замена пользователя DO

См. также

Работа с плейбуками
Вступление к плейбукам
Подключаемые модули инвентаризации
Подключаемые модули инвентаризации Ansible
Подключаемые модули обратной связи
Подключаемые модули обратной связи Ansible
Фильтры
Подключаемые модули фильтров Jinja2
Тесты
Подключаемые модули тестов Jinja2
Поисковые запросы
Подключаемые модули поисковых запросов Jinja2
Список рассылки пользователей
У вас есть вопрос? Зайдите на группу google!
irc.freenode.net
#ansible IRC чат-канал

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/become.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API