Spec-Zone.ru › Ansible 2.8

pfexec – выполнение профилей

Новое в версии 2.8.

  • Обзор
  • Параметры
  • Статус

Обзор

  • Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты pfexec.

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
become_exe
-
По умолчанию:
"pfexec"
записи ini:

[privilege_escalation]
become_exe = pfexec

[pfexec_become_plugin]
executable = pfexec

переменная среды:ANSIBLE_BECOME_EXE
переменная среды:ANSIBLE_PFEXEC_EXE
переменная: ansible_become_exe
переменная: ansible_pfexec_exe
Утилита sudo
become_flags
-
По умолчанию:
"-H -S -n"
записи ini:

[privilege_escalation]
become_flags = -H -S -n

[pfexec_become_plugin]
flags = -H -S -n

переменная среды:ANSIBLE_BECOME_FLAGS
переменная среды:ANSIBLE_PFEXEC_FLAGS
переменная: ansible_become_flags
переменная: ansible_pfexec_flags
Параметры для передачи pfexec
become_pass
-
записи ini:

[pfexec_become_plugin]
password = VALUE

переменная среды:ANSIBLE_BECOME_PASS
переменная среды:ANSIBLE_PFEXEC_PASS
переменная: ansible_become_password
переменная: ansible_become_pass
переменная: ansible_pfexec_pass
Пароль pfexec
become_user
-
По умолчанию:
"root"
записи ini:

[privilege_escalation]
become_user = root

[pfexec_become_plugin]
user = root

переменная среды:ANSIBLE_BECOME_USER
переменная среды:ANSIBLE_PFEXEC_USER
переменная: ansible_become_user
переменная: ansible_pfexec_user
Пользователь, которому вы становитесь для выполнения задачи
Этот плагин игнорирует эту настройку, так как pfexec использует собственное ``exec_attr`` для определения этого, но он предоставляется здесь для Ansible, чтобы принимать решения, необходимые для выполнения задачи, такие как разрешения на файлы.
wrap_exe
boolean
    Варианты:
  • нет ←
  • да
записи ini:

[pfexec_become_plugin]
wrap_execution = нет

переменная среды:ANSIBLE_PFEXEC_WRAP_EXECUTION
переменная: ansible_pfexec_wrap_execution
Включить/выключить обертывание команды, которую вызывает pfexec, в 'shell -c'

Статус

  • Этот become не гарантирует обратной совместимости. [превью]
  • Этот become поддерживается сообществом Ansible. [community]

Авторы

  • ansible (@core)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

Подсказка

Записи конфигурации для каждого типа имеют порядок приоритета от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/become/pfexec.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API