pfexec – выполнение профилей
Новое в версии 2.8.
Обзор
- Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты pfexec.
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| become_exe - | По умолчанию: "pfexec" | записи ini: [privilege_escalation] [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_EXE переменная среды:ANSIBLE_PFEXEC_EXE переменная: ansible_become_exe переменная: ansible_pfexec_exe | Утилита sudo |
| become_flags - | По умолчанию: "-H -S -n" | записи ini: [privilege_escalation] [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_FLAGS переменная среды:ANSIBLE_PFEXEC_FLAGS переменная: ansible_become_flags переменная: ansible_pfexec_flags | Параметры для передачи pfexec |
| become_pass - | записи ini: [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_PASS переменная среды:ANSIBLE_PFEXEC_PASS переменная: ansible_become_password переменная: ansible_become_pass переменная: ansible_pfexec_pass | Пароль pfexec | |
| become_user - | По умолчанию: "root" | записи ini: [privilege_escalation] [pfexec_become_plugin] переменная среды:ANSIBLE_BECOME_USER переменная среды:ANSIBLE_PFEXEC_USER переменная: ansible_become_user переменная: ansible_pfexec_user | Пользователь, которому вы становитесь для выполнения задачи Этот плагин игнорирует эту настройку, так как pfexec использует собственное ``exec_attr`` для определения этого, но он предоставляется здесь для Ansible, чтобы принимать решения, необходимые для выполнения задачи, такие как разрешения на файлы. |
| wrap_exe boolean |
| записи ini: [pfexec_become_plugin] переменная среды:ANSIBLE_PFEXEC_WRAP_EXECUTION переменная: ansible_pfexec_wrap_execution | Включить/выключить обертывание команды, которую вызывает pfexec, в 'shell -c' |
Статус
- Этот become не гарантирует обратной совместимости. [превью]
- Этот become поддерживается сообществом Ansible. [community]
Авторы
- ansible (@core)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
Подсказка
Записи конфигурации для каждого типа имеют порядок приоритета от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/become/pfexec.html