Spec-Zone.ru › Ansible 2.8

psrp – Запуск задач через протокол удаленного управления Microsoft PowerShell

Новое в версии 2.7.

  • Описание
  • Требования
  • Параметры
  • Статус

Описание

  • Выполнение команд или помещение/извлечение на целевой компьютер через PSRP (плагин WinRM)
  • Это аналогично плагину подключения winrm, который использует тот же базовый транспорт, но вместо этого работает в интерпретаторе PowerShell.

Требования

Ниже перечислены требования к локальному мастер-узлу, на котором выполняется это подключение.

  • pypsrp (библиотека Python)

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
auth
-
    Варианты:
  • basic
  • certificate
  • negotiate ←
  • kerberos
  • ntlm
  • credssp
var: ansible_psrp_auth
Протокол аутентификации для аутентификации удаленного пользователя.
По умолчанию, negotiate, будет пытаться использовать Kerberos, если он доступен, и перейти к NTLM, если нет.
ca_cert
-
var: ansible_psrp_cert_trust_path
var: ansible_psrp_ca_cert
Путь к цепочке сертификатов PEM для проверки сертификата сервера.
Это значение игнорируется, если cert_validation установлено в ignore.

псевдонимы: cert_trust_path
cert_validation
-
    Варианты:
  • validate ←
  • ignore
var: ansible_psrp_cert_validation
Требуется ли проверка сертификата удаленного сервера.
Установите в ignore, чтобы не проверять сертификаты.
ca_cert может быть установлен в путь к цепочке сертификатов PEM для использования при валидации.
certificate_key_pem
-
var: ansible_psrp_certificate_key_pem
Локальный путь к ключу сертификата X509 для использования с аутентификацией по сертификату.
certificate_pem
-
var: ansible_psrp_certificate_pem
Локальный путь к сертификату X509 для использования с аутентификацией по сертификату.
configuration_name
-
По умолчанию:
"Microsoft.PowerShell"
var: ansible_psrp_configuration_name
Имя конечной точки конфигурации PowerShell для подключения.
connection_timeout
-
По умолчанию:
30
var: ansible_psrp_connection_timeout
Таймаут подключения для отправки запроса на удаленный хост.
Измеряется в секундах.
credssp_auth_mechanism
-
    Варианты:
  • auto ←
  • kerberos
  • ntlm
var: ansible_psrp_credssp_auth_mechanism
Подпротокол аутентификации для использования с аутентификацией CredSSP.
Когда auto, Kerberos и NTLM будут использоваться, при этом Kerberos имеет приоритет.
credssp_disable_tlsv1_2
boolean
    Варианты:
  • no ←
  • yes
var: ansible_psrp_credssp_disable_tlsv1_2
Отключает использование TLSv1.2 на канале аутентификации CredSSP.
Это значение не должно быть установлено в yes, если на хосте нет TLSv1.2.
credssp_minimum_version
integer
По умолчанию:
2
var: ansible_psrp_credssp_minimum_version
Минимальная версия аутентификации сервера CredSSP, которая будет принята.
Установите в 5, чтобы гарантировать, что сервер запатчен и не уязвим к CVE 2018-0886.
ignore_proxy
boolean
    Варианты:
  • no ←
  • yes
var: ansible_psrp_ignore_proxy
Отключает настройки прокси среды и подключается напрямую к удаленному хосту.
Этот параметр игнорируется, если proxy установлен.
max_envelope_size
-
По умолчанию:
153600
var: ansible_psrp_max_envelope_size
Устанавливает максимальный размер каждого сообщения WSMan, отправляемого на удаленный хост.
Измеряется в байтах.
По умолчанию 150KiB, для совместимости со старыми хостами.
message_encryption
-
    Варианты:
  • auto ←
  • always
  • never
var: ansible_psrp_message_encryption
Управляет настройками шифрования сообщений, отличается от шифрования TLS, когда ansible_psrp_protocol это https.
Только протоколы аутентификации negotiate, kerberos, ntlm, и credssp могут использовать шифрование сообщений. Другие протоколы аутентификации поддерживают шифрование только тогда, когда protocol установлен в https.
auto означает, что шифрование сообщений используется только тогда, когда не используется TLS/HTTPS.
always — то же самое, что и auto, но шифрование сообщений всегда используется, даже при работе через TLS/HTTPS.
never отключает проверки шифрования, используемые при работе по протоколу HTTP, и отключает любые процессы аутентификационного шифрования.
negotiate_delegate
-
var: ansible_psrp_negotiate_delegate
Разрешить удаленному пользователю делегировать свои учетные данные другому серверу, т.е. делегирование учетных данных.
Действительно только при использовании Kerberos как аутентификации.
Игнорируется при использовании NTLM.
negotiate_hostname_override
-
var: ansible_psrp_negotiate_hostname_override
Переопределить удаленное имя хоста при поиске хоста в поиске Kerberos.
Это позволяет Ansible подключаться по IP, но аутентифицироваться на удаленном сервере, используя его имя DNS.
Действительно только при использовании Kerberos как аутентификации.
Игнорируется при использовании NTLM.
negotiate_send_cbt
boolean
    Варианты:
  • no
  • yes ←
var: ansible_psrp_negotiate_send_cbt
Отправить структуру маркера связи канала (CBT) при аутентификации.
CBT используется для дополнительной защиты от атак "человек посередине" MitM путем привязки внешнего транспортного канала к каналу аутентификации.
CBT не используется при использовании только HTTP, только HTTPS.
negotiate_service
-
По умолчанию:
"WSMAN"
var: ansible_psrp_negotiate_service
Переопределить часть службы SPN, используемой при аутентификации Kerberos.
Действительно только при использовании Kerberos как аутентификации.
Игнорируется при использовании NTLM.
operation_timeout
-
По умолчанию:
20
var: ansible_psrp_operation_timeout
Устанавливает таймаут WSMan для каждой операции.
Измеряется в секундах.
Не должно превышать значение для connection_timeout.
path
-
По умолчанию:
"wsman"
var: ansible_psrp_path
Путь URI для подключения.
port
-
var: ansible_port
var: ansible_psrp_port
Порт для подключения PSRP на удаленном целевом узле.
По умолчанию 5986, если protocol не определен или https, в противном случае порт 5985.
protocol
-
    Варианты:
  • http
  • https
var: ansible_psrp_protocol
Указывает протокол для подключения.
По умолчанию https если port не определен или port не 5985.
proxy
-
var: ansible_psrp_proxy
Указывает URL прокси-сервера для подключения к удаленному хосту.
read_timeout
-
добавлено в 2.8
По умолчанию:
30
var: ansible_psrp_read_timeout
Таймаут чтения для получения данных с удаленного хоста.
Это значение должно быть всегда больше, чем operation_timeout.
Этот параметр требует pypsrp >= 0.3.
Измеряется в секундах.
END_OF_DOCUMENT_MARKER
reconnection_backoff
-
added in 2.8
Default:
2
var: ansible_psrp_connection_backoff
Время ожидания между попытками повторного подключения. (Сначала задержка X, затем 2*X, затем 4*X и т.д.)
Измеряется в секундах.
reconnection_retries
-
added in 2.8
Default:
0
var: ansible_psrp_reconnection_retries
Количество попыток повторного подключения при ошибках соединения.
remote_addr
-
Default:
"inventory_hostname"
var: ansible_host
var: ansible_psrp_host
Имя хоста или IP-адрес удаленного хоста.
remote_user
-
var: ansible_user
var: ansible_psrp_user
Пользователь для входа.

Статус

  • Данное соединение не гарантирует обратную совместимость. [превью]
  • Это соединение поддерживается сообществом Ansible. [сообщество]

Авторы

  • Команда Ansible Core

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

Подсказка

Элементы конфигурации для каждого типа имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/connection/psrp.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API