psrp – Запуск задач через протокол удаленного управления Microsoft PowerShell
Новое в версии 2.7.
Описание
- Выполнение команд или помещение/извлечение на целевой компьютер через PSRP (плагин WinRM)
- Это аналогично плагину подключения winrm, который использует тот же базовый транспорт, но вместо этого работает в интерпретаторе PowerShell.
Требования
Ниже перечислены требования к локальному мастер-узлу, на котором выполняется это подключение.
- pypsrp (библиотека Python)
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| auth - |
| var: ansible_psrp_auth | Протокол аутентификации для аутентификации удаленного пользователя. По умолчанию, negotiate, будет пытаться использовать Kerberos, если он доступен, и перейти к NTLM, если нет. |
| ca_cert - | var: ansible_psrp_cert_trust_path var: ansible_psrp_ca_cert | Путь к цепочке сертификатов PEM для проверки сертификата сервера. Это значение игнорируется, если cert_validation установлено в ignore. псевдонимы: cert_trust_path | |
| cert_validation - |
| var: ansible_psrp_cert_validation | Требуется ли проверка сертификата удаленного сервера. Установите в ignore, чтобы не проверять сертификаты.
ca_cert может быть установлен в путь к цепочке сертификатов PEM для использования при валидации. |
| certificate_key_pem - | var: ansible_psrp_certificate_key_pem | Локальный путь к ключу сертификата X509 для использования с аутентификацией по сертификату. | |
| certificate_pem - | var: ansible_psrp_certificate_pem | Локальный путь к сертификату X509 для использования с аутентификацией по сертификату. | |
| configuration_name - | По умолчанию: "Microsoft.PowerShell" | var: ansible_psrp_configuration_name | Имя конечной точки конфигурации PowerShell для подключения. |
| connection_timeout - | По умолчанию: 30 | var: ansible_psrp_connection_timeout | Таймаут подключения для отправки запроса на удаленный хост. Измеряется в секундах. |
| credssp_auth_mechanism - |
| var: ansible_psrp_credssp_auth_mechanism | Подпротокол аутентификации для использования с аутентификацией CredSSP. Когда auto, Kerberos и NTLM будут использоваться, при этом Kerberos имеет приоритет. |
| credssp_disable_tlsv1_2 boolean |
| var: ansible_psrp_credssp_disable_tlsv1_2 | Отключает использование TLSv1.2 на канале аутентификации CredSSP. Это значение не должно быть установлено в yes, если на хосте нет TLSv1.2. |
| credssp_minimum_version integer | По умолчанию: 2 | var: ansible_psrp_credssp_minimum_version | Минимальная версия аутентификации сервера CredSSP, которая будет принята. Установите в 5, чтобы гарантировать, что сервер запатчен и не уязвим к CVE 2018-0886. |
| ignore_proxy boolean |
| var: ansible_psrp_ignore_proxy | Отключает настройки прокси среды и подключается напрямую к удаленному хосту. Этот параметр игнорируется, если proxy установлен. |
| max_envelope_size - | По умолчанию: 153600 | var: ansible_psrp_max_envelope_size | Устанавливает максимальный размер каждого сообщения WSMan, отправляемого на удаленный хост. Измеряется в байтах. По умолчанию 150KiB, для совместимости со старыми хостами. |
| message_encryption - |
| var: ansible_psrp_message_encryption | Управляет настройками шифрования сообщений, отличается от шифрования TLS, когда ansible_psrp_protocol это https. Только протоколы аутентификации negotiate, kerberos, ntlm, и credssp могут использовать шифрование сообщений. Другие протоколы аутентификации поддерживают шифрование только тогда, когда protocol установлен в https. auto означает, что шифрование сообщений используется только тогда, когда не используется TLS/HTTPS.always — то же самое, что и auto, но шифрование сообщений всегда используется, даже при работе через TLS/HTTPS.never отключает проверки шифрования, используемые при работе по протоколу HTTP, и отключает любые процессы аутентификационного шифрования. |
| negotiate_delegate - | var: ansible_psrp_negotiate_delegate | Разрешить удаленному пользователю делегировать свои учетные данные другому серверу, т.е. делегирование учетных данных. Действительно только при использовании Kerberos как аутентификации. Игнорируется при использовании NTLM. | |
| negotiate_hostname_override - | var: ansible_psrp_negotiate_hostname_override | Переопределить удаленное имя хоста при поиске хоста в поиске Kerberos. Это позволяет Ansible подключаться по IP, но аутентифицироваться на удаленном сервере, используя его имя DNS. Действительно только при использовании Kerberos как аутентификации. Игнорируется при использовании NTLM. | |
| negotiate_send_cbt boolean |
| var: ansible_psrp_negotiate_send_cbt | Отправить структуру маркера связи канала (CBT) при аутентификации. CBT используется для дополнительной защиты от атак "человек посередине" MitM путем привязки внешнего транспортного канала к каналу аутентификации.CBT не используется при использовании только HTTP, только HTTPS. |
| negotiate_service - | По умолчанию: "WSMAN" | var: ansible_psrp_negotiate_service | Переопределить часть службы SPN, используемой при аутентификации Kerberos. Действительно только при использовании Kerberos как аутентификации. Игнорируется при использовании NTLM. |
| operation_timeout - | По умолчанию: 20 | var: ansible_psrp_operation_timeout | Устанавливает таймаут WSMan для каждой операции. Измеряется в секундах. Не должно превышать значение для connection_timeout. |
| path - | По умолчанию: "wsman" | var: ansible_psrp_path | Путь URI для подключения. |
| port - | var: ansible_port var: ansible_psrp_port | Порт для подключения PSRP на удаленном целевом узле. По умолчанию 5986, если protocol не определен или https, в противном случае порт 5985. | |
| protocol - |
| var: ansible_psrp_protocol | Указывает протокол для подключения. По умолчанию https если port не определен или port не 5985. |
| proxy - | var: ansible_psrp_proxy | Указывает URL прокси-сервера для подключения к удаленному хосту. | |
| read_timeout - добавлено в 2.8 | По умолчанию: 30 | var: ansible_psrp_read_timeout | Таймаут чтения для получения данных с удаленного хоста. Это значение должно быть всегда больше, чем operation_timeout. Этот параметр требует pypsrp >= 0.3. Измеряется в секундах. |
| reconnection_backoff - added in 2.8 | Default: 2 | var: ansible_psrp_connection_backoff | Время ожидания между попытками повторного подключения. (Сначала задержка X, затем 2*X, затем 4*X и т.д.) Измеряется в секундах. |
| reconnection_retries - added in 2.8 | Default: 0 | var: ansible_psrp_reconnection_retries | Количество попыток повторного подключения при ошибках соединения. |
| remote_addr - | Default: "inventory_hostname" | var: ansible_host var: ansible_psrp_host | Имя хоста или IP-адрес удаленного хоста. |
| remote_user - | var: ansible_user var: ansible_psrp_user | Пользователь для входа. |
Статус
- Данное соединение не гарантирует обратную совместимость. [превью]
- Это соединение поддерживается сообществом Ansible. [сообщество]
Авторы
- Команда Ansible Core
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/connection/psrp.html