known_hosts – Добавление или удаление хоста из файла known_hosts
Описание
- Модуль
known_hostsпозволяет добавлять или удалять ключи хоста из файлаknown_hosts. - Начиная с Ansible 2.2, разрешены несколько записей на хост, но только по одному для каждого типа ключа, поддерживаемого ssh. Это полезно, если вы собираетесь использовать модуль git через ssh, например.
- Если у вас очень большое количество ключей хостов для управления, вы найдете модуль template более полезным.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| hash_host boolean |
| Хэшировать имя хоста в файле known_hosts |
| key - | Открытый ключ хоста SSH в виде строки (требуется, если state=present, необязателен при state=absent, в этом случае все ключи для хоста удаляются). Ключ должен иметь правильный формат для ssh (см. sshd(8), раздел "SSH_KNOWN_HOSTS FILE FORMAT"). Конкретно, ключ не должен соответствовать формату, который можно найти в файле SSH pubkey, а должен иметь имя хоста в начале строки, включающей открытый ключ, так же как это отображается в файле known_hosts. Значение, добавленное в начало строки, также должно соответствовать значению параметра name. Должен иметь формат `<имя_хоста[,IP]> ssh-rsa <открытый_ключ>` | |
| name - / обязательно | Хост для добавления или удаления (должен соответствовать хосту, указанному в key). Он будет преобразован в нижний регистр, чтобы ssh-keygen мог его найти. Должен совпадать с <имя_хоста> или <ip>, указанными в атрибуте key. псевдонимы: host | |
| path - | Значение по умолчанию: "(homedir)+/.ssh/known_hosts" | Файл known_hosts для редактирования |
| state - |
|
present для добавления ключа хоста, absent для удаления. |
Примеры
- name: tell the host about our servers it might want to ssh to
known_hosts:
path: /etc/ssh/ssh_known_hosts
name: foo.com.invalid
key: "{{ lookup('file', 'pubkeys/foo.com.invalid') }}"
- name: Another way to call known_hosts
known_hosts:
name: host1.example.com # or 10.9.8.77
key: host1.example.com,10.9.8.77 ssh-rsa ASDeararAIUHI324324 # some key gibberish
path: /etc/ssh/ssh_known_hosts
state: present
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [предварительная версия]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Matthew Vernon (@mcv21)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/known_hosts_module.html