Spec-Zone.ru › Ansible 2.9

network_cli – Использование network_cli для выполнения команд на сетевых устройствах

  • Описание
  • Параметры
  • Статус

Описание

  • Этот плагин подключения обеспечивает подключение к удаленным устройствам через SSH и реализует оболочку командной строки. Этот плагин подключения обычно используется сетевыми устройствами для отправки и получения команд CLI сетевым устройствам.

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
become
логический
Значение по умолчанию:
"нет"
записи ini:

[privilege_escalation]
become = нет

переменная среды:ANSIBLE_BECOME
переменная: ansible_become
Параметр become укажет сессии CLI на попытку повышения привилегий на платформах, которые ее поддерживают. Обычно это означает переход от пользовательского режима к enable режиму в сессии CLI. Если become установлен в True, а удаленное устройство не поддерживает повышение привилегий или привилегии уже повышены, то этот параметр будет проигнорирован.
Можно настроить с помощью командной строки с помощью опций --become или -b.
become_method
-
Значение по умолчанию:
"sudo"
записи ini:

[privilege_escalation]
become_method = sudo

переменная среды:ANSIBLE_BECOME_METHOD
переменная: ansible_become_method
Этот параметр позволяет указать метод повышения привилегий. Типичное значение become_method - enable, но оно может быть другим.
host
-
Значение по умолчанию:
"inventory_hostname"
переменная: ansible_host
Указывает FQDN или IP-адрес удаленного устройства для установления SSH-соединения.
host_key_auto_add
логический
Значение по умолчанию:
"нет"
записи ini:

[paramiko_connection]
host_key_auto_add = нет

переменная среды:ANSIBLE_HOST_KEY_AUTO_ADD
По умолчанию Ansible запросит пользователя перед добавлением SSH-ключей в файл известных хостов. Поскольку постоянные подключения, такие как network_cli, выполняются в фоновых процессах, пользователь никогда не будет запрошен. Включив этот параметр, неизвестные ключи хостов будут автоматически добавлены в файл известных хостов.
Необходимо понимать последствия включения этого параметра в производственной среде, так как это может создать уязвимость безопасности.
network_cli_retries
целое число
добавлен в 2.9
Значение по умолчанию:
3
записи ini:

[persistent_connection]
network_cli_retries = 3

переменная среды:ANSIBLE_NETWORK_CLI_RETRIES
переменная: ansible_network_cli_retries
Количество попыток подключения к удаленному хосту. Время ожидания между попытками увеличивается после каждой попытки в степени 2 в секундах, пока не будет исчерпано максимальное количество попыток или не будут сработаны таймеры persistent_command_timeout или persistent_connect_timeout.
network_os
-
переменная: ansible_network_os
Настраивает сетевую операционную систему платформы устройства. Это значение используется для загрузки правильных плагинов терминала и cliconf для связи с удаленным устройством.
password
-
переменная: ansible_password
переменная: ansible_ssh_pass
переменная: ansible_ssh_password
Настраивает пароль пользователя, используемый для аутентификации на удаленном устройстве при первом установлении SSH-соединения.
persistent_buffer_read_timeout
вещественное число
Значение по умолчанию:
0.1
записи ini:

[persistent_connection]
buffer_read_timeout = 0.1

переменная среды:ANSIBLE_PERSISTENT_BUFFER_READ_TIMEOUT
переменная: ansible_buffer_read_timeout
Настраивает время в секундах ожидания данных для чтения из канала Paramiko после сопоставления приглашения командной строки. Эта временная метка гарантирует, что приглашение командной строки соответствует действительности и больше нет данных, ожидаемых от удаленного хоста.
persistent_command_timeout
целое число
Значение по умолчанию:
30
записи ini:

[persistent_connection]
command_timeout = 30

переменная среды:ANSIBLE_PERSISTENT_COMMAND_TIMEOUT
переменная: ansible_command_timeout
Настраивает время в секундах ожидания возврата команды с удаленного устройства. Если этот таймер превышен до возврата команды, плагин подключения сгенерирует исключение и закроет соединение.
persistent_connect_timeout
целое число
Значение по умолчанию:
30
записи ini:

[persistent_connection]
connect_timeout = 30

переменная среды:ANSIBLE_PERSISTENT_CONNECT_TIMEOUT
переменная: ansible_connect_timeout
Настраивает время в секундах ожидания при первой попытке установления постоянного подключения. Если это значение истечет до завершения подключения к удаленному устройству, подключение будет прервано.
persistent_log_messages
логический
Значение по умолчанию:
"нет"
записи ini:

[persistent_connection]
log_messages = нет

переменная среды:ANSIBLE_PERSISTENT_LOG_MESSAGES
переменная: ansible_persistent_log_messages
Этот флаг включит ведение в журнале команды, выполняемой и получаемого ответа с целевого устройства в файл журнала Ansible. Для работы этого параметра необходимо установить опцию конфигурации Ansible 'log_path' в путь к файлу с правами записи.
Необходимо понимать последствия включения этого параметра, так как он может создать уязвимость безопасности, записывая конфиденциальную информацию в файл журнала.
port
целое число
Значение по умолчанию:
22
записи ini:

[defaults]
remote_port = 22

переменная среды:ANSIBLE_REMOTE_PORT
переменная: ansible_port
Указывает порт на удаленном устройстве, который прослушивает подключения при установлении SSH-соединения.
private_key_file
-
записи ini:

[defaults]
private_key_file = ЗНАЧЕНИЕ

переменная среды:ANSIBLE_PRIVATE_KEY_FILE
переменная: ansible_private_key_file
Файл с закрытым SSH-ключом или сертификатом, используемый для аутентификации на удаленном устройстве при первом установлении SSH-соединения.
remote_user
-
записи ini:

[defaults]
remote_user = ЗНАЧЕНИЕ

переменная среды:ANSIBLE_REMOTE_USER
переменная: ansible_user
Имя пользователя, используемое для аутентификации на удаленном устройстве при первоначальном подключении по SSH. Если remote_user не указан, для подключения будет использован имя пользователя вошедшего пользователя.
Можно настроить с помощью командной строки с помощью опций --user или -u.
terminal_inital_prompt_newline
логический
добавлен в 2.9
Значение по умолчанию:
"да"
переменная: ansible_terminal_initial_prompt_newline
Этот логический флаг, который, при установке в True, отправит перевод строки в ответе, если какое-либо из значений в terminal_initial_prompt будет совпадать.
terminal_initial_answer
список
добавлен в 2.9
переменная: ansible_terminal_initial_answer
Ответ, который нужно отправить, если совпадет terminal_initial_prompt. Значение может быть одним ответом или списком ответов для нескольких terminal_initial_prompt. В случае, если меню входа имеет несколько приглашений, последовательность приглашения и ожидаемого ответа должна быть в том же порядке, а значение terminal_prompt_checkall должно быть установлено в True, если ожидается совпадение всех значений в terminal_initial_prompt, и в False, если должно быть сопоставлено любое одно приглашение входа.
terminal_initial_prompt
список
добавлен в 2.9
переменная: ansible_terminal_initial_prompt
Один шаблон регулярного выражения или последовательность шаблонов для оценки ожидаемого приглашения во время первоначального входа на удаленный хост.
terminal_initial_prompt_checkall
логический
добавлен в 2.9
Значение по умолчанию:
"нет"
переменная: ansible_terminal_initial_prompt_checkall
По умолчанию значение установлено в False, и если совпадает любое из приглашений, упомянутых в параметре terminal_initial_prompt, другие приглашения не будут проверяться. При установке в True будут проверяться все приглашения, упомянутые в параметре terminal_initial_prompt, в заданном порядке, и все приглашения должны быть получены от удаленного хоста, иначе произойдет превышение времени ожидания.
terminal_stderr_re
список / элементы=словарь
добавлено в 2.9
переменная: ansible_terminal_stderr_re
Этот параметр предоставляет шаблон регулярного выражения и необязательные флаги для сопоставления строки ошибки из полученного фрагмента ответа. Этот параметр принимает ключи pattern и flags. Значение pattern — это шаблон регулярного выражения Python для сопоставления ответа, а значение flags — это значение, принимаемое аргументом flags метода re.compile языка Python для управления способом сопоставления регулярного выражения с ответом, например 're.I'.
terminal_stdout_re
список / элементы=словарь
добавлено в 2.9
переменная: ansible_terminal_stdout_re
Один шаблон регулярного выражения или последовательность шаблонов вместе с необязательными флагами для сопоставления командной строки из полученного фрагмента ответа. Этот параметр принимает ключи pattern и flags. Значение pattern — это шаблон регулярного выражения Python для сопоставления ответа, а значение flags — это значение, принимаемое аргументом flags метода re.compile языка Python для управления способом сопоставления регулярного выражения с ответом, например 're.I'.
timeout
целое число
По умолчанию:
120
Устанавливает время подключения в секундах для связи с удалённым устройством. Этот таймаут используется в качестве значения по умолчанию для таймаута команд при отправке команды сетевому CLI. Если команда не возвращает результат в течение timeout секунд, генерируется ошибка.

Статус

  • Данное соединение не гарантирует обратную совместимость. [preview]
  • Это соединение поддерживается сообществом Ansible. [community]

Авторы

  • Команда Ansible Networking

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

Подсказка

Параметры конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/connection/network_cli.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API