6.12. 事实扫描 playbook
扫描作业 playbook scan_facts.yml 包含三种 事实扫描模块 (软件包、服务和文件)的调用,以及 Ansible 的标准事实收集。scan_facts.yml playbook 文件类似如下:
scan_files 事实模块是唯一接受参数的模块,通过扫描作业模板上的 extra_vars 传递:
scan_file_paths:/tmp/scan_use_checksum: true scan_use_recursive: true
-
scan_file_paths参数可以有多个设置(如/tmp/或/var/log)。 -
scan_use_checksum和scan_use_recursive参数也可以设置为 false 或省略。省略与 false 设置相同。
扫描作业模板应启用 become,并使用 成为可能 的凭证。您可以通过从选项列表中检查 Privilege Escalation 来启用 become :