ansible之当远程机器禁止root用户登录怎么配置?

概述

当远程机器禁用root用户远程登录之后,ansible如何进行连接?
ansible如何使用普通用户(具有sudo权限)?

带着这两个问题我们可以参考下面的配置

配置步骤

  • 远程机器添加普通用户,例如ans用户
  • 远程机器配置sudo权限,修改/etc/sudoers,添加ans ALL NOPASSWD: ALL
  • 远程机器修改ssh配置文件禁止root远程登录,修改/etc/sshd/sshd_config配置文件的#PermitRootLogin yes为PermitRootLogin no
  • ansible主机向被管理端分发密钥文件,注意,分发密钥应该分发为ans用户
  • ansible主机修改ansible配置文件,使用sudo+用户

配置文件修改

root@master:~# vim /etc/ansible/ansible.cfg
sudo_user      = ans ##被管理端上具有sudo权限的用户
remote_user    = ans ##被管理端使用的用户,不指定默认是当前用户/root
remote_port    = 22  ## 被管理端ssh端口号
host_key_checking = False
log_path = /var/log/ansible.log
[inventory]
[privilege_escalation]
become=True          ## 开启sudo功能
become_method=sudo   ##使用sudo命令
become_user=root     ##普通用户切换为root
posted @ 2026-07-15 10:26  huangSir-devops  阅读(8)  评论(0)    收藏  举报
作者:你的名字
出处:你的博客链接
本文版权归作者和博客园共有,欢迎转载,但必须给出原文链接,并保留此段声明,否则保留追究法律责任的权利。