ansible之当远程机器禁止root用户登录怎么配置?
概述
当远程机器禁用root用户远程登录之后,ansible如何进行连接?
ansible如何使用普通用户(具有sudo权限)?
带着这两个问题我们可以参考下面的配置
配置步骤
- 远程机器添加普通用户,例如ans用户
- 远程机器配置sudo权限,修改/etc/sudoers,添加ans ALL NOPASSWD: ALL
- 远程机器修改ssh配置文件禁止root远程登录,修改/etc/sshd/sshd_config配置文件的#PermitRootLogin yes为PermitRootLogin no
- ansible主机向被管理端分发密钥文件,注意,分发密钥应该分发为ans用户
- ansible主机修改ansible配置文件,使用sudo+用户
配置文件修改
root@master:~# vim /etc/ansible/ansible.cfg
sudo_user = ans ##被管理端上具有sudo权限的用户
remote_user = ans ##被管理端使用的用户,不指定默认是当前用户/root
remote_port = 22 ## 被管理端ssh端口号
host_key_checking = False
log_path = /var/log/ansible.log
[inventory]
[privilege_escalation]
become=True ## 开启sudo功能
become_method=sudo ##使用sudo命令
become_user=root ##普通用户切换为root
本文来自博客园,作者:huangSir-devops,转载请注明原文链接:https://www.cnblogs.com/huangSir-devops/p/21456214,微信Vac6666666,欢迎交流

浙公网安备 33010602011771号