Linux 板


LINE

公司最近请我研究用ansible批量修改linxu server的密码 其中有遇到一个问题 当我使用ansible-playbook指令跑yml 会需要SSH到我在/etc/ansible/hosts指定的机器动作 但是会使用root user 都会遇到permission denied的问题 就直接 unreachable 这个问题先前在用ansible部属K8S的时候有解决 当时是要先到各个被控端 1.输入passwd root 更改一次密码 2.编辑 /etc/ssh/sshd_config并新增PermitRootLogin yes 3.重启sshd systemctl restart sshd 4.ansible端设定无密码 ssh-keygen (按下4次enter 设定无密码) 5.ansible端跑 ssh-copy-id root@ip (ip为各个被控端) 就可以ssh root@被控端IP 而K8S node才几台 去跑上面步骤OK 但我今天是要跑全公司Linux机器 有几百台... 想问问看有没有别的方式 其中有想到可能是可以让ansible用非root去SSH(但不确定会不会遇到SSH可以通 但进去後没权限的问题) 但是ansible似乎都是用root去ssh 不知道怎麽改 不知道该怎麽解决.... 求大大们指教 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 211.75.6.134 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Linux/M.1672741390.A.D26.html
1F:推 holishing: 以前我可以用 ansible.cfg 设定 remote_user 01/03 22:06
2F:→ holishing: 主要是你要确定那个远端帐号可以提权(become) 01/03 22:08
3F:推 chang0206: 1. 在安装系统时,就先指定一个帐号可以做sudo 01/04 11:05
4F:→ chang0206: 你的被控端已经都设定不接受 root ssh 这个不解 後面就 01/04 11:06
5F:→ chang0206: 没没办法自动,除非你的每一台机器上面都有一个帐号 01/04 11:06
6F:→ chang0206: 可以变成root , ansible 可以在inventory档案指定user 01/04 11:07
7F:→ chang0206: 或者是用-u user_name 来指定 01/04 11:07
8F:→ chang0206: 或许该考虑那种可以同时在多个tab下指令的terminal ?? 01/04 11:08
9F:→ raynoz: c大 我的每一台机器都有一个帐号可以变成root 01/04 15:27
10F:→ raynoz: 我也有测试ssh到该帐号 并输入passwd改密码是OK的 01/04 15:29
11F:→ raynoz: 但Ansible改密码的方式似乎不一样 01/04 15:30
12F:→ raynoz: 错误讯息会显示usermod: Permission denied 01/04 15:32
13F:→ raynoz: .\nusermod: cannot lock 01/04 15:32
14F:→ raynoz: /etc/passwd; 01/04 15:33
15F:推 LinBuoRen: ansible_become_password 有设定吗? 01/04 15:58
16F:→ LinBuoRen: 剧本或剧本改密码的 task 有设定 become: True 吗? 01/04 15:58
17F:→ raynoz: 後来成功了 ansible-playbook指令加参数 01/04 16:21
18F:→ raynoz: -b --become-user root --become-method sudo 01/04 16:22
19F:→ raynoz: 刚开始学ANSIBLE 要花时间理解理解了..再次感谢各位大大 01/04 16:22
20F:→ asdfghjklasd: YP NIS 01/05 00:39
21F:→ mgdesigner: linxu ? 林苏?? 01/05 17:23
22F:→ chang0206: 楼上看好细!! 01/06 09:55







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Tech_Job站内搜寻

TOP