ansible 和 ansible-playbook 在 sudo上的明显差别

本文探讨了Ansible通过SSH进行sudo操作时,在直接命令行使用ansible和使用ansible-playbook两种方式的不同实现。在inventory文件中设置sudo权限,ansible通过指定ansible_become和ansible_become_user实现root权限切换,而ansible-playbook则通过playbook中的become_user和become_method参数来切换用户。这种差异可能源于执行策略和任务控制的不同。

目前从ansible服务器到目标机器,比如10.1.1.1,可以直接以root远程到目标的mcloud用户,也就是在ansible主机上可执行 ssh -l mcloud 10.1.1.1。这就涉及到sudo的问题了。

我发现ansible和ansible-playbook在实现的方式上是不一样的

ansible的实现方式
这是inventory文件 host1 确定sudo的方式

[all]
10.1.1.1
[all:vars]
ansible_become=True
ansible_become_user=mcloud

然后

ansible 10.1.1.1 -i host1 -m shell -a "/usr/bin/touch /tmp/c"

ansible-playbook的实现方式
这是test.yml 这里发现become_user完全和前者反着的,原因不明

---
- hosts: all     #主机组名称
  remote_user: mcloud  #要执行远程主机的用户名 
  become_user: root
  become_method: su
  gather_facts: false
  tasks:
    - name: do
      shell: touch /tmp/c

inventory文件 host2

[all]
10.1.1.1

然后

ansible-playbook -i host2 test.yml
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值