(2)ansible进阶,容器、加密
【1】redhat9与容器
(1.1)概念
使用 特别的 ansible-navigator 容器,来跑 ansible 命令。
(1.2)安装配置 ansible-navigator 与 容器
配置:
sudo yum -y install ansible-navigator
sudo vim ~/.ansible-navigator.yml
--- ansible-navigator: execution-environment: image: registry.lab.example.com:5000/ee-supported-rhel8:latest pull: policy: missing //如果镜像没有就下载,有就不下载了,为了避免使用时重复安装
sudo vim /etc/containers/registries.conf
unqualified-search-registries = [ "registry.lab.example.com:5000" ] [[registry]] location = "registry.lab.example.com:5000" insecure=true
#下载、查看镜像(无就下载,有就是查看),引用 ~/.ansible-navigator.yml 配置文件
ansible-navigator images
启动容器执行剧本:
ansible-navigator run test1.yml -m stdout
【2】ansible 加密
任何文件都可以,不止是 ansible playbook
ansible-vault -h
核心参数:
- encrypt:加密
- decrypt:解密
- view:查看
- rekey:重置密码
案例:
ansible-vault encrypt test01.yml # 给 test01文件加密,会让你设置密码 ansible-vault view test01.yml # 输入密码,就可以查看解密后的文档内容 ansible-vault decrypt test01.yml # 把 test01文件解密,恢复明文模式,需要输入密码
(1)如果文件加密:
直接执行会报错,需要 ansible-playbook test01.yml --ask-vault-pass ,这样就可以输入密码执行 playbook
(2)密码存储在文件中,执行playbook
echo '123'> abcd.txt
ansible-playbook test01.yml --vault-id abcd.txt # 解密也可以用这种方式
【3】角色
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
2020-12-11 windows server 如要远程登录,你需要具有通过远程桌面服务进行登录的权限。