随笔 - 191, 文章 - 1, 评论 - 0, 阅读 - 33510
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

Ansible 运维问题

Posted on   Kingdomer  阅读(968)  评论(0编辑  收藏  举报

Ansible 运维问题 

1. 当应用系统的服务器设置了禁止root用户的ssh登录,只允许使用普通用户操作

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
[soupman@cl-server ~]$ ansible cl-node03 -m yum -a 'name=htop state=present'
cl-node03 | FAILED! => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    },
    "changed": false,
    "changes": {
        "installed": [
            "htop"
        ]
    },
    "msg": "You need to be root to perform this command.\n",
    "rc": 1,
    "results": [
        "Loaded plugins: fastestmirror\n"
    ]
}
 
[soupman@cl-server ~]$  vi /etc/ansible/ansible.cfg
[privilege_escalation]
become=True
become_method=sudo
become_user=root
become_ask_pass=False
 
[soupman@cl-server ~]$ ansible cl-node03 -m service  -a 'name=supervisord state=restarted'
cl-node03 | FAILED! => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    },
    "changed": false,
    "module_stderr": "Shared connection to cl-node03 closed.\r\n",
    "module_stdout": "sudo: 需要密码\r\n",
    "msg": "MODULE FAILURE\nSee stdout/stderr for the exact error",
    "rc": 1
}
 
[root@cl-node03 ~]# visudo
soupman   ALL=(ALL)       NOPASSWD: ALL
 
[soupman@cl-server ~]$ ansible cl-node03 -m service  -a 'name=rsyslog state=restarted'
cl-node03 | CHANGED => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    },
    "changed": true,

  

1
2
3
4
5
6
[soupman@cl-server ~]$ ansible cl-node03 -m yum -a 'name=htop state=present'
cl-node03 | CHANGED => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    },
    "changed": true,

  

 

编辑推荐:
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
阅读排行:
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
点击右上角即可分享
微信分享提示