我使用以下ansible脚本在azure云中创建一个vm:
---
- name: azure playbook
hosts: localhost
vars_files: ['vars.yaml']
tasks:
- name: Create VM with defaults
azure_rm_virtualmachine:
resource_group: "{{account_prefix}}_rg"
vm_size: Standard_D1
name: "{{account_prefix}}-vm1"
storage_account_name: "{{account_prefix}}store1"
network_interface_names: "{{account_prefix}}vm1eth0"
ssh_password_enabled: false
admin_username: owen
ssh_public_keys:
- { path: /home/owen/.ssh/authorized_keys,
key_data: ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDH0q4pmdkJcc/JPVJui5uWMV12GsJAsDCosfUSSFZfTIx92bb9FC3hx1zU7tD1+Zw3aQW13m6ZS2T ... YnvieSbdD3v}
image:
offer: CentOS
publisher: OpenLogic
sku: '7.2'
version: latest
Run Code Online (Sandbox Code Playgroud)
但是在运行其他脚本以添加其他用户时:
---
- name: create user
hosts: my-vm1.westeurope.cloudapp.azure.com
# vars_files: ['vars.yaml']
remote_user: owen
tasks:
- name: Create User
user:
name: andrea
password: $6$rounds=656000$1AspdTb0lfOSc5yM$bAkPgHkuHwap/j6f0P88WxOdjxq3MCRO7/qgufYB.s/4t4k99wwtu/.../
group: users
shell: /bin/bash
become: true
Run Code Online (Sandbox Code Playgroud)
我收到“ sudo:需要密码”错误:
PLAY [create user] *************************************************************
TASK [setup] *******************************************************************
fatal: [my-vm1.westeurope.cloudapp.azure.com]: FAILED! => {"changed": false, "failed": true, "module_stderr": "", "module_stdout": "sudo: a password is required\r\n", "msg": "MODULE FAILURE", "parsed": false}
NO MORE HOSTS LEFT *************************************************************
to retry, use: --limit @8-add-admin-user-to-vm-with-userpswd-already.retry
Run Code Online (Sandbox Code Playgroud)
我的库存看起来像这样:
my-vm1.westeurope.cloudapp.azure.com ansible_ssh_private_key_file=/home/myuser/.ssh/id_rsa ansible_user=owen ansible_become=true
Run Code Online (Sandbox Code Playgroud)
那么用户如何才能拥有sudo特权并使用ansible'become'等?
请注意,从清单文件中省略ansible_user和ansible_become时,也会发生相同的结果。
编辑:如果我以owen方式(以带有ssh私钥的盒子,创建了vm)打开vm,那么我就能运行sudo visudo -f / etc / sudoers并访问该文件。那么owen是否具有sudo特权?我现在很困惑!我是否误解了ansible添加用户脚本中的错误?
EDIT2:我认为这个问题是无效的-因为用户确实具有通过门户手动添加的sudo特权。我仍然不确定发生了什么,但是我不认为这个问题是连贯的-或确实代表了我要解决的实际问题。
您可以使用以下命令更改用户的sudo配置:
sudo visudo -f /etc/sudoers
Run Code Online (Sandbox Code Playgroud)
并为此更改与用户的行:
owen ALL=(ALL) NOPASSWD:ALL
Run Code Online (Sandbox Code Playgroud)
那么sudo不需要Ansible输入密码。或者您可以指示Ansible使用以下参数询问您的密码--ask-become-pass:
ansible-playbook site.yml --ask-become-pass
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
1863 次 |
| 最近记录: |