首页 > 技术文章 > ansible使用普通账户来管理

abcyrf 2017-11-15 18:14 原文

参考文章:
http://www.bubuko.com/infodetail-589327.html

修改步骤:
1、在所有的虚拟机上面创建ansible用户。
useradd -d /home/ansible -m ansible
echo 'paassword' |passwd --stdin ansible
2、在所有的虚拟机上面执行如下命令
sed -i '$a\ansible ALL=(ALL) NOPASSWD: ALL' /etc/sudoers
3、在ansible管理机生成ssh公私钥文件,并分发到其他机器。

# su - ansible    
[cpis@localhost ~]$ ssh-keygen -t rsa
[cpis@localhost ~]$ ssh-copy-id -i 192.168.154.205

4、修改ansible管理机/etc/ansible/ansible.cfg文件
private_key_file = /home/ansible/.ssh/id_rsa
5、修改ansible相关目录的属主(之前是root)
chown -R ansible:onip /etc/ansible
chown -R ansible:onip /usr/share/ansible
5、修改所有的YML文件,。
删除remote_user: root

6、使用ansible用户登录管理机,执行ansible all -m ping
所有的被管理机器都要配置在/etc/ansible/hosts文件中

推荐阅读