目前从ansible服务器到目标机器,比如10.1.1.1,可以直接以root远程到目标的mcloud用户,也就是在ansible主机上可执行 ssh -l mcloud 10.1.1.1。这就涉及到sudo的问题了。
我发现ansible和ansible-playbook在实现的方式上是不一样的
ansible的实现方式
这是inventory文件 host1 确定sudo的方式
[all]
10.1.1.1
[all:vars]
ansible_become=True
ansible_become_user=mcloud
然后
ansible 10.1.1.1 -i host1 -m shell -a "/usr/bin/touch /tmp/c"
ansible-playbook的实现方式
这是test.yml 这里发现become_user完全和前者反着的,原因不明
---
- hosts: all #主机组名称
remote_user: mcloud #要执行远程主机的用户名
become_user: root
become_method: su
gather_facts: false
tasks:
- name: do
shell: touch /tmp/c
inventory文件 host2
[all]
10.1.1.1
然后
ansible-playbook -i host2 test.yml