利用Ansible批量推送公钥到远程主机

主机上:

一、关闭selinux,关闭防火墙

vi /etc/selinux/config 
修改disabled
systemctl stop firewalld
systemctl disable firewalld

二、安装:

yum install ansible -y

三、# 检查host key关闭和ansible日志启用
可以直接去ansible下的cfg文件中进行修改。

sed -i "s/\# host_key_checking = False/host_key_checking = False/g" /etc/ansible/ansible.cfg

sed -i "s/\# log_path = \/var\/log\/ansible.log/log_path = \/var\/log\/ansible.log/g" /etc/ansible/ansible.cfg

四、(免密码登录):
第一种:

#生成公钥
ssh-keygen -t rsa
#根据hosts用户组里密码相同的进行分发:
ansible all -m authorized_key -a "user=root key='{{ lookup('file', '/root/.ssh/id_rsa.pub') }}' path=/root/.ssh/authorized_keys manage_dir=no" --ask-pass -c paramiko

或者
建立push.ssh.yaml文件:
前提是在hosts中将用户和密码设定。

  - hosts: mytest
    user: root
    tasks:
     - name: ssh-copy
       authorized_key: user=tomcat key="{{ lookup('file', '/root/.ssh/id_rsa.pub') }}"
       tags:
         - sshkey

最后ansible-playbook push.ssh.ymal 推送到个远程机器上。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值