0Pricing
DevOps Bootcamp · درس

تصعيد الامتيازات باستخدام become

شغّل المهام بصفة root باستخدام sudo

تصعيد الامتيازات باستخدام become درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

تتطلب بعض المهام صلاحيات root

يتطلب تثبيت الحزم أو إعادة تشغيل الخدمات عادةً صلاحيات root. ويتعامل Ansible مع ذلك باستخدام تصعيد الصلاحيات، وليس عبر تسجيل دخول منفصل بحساب root. 🔐

تفعيله باستخدام become

أضيفوا الخيار --become، الذي يُختصر غالبًا إلى -b، لتشغيل الأمر ad-hoc بصلاحيات مرفّعة على المضيف البعيد.

ansible all -b -m package -a "name=git state=present"

يُعد sudo الطريقة الافتراضية

يستخدم become الأمر sudo افتراضيًا لتصعيد الصلاحيات. ويعمل ذلك على معظم أنظمة Linux من دون إعداد إضافي.

ansible web -b -m service -a "name=nginx state=restarted"

التحول إلى root افتراضيًا

عند تصعيد الصلاحيات، يتحول Ansible إلى المستخدم root ما لم تحددوا خلاف ذلك. وهذا هو الهدف المناسب لمعظم مهام الإدارة.

تبديل المستخدم باستخدام become_user

استخدموا --become-user للتحول إلى مستخدم غير root، مثل نشر الملفات باستخدام حساب postgres أو deploy.

ansible db -b --become-user postgres -m command -a "psql -c '\\l'"

اختيار الطريقة

يحدد الخيار --become-method كيفية تصعيد الصلاحيات، مثل sudo أو su أو doas، وفقًا لما تسمح به مضيفاتكم.

ansible all -b --become-method su -m ping

طلب كلمة مرور sudo

إذا طلب sudo كلمة مرور، فأضيفوا --ask-become-pass، الذي يُختصر غالبًا إلى -K، وسيطلبها Ansible منكم مرة واحدة قبل التنفيذ.

ansible all -b -K -m package -a "name=vim state=present"

تذكّروا الأجزاء الثلاثة

يتضمن تصعيد الصلاحيات ثلاثة إعدادات: يفعّل become التصعيد، ويحدد become_user المستخدم، وتحدد become_method الطريقة. وتغطي هذه الإعدادات أي مضيف.

المفاتيح نفسها في playbooks

تقابل هذه الخيارات توجيهات هي: become: true وbecome_user وbecome_method، وستعيدون استخدامها داخل playbooks لاحقًا.

become: true

الاتصال أولًا ثم التصعيد

يسجّل Ansible الدخول أولًا باستخدام مستخدم SSH الخاص بكم، ثم يصعّد الصلاحيات على المضيف. والمستخدمان يمثلان خطوتين منفصلتين، لذا لا تخلطوا بينهما.

ansible web -u deploy -b -m ping

صعّدوا الصلاحيات عند الحاجة فقط

تخطوا become في المهام التي تقتصر على القراءة، مثل ping أو جمع facts. واحتفظوا به للإجراءات التي تتطلب فعلًا صلاحيات مرفّعة.

فحص سريع

ما طريقة تصعيد الصلاحيات الافتراضية عند استخدام become؟

مراجعة

يمكنكم الآن التحول إلى root بأمان: يفعّل become تصعيد الصلاحيات، ويحدد become_user الهدف، ويطلب -K كلمة المرور. 🔐

الأسئلة الشائعة

هل درس «تصعيد الامتيازات باستخدام become» مجاني؟

نعم — نص درس «تصعيد الامتيازات باستخدام become» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

ماذا ستتعلم في «تصعيد الامتيازات باستخدام become»؟

شغّل المهام بصفة root باستخدام sudo تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟

لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «تصعيد الامتيازات باستخدام become»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟

نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تشريح الأمر ansible
  2. الأنماط: استهداف all وweb وhost1
  3. تشغيل أوامر Shell باستخدام command وshell
  4. تصعيد الامتيازات باستخدام become
← العودة إلى DevOps Bootcamp