تصعيد الامتيازات باستخدام become
شغّل المهام بصفة root باستخدام sudo
تصعيد الامتيازات باستخدام become درس مجاني في Ansible Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ansible Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ansible Academy 4 دروس في المجموع.
تتطلب بعض المهام صلاحيات root
يتطلب تثبيت الحزم أو إعادة تشغيل الخدمات عادةً صلاحيات root. ويتعامل Ansible مع ذلك باستخدام تصعيد الصلاحيات، وليس عبر تسجيل دخول منفصل بحساب root. 🔐
تفعيله باستخدام become
أضيفوا الخيار --become، الذي يُختصر غالبًا إلى -b، لتشغيل الأمر ad-hoc بصلاحيات مرفّعة على المضيف البعيد.
ansible all -b -m package -a "name=git state=present"يُعد sudo الطريقة الافتراضية
يستخدم become الأمر sudo افتراضيًا لتصعيد الصلاحيات. ويعمل ذلك على معظم أنظمة Linux من دون إعداد إضافي.
ansible web -b -m service -a "name=nginx state=restarted"التحول إلى root افتراضيًا
عند تصعيد الصلاحيات، يتحول Ansible إلى المستخدم root ما لم تحددوا خلاف ذلك. وهذا هو الهدف المناسب لمعظم مهام الإدارة.
تبديل المستخدم باستخدام become_user
استخدموا --become-user للتحول إلى مستخدم غير root، مثل نشر الملفات باستخدام حساب postgres أو deploy.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"اختيار الطريقة
يحدد الخيار --become-method كيفية تصعيد الصلاحيات، مثل sudo أو su أو doas، وفقًا لما تسمح به مضيفاتكم.
ansible all -b --become-method su -m pingطلب كلمة مرور sudo
إذا طلب sudo كلمة مرور، فأضيفوا --ask-become-pass، الذي يُختصر غالبًا إلى -K، وسيطلبها Ansible منكم مرة واحدة قبل التنفيذ.
ansible all -b -K -m package -a "name=vim state=present"تذكّروا الأجزاء الثلاثة
يتضمن تصعيد الصلاحيات ثلاثة إعدادات: يفعّل become التصعيد، ويحدد become_user المستخدم، وتحدد become_method الطريقة. وتغطي هذه الإعدادات أي مضيف.
المفاتيح نفسها في playbooks
تقابل هذه الخيارات توجيهات هي: become: true وbecome_user وbecome_method، وستعيدون استخدامها داخل playbooks لاحقًا.
become: trueالاتصال أولًا ثم التصعيد
يسجّل Ansible الدخول أولًا باستخدام مستخدم SSH الخاص بكم، ثم يصعّد الصلاحيات على المضيف. والمستخدمان يمثلان خطوتين منفصلتين، لذا لا تخلطوا بينهما.
ansible web -u deploy -b -m pingصعّدوا الصلاحيات عند الحاجة فقط
تخطوا become في المهام التي تقتصر على القراءة، مثل ping أو جمع facts. واحتفظوا به للإجراءات التي تتطلب فعلًا صلاحيات مرفّعة.
فحص سريع
ما طريقة تصعيد الصلاحيات الافتراضية عند استخدام become؟
مراجعة
يمكنكم الآن التحول إلى root بأمان: يفعّل become تصعيد الصلاحيات، ويحدد become_user الهدف، ويطلب -K كلمة المرور. 🔐
الأسئلة الشائعة
هل درس «تصعيد الامتيازات باستخدام become» مجاني؟
نعم — نص درس «تصعيد الامتيازات باستخدام become» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ansible Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ansible Academy 4 دروس في المجموع.
ماذا ستتعلم في «تصعيد الامتيازات باستخدام become»؟
شغّل المهام بصفة root باستخدام sudo تتمرن على Ansible Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ansible Academy؟
لا تُشترط خبرة سابقة. Ansible Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «تصعيد الامتيازات باستخدام become»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ansible Academy هذا؟
نعم. كل درس في Ansible Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تشريح الأمر ansible
- الأنماط: استهداف all وweb وhost1
- تشغيل أوامر Shell باستخدام command وshell
- تصعيد الامتيازات باستخدام become