Intensiv DevOps-uddannelse · Lektion

Privilegiefremhævelse med become

Kør opgaver som root ved hjælp af sudo.

Lektion 4 af 413 trin

Privilegiefremhævelse med become er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Nogle opgaver kræver root

Installation af pakker eller genstart af tjenester kræver normalt root. Ansible håndterer det med rettighedsforøgelse, ikke med et separat root-login. 🔐

Aktivér det med become

Tilføj flaget --become, som ofte forkortes til -b, for at køre din ad hoc-kommando med udvidede rettigheder på den eksterne vært.

ansible all -b -m package -a "name=git state=present"

sudo er standardmetoden

Som standard bruger become sudo til at hæve rettighederne. Det fungerer på de fleste Linux-systemer uden yderligere konfiguration.

ansible web -b -m service -a "name=nginx state=restarted"

Bliv root som standard

Når du hæver rettighederne, bliver Ansible som standard brugeren root, medmindre du angiver andet. Det er det rigtige mål for de fleste administratoropgaver.

Skift bruger med become_user

Brug --become-user for at blive en anden bruger end root, f.eks. når du skal installere filer som postgres- eller deploy-kontoen.

ansible db -b --become-user postgres -m command -a "psql -c '\\l'"

Vælg metoden

Flaget --become-method vælger, hvordan rettighederne skal hæves, f.eks. med sudo, su eller doas, afhængigt af hvad dine værter tillader.

ansible all -b --become-method su -m ping

Bed om sudo-adgangskoden

Hvis sudo beder om en adgangskode, skal du tilføje --ask-become-pass, ofte -K, så beder Ansible dig om den én gang før kørslen.

ansible all -b -K -m package -a "name=vim state=present"

Husk de tre dele

Rettighedsforøgelse har tre indstillinger: become aktiverer den, become_user angiver hvem, og become_method angiver hvordan. Tilsammen dækker de alle værter.

De samme nøgler i playbooks

Disse flag svarer til direktiverne become: true, become_user og become_method, som du senere vil genbruge i playbooks.

become: true

Forbind først, og hæv derefter rettighederne

Ansible logger først ind som din SSH-bruger og hæver derefter rettighederne på værten. De to brugere er separate trin, så du må ikke forveksle dem.

ansible web -u deploy -b -m ping

Hæv kun rettighederne efter behov

Undlad become til skrivebeskyttede opgaver som ping eller indsamling af fakta. Gem det til handlinger, der faktisk kræver udvidede rettigheder.

Hurtigt tjek

Hvad er standardmetoden til at hæve rettighederne, når du bruger become?

Opsummering

Du kan nu hæve til root på en sikker måde: become aktiverer rettighedsforøgelse, become_user angiver målet, og -K beder om adgangskoden. 🔐

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Privilegiefremhævelse med become” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Privilegiefremhævelse med become”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Privilegiefremhævelse med become”?

Kør opgaver som root ved hjælp af sudo. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Privilegiefremhævelse med become”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Anatomien af ansible-kommandoen
  2. Patterns: Målret alle, web og host1
  3. Kør shell-kommandoer med command og shell
  4. Privilegiefremhævelse med become
← Tilbage til Intensiv DevOps-uddannelse