Berechtigungserweiterung mit become
Führen Sie Aufgaben mit sudo als root aus.
Berechtigungserweiterung mit become ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Manche Aufgaben benötigen Root-Rechte
Das Installieren von Paketen oder Neustarten von Diensten erfordert normalerweise Root-Rechte. Ansible erledigt dies mit Rechteausweitung, nicht über eine separate Root-Anmeldung. 🔐
Mit become aktivieren
Fügen Sie den Schalter --become, oft als -b abgekürzt, hinzu, um Ihren Ad-hoc-Befehl mit erhöhten Rechten auf dem Remote-Host auszuführen.
ansible all -b -m package -a "name=git state=present"sudo ist die Standardmethode
Standardmäßig verwendet become sudo zur Rechteausweitung. Das funktioniert auf den meisten Linux-Systemen ohne zusätzliche Konfiguration.
ansible web -b -m service -a "name=nginx state=restarted"Standardmäßig zu root werden
Bei einer Rechteausweitung wechselt Ansible zum Benutzer root, sofern Sie nichts anderes angeben. Für die meisten Administrationsaufgaben ist dies das richtige Ziel.
Mit become_user den Benutzer wechseln
Verwenden Sie --become-user, um zu einem anderen Benutzer als root zu wechseln, etwa um Dateien als postgres- oder deploy-Konto bereitzustellen.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"Die Methode auswählen
Der Schalter --become-method legt fest, wie die Rechte ausgeweitet werden, etwa mit sudo, su oder doas, abhängig davon, was Ihre Hosts erlauben.
ansible all -b --become-method su -m pingNach dem sudo-Passwort fragen
Wenn sudo ein Passwort verlangt, fügen Sie --ask-become-pass, häufig -K, hinzu. Ansible fragt Sie dann einmal vor der Ausführung danach.
ansible all -b -K -m package -a "name=vim state=present"Drei Bestandteile zum Merken
Die Rechteausweitung hat drei Stellschrauben: become aktiviert sie, become_user legt den Benutzer fest und become_method die Methode. Zusammen decken sie jeden Host ab.
Dieselben Schlüssel in Playbooks
Diese Schalter entsprechen Direktiven: become: true, become_user und become_method. Sie werden sie später in Playbooks wiederverwenden.
become: trueVerbinden und dann Rechte ausweiten
Ansible meldet sich zunächst als Ihr SSH-Benutzer an und weitet anschließend die Rechte auf dem Host aus. Die beiden Benutzer sind getrennte Schritte und dürfen nicht verwechselt werden.
ansible web -u deploy -b -m pingNur bei Bedarf Rechte ausweiten
Überspringen Sie become bei Nur-Lese-Aufgaben wie Ping oder dem Sammeln von Fakten. Verwenden Sie es nur für Aktionen, die tatsächlich erhöhte Rechte erfordern.
Kurze Prüfung
Was ist die Standardmethode zur Rechteausweitung, wenn Sie become verwenden?
Zusammenfassung
Sie können jetzt sicher zu root wechseln: become aktiviert die Rechteausweitung, become_user legt das Ziel fest und -K fragt nach dem Passwort. 🔐
Lerne DevOps Bootcamp mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 142
- Lektionen
- 568
Häufig gestellte Fragen
Ist die Lektion „Berechtigungserweiterung mit become“ kostenlos?
Ja — der vollständige Text von „Berechtigungserweiterung mit become“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Berechtigungserweiterung mit become“?
Führen Sie Aufgaben mit sudo als root aus. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Berechtigungserweiterung mit become“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Anatomie des ansible-Befehls
- Patterns: alle, web und host1 ansteuern
- Shell-Befehle mit command und shell ausführen
- Berechtigungserweiterung mit become