Ansible Academy · Lección

Escalado de privilegios con become

Ejecute tareas como root mediante sudo.

Lección 4 de 413 pasos

Escalado de privilegios con become es una lección gratuita de Ansible Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ansible Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ansible Academy incluye 4 lecciones en total.

Algunas tareas requieren root

Instalar paquetes o reiniciar servicios normalmente requiere root. Ansible gestiona esto mediante la escalada de privilegios, no mediante un inicio de sesión independiente como root. 🔐

Actívelo con become

Añada la opción --become, que a menudo se abrevia como -b, para ejecutar su comando ad hoc con privilegios elevados en el host remoto.

ansible all -b -m package -a "name=git state=present"

sudo es el método predeterminado

De forma predeterminada, become utiliza sudo para escalar privilegios. Esto funciona en la mayoría de los sistemas Linux sin configuración adicional.

ansible web -b -m service -a "name=nginx state=restarted"

Conviértase en root de forma predeterminada

Cuando escala privilegios, Ansible se convierte en el usuario root, a menos que indique lo contrario. Es el destino adecuado para la mayoría de las tareas administrativas.

Cambie de usuario con become_user

Utilice --become-user para convertirse en un usuario distinto de root, como la cuenta postgres o deploy al implementar archivos.

ansible db -b --become-user postgres -m command -a "psql -c '\\l'"

Elija el método

La opción --become-method elige cómo escalar privilegios, por ejemplo, mediante sudo, su o doas, según lo que permitan sus hosts.

ansible all -b --become-method su -m ping

Solicite la contraseña de sudo

Si sudo solicita una contraseña, añada --ask-become-pass, que a menudo se abrevia como -K, y Ansible se la solicitará una vez antes de ejecutar el comando.

ansible all -b -K -m package -a "name=vim state=present"

Recuerde estas tres piezas

La escalada tiene tres controles: become la activa, become_user establece quién y become_method establece cómo. Juntos cubren cualquier host.

Las mismas claves en los playbooks

Estas opciones corresponden a las directivas become: true, become_user y become_method, que volverá a utilizar más adelante dentro de los playbooks.

become: true

Conéctese y luego escale privilegios

Ansible inicia sesión primero como su usuario de SSH y luego escala privilegios en el host. Son dos pasos independientes, así que no debe confundirlos.

ansible web -u deploy -b -m ping

Escale privilegios solo cuando sea necesario

Omita become en tareas de solo lectura, como hacer ping o recopilar datos. Resérvelo para las acciones que realmente requieran privilegios elevados.

Comprobación rápida

¿Cuál es el método de escalada predeterminado cuando utiliza become?

Resumen

Ahora puede obtener privilegios de root de forma segura: become activa la escalada, become_user establece el destino y -K solicita la contraseña. 🔐

Gratis para empezar

Aprende YAML con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
30
Lecciones
120

Preguntas frecuentes

¿La lección «Escalado de privilegios con become» es gratis?

Sí — el texto completo de «Escalado de privilegios con become» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ansible Academy, actualiza a CoddyKit PRO. El curso de Ansible Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Escalado de privilegios con become»?

Ejecute tareas como root mediante sudo. Practicas Ansible Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ansible Academy?

No se requiere experiencia previa. Ansible Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Escalado de privilegios con become»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ansible Academy?

Sí. Cada lección de Ansible Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Anatomía del comando ansible
  2. Patrones: seleccionar todos, web y host1
  3. Ejecutar comandos de shell con command y shell
  4. Escalado de privilegios con become
← Volver a Ansible Academy