Escalado de privilegios con become
Ejecute tareas como root mediante sudo.
Escalado de privilegios con become es una lección gratuita de Ansible Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ansible Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ansible Academy incluye 4 lecciones en total.
Algunas tareas requieren root
Instalar paquetes o reiniciar servicios normalmente requiere root. Ansible gestiona esto mediante la escalada de privilegios, no mediante un inicio de sesión independiente como root. 🔐
Actívelo con become
Añada la opción --become, que a menudo se abrevia como -b, para ejecutar su comando ad hoc con privilegios elevados en el host remoto.
ansible all -b -m package -a "name=git state=present"sudo es el método predeterminado
De forma predeterminada, become utiliza sudo para escalar privilegios. Esto funciona en la mayoría de los sistemas Linux sin configuración adicional.
ansible web -b -m service -a "name=nginx state=restarted"Conviértase en root de forma predeterminada
Cuando escala privilegios, Ansible se convierte en el usuario root, a menos que indique lo contrario. Es el destino adecuado para la mayoría de las tareas administrativas.
Cambie de usuario con become_user
Utilice --become-user para convertirse en un usuario distinto de root, como la cuenta postgres o deploy al implementar archivos.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"Elija el método
La opción --become-method elige cómo escalar privilegios, por ejemplo, mediante sudo, su o doas, según lo que permitan sus hosts.
ansible all -b --become-method su -m pingSolicite la contraseña de sudo
Si sudo solicita una contraseña, añada --ask-become-pass, que a menudo se abrevia como -K, y Ansible se la solicitará una vez antes de ejecutar el comando.
ansible all -b -K -m package -a "name=vim state=present"Recuerde estas tres piezas
La escalada tiene tres controles: become la activa, become_user establece quién y become_method establece cómo. Juntos cubren cualquier host.
Las mismas claves en los playbooks
Estas opciones corresponden a las directivas become: true, become_user y become_method, que volverá a utilizar más adelante dentro de los playbooks.
become: trueConéctese y luego escale privilegios
Ansible inicia sesión primero como su usuario de SSH y luego escala privilegios en el host. Son dos pasos independientes, así que no debe confundirlos.
ansible web -u deploy -b -m pingEscale privilegios solo cuando sea necesario
Omita become en tareas de solo lectura, como hacer ping o recopilar datos. Resérvelo para las acciones que realmente requieran privilegios elevados.
Comprobación rápida
¿Cuál es el método de escalada predeterminado cuando utiliza become?
Resumen
Ahora puede obtener privilegios de root de forma segura: become activa la escalada, become_user establece el destino y -K solicita la contraseña. 🔐
Aprende YAML con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 30
- Lecciones
- 120
Preguntas frecuentes
¿La lección «Escalado de privilegios con become» es gratis?
Sí — el texto completo de «Escalado de privilegios con become» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ansible Academy, actualiza a CoddyKit PRO. El curso de Ansible Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Escalado de privilegios con become»?
Ejecute tareas como root mediante sudo. Practicas Ansible Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ansible Academy?
No se requiere experiencia previa. Ansible Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Escalado de privilegios con become»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ansible Academy?
Sí. Cada lección de Ansible Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Anatomía del comando ansible
- Patrones: seleccionar todos, web y host1
- Ejecutar comandos de shell con command y shell
- Escalado de privilegios con become