Élévation des privilèges avec become
Exécutez les tâches en tant que root avec sudo.
Élévation des privilèges avec become est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.
Certaines tâches nécessitent les privilèges root
L’installation de paquets ou le redémarrage de services nécessite généralement les privilèges root. Ansible gère cela avec une élévation de privilèges, sans connexion root distincte. 🔐
Activez-la avec become
Ajoutez l’option --become, souvent abrégée en -b, pour exécuter votre commande ad hoc avec des privilèges élevés sur l’hôte distant.
ansible all -b -m package -a "name=git state=present"sudo est la méthode par défaut
Par défaut, become utilise sudo pour effectuer l’élévation. Cela fonctionne sur la plupart des systèmes Linux sans configuration supplémentaire.
ansible web -b -m service -a "name=nginx state=restarted"Devenez root par défaut
Lorsque vous effectuez une élévation, Ansible devient l’utilisateur root, sauf indication contraire. C’est la cible appropriée pour la plupart des tâches d’administration.
Changez d’utilisateur avec become_user
Utilisez --become-user pour devenir un utilisateur autre que root, par exemple pour déployer des fichiers avec le compte postgres ou deploy.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"Choisissez la méthode
L’option --become-method choisit la manière d’effectuer l’élévation, par exemple sudo, su ou doas, selon ce que vos hôtes autorisent.
ansible all -b --become-method su -m pingDemandez le mot de passe sudo
Si sudo demande un mot de passe, ajoutez --ask-become-pass, souvent abrégée en -K, et Ansible vous le demandera une seule fois avant l’exécution.
ansible all -b -K -m package -a "name=vim state=present"Trois éléments à retenir
L’élévation comporte trois paramètres : become l’active, become_user définit l’utilisateur et become_method définit la méthode. Ensemble, ils couvrent tous les hôtes.
Les mêmes clés dans les scénarios
Ces options correspondent aux directives become: true, become_user et become_method, que vous réutiliserez plus tard dans les scénarios.
become: trueConnectez-vous, puis effectuez l’élévation
Ansible se connecte d’abord avec votre utilisateur SSH, puis effectue l’élévation sur l’hôte. Les deux utilisateurs interviennent à des étapes distinctes : ne les confondez pas.
ansible web -u deploy -b -m pingN’effectuez l’élévation qu’en cas de besoin
N’utilisez pas become pour les tâches en lecture seule, comme le ping ou la collecte de faits. Réservez-le aux actions qui nécessitent réellement des privilèges élevés.
Vérification rapide
Quelle est la méthode d’élévation par défaut lorsque vous utilisez become ?
Récapitulatif
Vous pouvez maintenant utiliser root en toute sécurité : become active l’élévation, become_user définit la cible et -K demande le mot de passe. 🔐
Questions Fréquemment Posées
La leçon « Élévation des privilèges avec become » est-elle gratuite ?
Oui — le texte complet de « Élévation des privilèges avec become » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Élévation des privilèges avec become » ?
Exécutez les tâches en tant que root avec sudo. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?
Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Élévation des privilèges avec become » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?
Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Anatomie de la commande ansible
- Motifs : cibler tous, web et host1
- Exécuter des commandes d’interpréteur avec command et shell
- Élévation des privilèges avec become