Eskalasi Hak Istimewa dengan become
Jalankan tugas sebagai root menggunakan sudo.
Eskalasi Hak Istimewa dengan become adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Beberapa Tugas Memerlukan Root
Menginstal paket atau memulai ulang layanan biasanya memerlukan root. Ansible menanganinya dengan eskalasi hak akses, bukan dengan login root terpisah. 🔐
Aktifkan dengan become
Tambahkan opsi --become, yang sering disingkat menjadi -b, untuk menjalankan perintah ad-hoc dengan hak akses lebih tinggi pada host jarak jauh.
ansible all -b -m package -a "name=git state=present"sudo adalah Metode Bawaan
Secara bawaan, become menggunakan sudo untuk melakukan eskalasi. Cara ini berfungsi pada sebagian besar sistem Linux tanpa konfigurasi tambahan.
ansible web -b -m service -a "name=nginx state=restarted"Menjadi root secara Bawaan
Saat melakukan eskalasi, Ansible menjadi pengguna root kecuali Anda menentukan sebaliknya. Itulah sasaran yang tepat untuk sebagian besar tugas administrasi.
Beralih Pengguna dengan become_user
Gunakan --become-user untuk menjadi pengguna selain root, misalnya saat menerapkan berkas sebagai akun postgres atau deploy.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"Pilih Metodenya
Opsi --become-method memilih cara melakukan eskalasi, seperti sudo, su, atau doas, bergantung pada metode yang diizinkan oleh host Anda.
ansible all -b --become-method su -m pingMinta Kata Sandi sudo
Jika sudo meminta kata sandi, tambahkan --ask-become-pass, yang sering disingkat menjadi -K, dan Ansible akan meminta kata sandi sekali sebelum menjalankan perintah.
ansible all -b -K -m package -a "name=vim state=present"Tiga Hal yang Perlu Diingat
Eskalasi memiliki tiga pengaturan: become mengaktifkannya, become_user menetapkan siapa penggunanya, dan become_method menetapkan caranya. Ketiganya mencakup semua host.
Kunci yang Sama dalam Rencana Kerja
Opsi-opsi ini dipetakan ke direktif: become: true, become_user, dan become_method, yang nanti akan Anda gunakan kembali di dalam rencana kerja.
become: trueHubungkan, Lalu Lakukan Eskalasi
Ansible terlebih dahulu masuk sebagai pengguna SSH Anda, lalu melakukan eskalasi pada host. Kedua pengguna tersebut merupakan langkah yang terpisah, jadi jangan tertukar.
ansible web -u deploy -b -m pingLakukan Eskalasi Hanya Saat Diperlukan
Lewati become untuk tugas hanya-baca seperti ping atau pengumpulan fakta. Gunakan opsi ini hanya untuk tindakan yang benar-benar memerlukan hak akses lebih tinggi.
Pemeriksaan Cepat
Apa metode eskalasi bawaan saat Anda menggunakan become?
Ringkasan
Sekarang Anda dapat menjadi root dengan aman: become mengaktifkan eskalasi, become_user menetapkan sasaran, dan -K meminta kata sandi. 🔐
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Eskalasi Hak Istimewa dengan become” gratis?
Ya — teks lengkap “Eskalasi Hak Istimewa dengan become” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Eskalasi Hak Istimewa dengan become”?
Jalankan tugas sebagai root menggunakan sudo. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Eskalasi Hak Istimewa dengan become” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Anatomi Perintah ansible
- Pola: Menargetkan semua, web, dan host1
- Menjalankan Perintah Shell dengan command dan shell
- Eskalasi Hak Istimewa dengan become