Escalation dei privilegi con become
Esegua i task come root usando sudo.
Escalation dei privilegi con become è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.
Alcune attività richiedono root
L'installazione di pacchetti o il riavvio di servizi richiede solitamente root. Ansible gestisce questa operazione tramite l'escalation dei privilegi, non con un accesso root separato. 🔐
Attivarla con become
Aggiunga il flag --become, spesso abbreviato in -b, per eseguire il comando ad hoc con privilegi elevati sull'host remoto.
ansible all -b -m package -a "name=git state=present"sudo è il metodo predefinito
Per impostazione predefinita, become utilizza sudo per aumentare i privilegi. Funziona sulla maggior parte dei sistemi Linux senza configurazioni aggiuntive.
ansible web -b -m service -a "name=nginx state=restarted"Diventare root per impostazione predefinita
Quando aumenta i privilegi, Ansible diventa l'utente root, salvo indicazione diversa. È l'utente appropriato per la maggior parte delle attività amministrative.
Cambiare utente con become_user
Utilizzi --become-user per diventare un utente diverso da root, ad esempio per distribuire file con l'account postgres o deploy.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"Scegliere il metodo
Il flag --become-method sceglie il metodo di escalation, ad esempio sudo, su o doas, in base a ciò che gli host consentono.
ansible all -b --become-method su -m pingRichiedere la password di sudo
Se sudo richiede una password, aggiunga --ask-become-pass, spesso -K, e Ansible gliela richiederà una volta prima dell'esecuzione.
ansible all -b -K -m package -a "name=vim state=present"Tre elementi da ricordare
L'escalation ha tre impostazioni: become la attiva, become_user stabilisce chi, become_method stabilisce come. Insieme coprono qualsiasi host.
Le stesse chiavi nei playbook
Questi flag corrispondono alle direttive: become: true, become_user e become_method, che riutilizzerà più avanti nei playbook.
become: trueConnettersi, poi aumentare i privilegi
Ansible accede prima con il Suo utente SSH, quindi aumenta i privilegi sull'host. I due utenti appartengono a passaggi distinti, quindi non li confonda.
ansible web -u deploy -b -m pingAumentare i privilegi solo quando necessario
Eviti become per attività di sola lettura come ping o raccolta dei fatti. Lo riservi alle azioni che richiedono effettivamente privilegi elevati.
Verifica rapida
Qual è il metodo di escalation predefinito quando si utilizza become?
Riepilogo
Ora può ottenere i privilegi root in sicurezza: become abilita l'escalation, become_user imposta la destinazione e -K richiede la password. 🔐
Domande Frequenti
La lezione «Escalation dei privilegi con become» è gratuita?
Sì — il testo completo di «Escalation dei privilegi con become» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.
Cosa imparerò in «Escalation dei privilegi con become»?
Esegua i task come root usando sudo. Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare DevOps Bootcamp?
Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Escalation dei privilegi con become»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?
Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Anatomia del comando ansible
- Pattern: tutti, web e host1
- Eseguire comandi shell con command e shell
- Escalation dei privilegi con become