Ansible Academy · leksjon

Privilegiumsstigning med become

Kjør oppgaver som root med sudo.

Leksjon 4 av 413 trinn

Privilegiumsstigning med become er en gratis leksjon i Ansible Academy på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Ansible Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Ansible Academy inneholder totalt 4 leksjoner.

Noen oppgaver krever root

Installasjon av pakker eller omstart av tjenester krever vanligvis root. Ansible håndterer dette med privilegiumutvidelse, ikke med en separat root-pålogging. 🔐

Aktiver det med become

Legg til flagget --become, ofte forkortet til -b, for å kjøre ad hoc-kommandoen med utvidede privilegier på fjernverten.

ansible all -b -m package -a "name=git state=present"

sudo er standardmetoden

Som standard bruker become sudo for å utvide privilegiene. Det fungerer på de fleste Linux-systemer uten ekstra konfigurasjon.

ansible web -b -m service -a "name=nginx state=restarted"

Bli root som standard

Når De utvider privilegiene, blir Ansible root-brukeren med mindre De angir noe annet. Det er riktig mål for de fleste administratoroppgaver.

Bytt bruker med become_user

Bruk --become-user for å bli en annen enn root, for eksempel for å distribuere filer som postgres- eller deploy-kontoen.

ansible db -b --become-user postgres -m command -a "psql -c '\\l'"

Velg metode

Flagget --become-method velger hvordan privilegiene skal utvides, for eksempel med sudo, su eller doas, avhengig av hva vertene tillater.

ansible all -b --become-method su -m ping

Be om sudo-passordet

Hvis sudo ber om et passord, legger De til --ask-become-pass, ofte -K, så ber Ansible Dem om passordet én gang før kjøringen.

ansible all -b -K -m package -a "name=vim state=present"

Tre deler å huske

Privilegiumutvidelse har tre innstillinger: become aktiverer den, become_user angir hvem, og become_method angir hvordan. Sammen dekker de alle verter.

De samme nøklene i playbooks

Disse flaggene tilsvarer direktiver: become: true, become_user og become_method. De kommer De til å bruke på nytt i playbooks senere.

become: true

Koble til, og utvid deretter privilegiene

Ansible logger først inn som SSH-brukeren Deres og utvider deretter privilegiene på verten. De to brukerne er separate trinn, så de må ikke forveksles.

ansible web -u deploy -b -m ping

Utvid bare privilegiene ved behov

Hopp over become for skrivebeskyttede oppgaver som ping eller innsamling av fakta. Reserver det for handlinger som faktisk krever utvidede rettigheter.

Hurtigsjekk

Hva er standardmetoden for privileiumutvidelse når De bruker become?

Oppsummering

De kan nå gå trygt over til root: become aktiverer privileiumutvidelse, become_user angir målet, og -K ber om passordet. 🔐

Gratis å komme i gang

Lær deg YAML med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
30
Leksjoner
120

Ofte stilte spørsmål

Er leksjonen «Privilegiumsstigning med become» gratis?

Ja – hele teksten i «Privilegiumsstigning med become» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Ansible Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Ansible Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Privilegiumsstigning med become»?

Kjør oppgaver som root med sudo. Du øver på Ansible Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Ansible Academy?

Ingen tidligere erfaring er nødvendig. Ansible Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Privilegiumsstigning med become»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Ansible Academy-leksjonen?

Ja. Alle Ansible Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Anatomien til ansible-kommandoen
  2. Mønstre: målrett alle, web og host1
  3. Kjøre shell-kommandoer med command og shell
  4. Privilegiumsstigning med become
← Tilbake til Ansible Academy