Escalonamento de privilégios com become
Execute tarefas como root usando sudo.
Escalonamento de privilégios com become é uma aula grátis de Ansible Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ansible Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ansible Academy inclui 4 aulas no total.
Algumas Tarefas Exigem root
Instalar pacotes ou reiniciar serviços geralmente exige root. O Ansible lida com isso usando elevação de privilégios, não com um login root separado. 🔐
Ative com become
Adicione o sinalizador --become, frequentemente abreviado como -b, para executar seu comando avulso com privilégios elevados na máquina remota.
ansible all -b -m package -a "name=git state=present"sudo É o Método Padrão
Por padrão, become usa sudo para elevar privilégios. Isso funciona na maioria dos sistemas Linux sem nenhuma configuração adicional.
ansible web -b -m service -a "name=nginx state=restarted"Torne-se root por Padrão
Quando você eleva privilégios, o Ansible torna-se o usuário root, a menos que você informe outra opção. Esse é o alvo adequado para a maioria das tarefas administrativas.
Troque de Usuário com become_user
Use --become-user para tornar-se alguém diferente de root, como ao implantar arquivos usando a conta postgres ou deploy.
ansible db -b --become-user postgres -m command -a "psql -c '\\l'"Escolha o Método
O sinalizador --become-method escolhe como elevar privilégios, por exemplo com sudo, su ou doas, dependendo do que suas máquinas permitem.
ansible all -b --become-method su -m pingSolicite a Senha do sudo
Se o sudo solicitar uma senha, adicione --ask-become-pass, frequentemente abreviado como -K, e o Ansible solicitará a senha uma vez antes da execução.
ansible all -b -K -m package -a "name=vim state=present"Três Elementos para Lembrar
A elevação tem três controles: become a ativa, become_user define quem e become_method define como. Juntos, eles abrangem qualquer máquina.
As Mesmas Chaves nos Manuais de Execução
Esses sinalizadores correspondem a diretivas: become: true, become_user e become_method, que você reutilizará posteriormente nos manuais de execução.
become: trueConecte-se e Depois Eleve Privilégios
O Ansible primeiro faz login como seu usuário SSH e depois eleva privilégios na máquina. Os dois usuários são etapas distintas, portanto não os confunda.
ansible web -u deploy -b -m pingEleve Privilégios Somente Quando Necessário
Não use become em tarefas somente de leitura, como executar ping ou coletar fatos. Reserve-o para ações que realmente exigem permissões elevadas.
Verificação Rápida
Qual é o método de elevação padrão quando você usa become?
Recapitulação
Agora você consegue usar root com segurança: become ativa a elevação, become_user define o alvo e -K solicita a senha. 🔐
Perguntas Frequentes
A aula “Escalonamento de privilégios com become” é grátis?
Sim — o texto completo de “Escalonamento de privilégios com become” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ansible Academy, atualize para CoddyKit PRO. O curso de Ansible Academy inclui 4 aulas no total.
O que vou aprender em “Escalonamento de privilégios com become”?
Execute tarefas como root usando sudo. Você pratica Ansible Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ansible Academy?
Nenhuma experiência prévia é necessária. Ansible Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Escalonamento de privilégios com become”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ansible Academy?
Sim. Cada aula de Ansible Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Anatomia do comando ansible
- Padrões: direcionando todos, web e host1
- Executando comandos de shell com command e shell
- Escalonamento de privilégios com become