0Pricing
Ansible Academy · Aula

Escalonamento de privilégios com become

Execute tarefas como root usando sudo.

Escalonamento de privilégios com become é uma aula grátis de Ansible Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ansible Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ansible Academy inclui 4 aulas no total.

Algumas Tarefas Exigem root

Instalar pacotes ou reiniciar serviços geralmente exige root. O Ansible lida com isso usando elevação de privilégios, não com um login root separado. 🔐

Ative com become

Adicione o sinalizador --become, frequentemente abreviado como -b, para executar seu comando avulso com privilégios elevados na máquina remota.

ansible all -b -m package -a "name=git state=present"

sudo É o Método Padrão

Por padrão, become usa sudo para elevar privilégios. Isso funciona na maioria dos sistemas Linux sem nenhuma configuração adicional.

ansible web -b -m service -a "name=nginx state=restarted"

Torne-se root por Padrão

Quando você eleva privilégios, o Ansible torna-se o usuário root, a menos que você informe outra opção. Esse é o alvo adequado para a maioria das tarefas administrativas.

Troque de Usuário com become_user

Use --become-user para tornar-se alguém diferente de root, como ao implantar arquivos usando a conta postgres ou deploy.

ansible db -b --become-user postgres -m command -a "psql -c '\\l'"

Escolha o Método

O sinalizador --become-method escolhe como elevar privilégios, por exemplo com sudo, su ou doas, dependendo do que suas máquinas permitem.

ansible all -b --become-method su -m ping

Solicite a Senha do sudo

Se o sudo solicitar uma senha, adicione --ask-become-pass, frequentemente abreviado como -K, e o Ansible solicitará a senha uma vez antes da execução.

ansible all -b -K -m package -a "name=vim state=present"

Três Elementos para Lembrar

A elevação tem três controles: become a ativa, become_user define quem e become_method define como. Juntos, eles abrangem qualquer máquina.

As Mesmas Chaves nos Manuais de Execução

Esses sinalizadores correspondem a diretivas: become: true, become_user e become_method, que você reutilizará posteriormente nos manuais de execução.

become: true

Conecte-se e Depois Eleve Privilégios

O Ansible primeiro faz login como seu usuário SSH e depois eleva privilégios na máquina. Os dois usuários são etapas distintas, portanto não os confunda.

ansible web -u deploy -b -m ping

Eleve Privilégios Somente Quando Necessário

Não use become em tarefas somente de leitura, como executar ping ou coletar fatos. Reserve-o para ações que realmente exigem permissões elevadas.

Verificação Rápida

Qual é o método de elevação padrão quando você usa become?

Recapitulação

Agora você consegue usar root com segurança: become ativa a elevação, become_user define o alvo e -K solicita a senha. 🔐

Perguntas Frequentes

A aula “Escalonamento de privilégios com become” é grátis?

Sim — o texto completo de “Escalonamento de privilégios com become” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ansible Academy, atualize para CoddyKit PRO. O curso de Ansible Academy inclui 4 aulas no total.

O que vou aprender em “Escalonamento de privilégios com become”?

Execute tarefas como root usando sudo. Você pratica Ansible Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ansible Academy?

Nenhuma experiência prévia é necessária. Ansible Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Escalonamento de privilégios com become”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ansible Academy?

Sim. Cada aula de Ansible Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Anatomia do comando ansible
  2. Padrões: direcionando todos, web e host1
  3. Executando comandos de shell com command e shell
  4. Escalonamento de privilégios com become
← Voltar para Ansible Academy