【发布时间】:2019-02-04 12:29:28
【问题描述】:
当我们通过 ansible 发出 sudo 请求时,ansible 使用 sudo 的 –p 选项来显示自定义消息(每次 ansible 运行时动态生成)使用命令
sudo -H -S -p "[sudo via ansible, key=vrioenmynjfokqgzjxywtayyaivnxspy] password: " <command Name>
这已通过-vvv 模式观察到。
问题是我们有一种情况,默认自定义 sudo 提示已修复,无法使用 sudo -p 选项覆盖(因为 sudo 访问权限是通过第三方工具 Active Directory 验证的)。
比如说:
sudo ls -l:
use Window's password:
如果我使用sudo -p
sudo -p 'Enter your password:' ls -l
use Window's password:
当 ansible 尝试执行 sudo 时,它需要自定义提示,然后如果预期的自定义提示与抛出的自定义提示匹配,则 ansible 发送密码,否则不会并导致错误(超时)
我的问题是有什么办法
sudo -H -S -p "[sudo via ansible, key=vrioenmynjfokqgzjxywtayyaivnxspy]
在 ansible 中使用 -p 选项的自定义提示可以使用某些配置为每次 ansible 运行修复
【问题讨论】: