【问题标题】:Ansible sudo default promptAnsible sudo 默认提示
【发布时间】:2019-02-04 12:29:28
【问题描述】:

当我们通过 ansible 发出 sudo 请求时,ansible 使用 sudo 的 –p 选项来显示自定义消息(每次 ansible 运行时动态生成)使用命令

sudo -H -S  -p "[sudo via ansible, key=vrioenmynjfokqgzjxywtayyaivnxspy] password: " <command Name>

这已通过-vvv 模式观察到。

问题是我们有一种情况,默认自定义 sudo 提示已修复,无法使用 sudo -p 选项覆盖(因为 sudo 访问权限是通过第三方工具 Active Directory 验证的)。

比如说:

sudo ls -l:
use Window's password:

如果我使用sudo -p

sudo -p 'Enter your password:' ls -l
use Window's password:

当 ansible 尝试执行 sudo 时,它需要自定义提示,然后如果预期的自定义提示与抛出的自定义提示匹配,则 ansible 发送密码,否则不会并导致错误(超时)

我的问题是有什么办法

sudo -H -S  -p "[sudo via ansible, key=vrioenmynjfokqgzjxywtayyaivnxspy]

在 ansible 中使用 -p 选项的自定义提示可以使用某些配置为每次 ansible 运行修复

【问题讨论】:

    标签: linux ansible sudo


    【解决方案1】:

    为任务、游戏或物品栏设置ansible_become_exe parameter

    例如:

    - name: Check escalation
      vars:
        ansible_become: true
        ansible_become_exe: 'sudo -p "[sudo via ansible, key=vrioenmynjfokqgzjxywtayyaivnxspy]"'
      command: whoami
    

    【讨论】:

    • 此自定义提示 [sudo via ansible, key=vrioenmynjfokqgzjxywtayyaivnxspy]" 需要更改为 use Window's password: 。该解决方案不起作用,因为自定义提示保持不变。我试图更改 ansible_become_exe: 'sudo -p "use Window's password:"' 但仍然无法正常工作
    猜你喜欢
    • 2018-10-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多