【问题标题】:Ansible: known_hosts module with port different from 22Ansible:端口不同于 22 的 known_hosts 模块
【发布时间】:2017-09-15 23:49:05
【问题描述】:

我正在尝试使用 ansible 自动化部署,但它在 git clone 期间卡住了。这发生在通常的消息中

无法确定主机“xxx”的真实性。 RSA 密钥 指纹为 SHA256:aOhIIATUheNCLxfKOWuMFJ9LBVyA5Tnb+wJahAwY7sM。是 您确定要继续连接(是/否)?

如何使用 known_module(或其他模块)添加主机并防止此消息卡住剧本?

git 存储库只能在不同的端口上使用,而不是通常用于 SSH 的 22 端口。此 shell 命令适用于主机终端,但不适用于 ansible playbook。它迷失在引号和反斜杠中。

- name: manual add remote to known_hosts
  shell: "ssh-keyscan -H -p 7999 my.host | sed -e 's/\[//g' | sed -e 's/\]\:7999//g' >> /home/vm_user/.ssh/known_hosts"

对我应该怎么做有什么建议吗?

【问题讨论】:

    标签: ansible ansible-2.x


    【解决方案1】:

    您可以通过在.ssh/config 文件中设置stricthostkeychecking no 来避免此提示。这可能存在安全风险,因为只有在某些主机密钥发生更改但 ssh 仍然连接时才会向您发出警告(并且可能会将敏感数据传输给攻击者)。

    【讨论】:

    • 谢谢,我在互联网上看到过这个选项,但我认为它的安全风险太大。我希望以另一种(更安全)的方式解决它。
    猜你喜欢
    • 2020-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-11-06
    • 2015-07-25
    • 2017-07-22
    • 2015-08-15
    • 2015-08-15
    • 1970-01-01
    相关资源
    最近更新 更多