【发布时间】:2016-12-04 14:38:08
【问题描述】:
如果我没有 AWS 密钥对,也没有创建/删除 EC2 实例的权限,但只能使用 keypair.pem 通过 SSH 访问一个实例,我还可以只使用 Ansible 来设置我的服务器吗?
由于我无权访问所有 EC2 实例,我是否可以根本不使用 boto/aws 密钥对,而只在清单文件中添加我有权访问的唯一 EC2 实例?
我在我的库存文件上试过这个:
[aws_server]
aws_instance ansible_host='MY_EC2_INSTANCE.us-west-2.compute.amazonaws.com' ansible_user='ubuntu' ansible_ssh_private_key_file='/myproject/testkey.pem'
但无法连接到ansible-playbook -i inventory site.yml:
fatal: [aws_instance]: UNREACHABLE! => {"changed": false, "msg": "Failed to connect to the host via ssh.", "unreachable": true}
PS:我可以毫无问题地运行ssh -i testkey.pem ubuntu@MY_EC2_INSTANCE.us-west-2.compute.amazonaws.com
【问题讨论】:
-
您的设置似乎没问题。使用
-vvvv运行 playbook 以检查错误。或者甚至启用ANSIBLE_DEBUG=1以获取最详细的输出以获取实际错误。
标签: amazon-ec2 ansible ansible-2.x