【问题标题】:Creating Multiple users with Same password using ansible vault使用 ansible Vault 创建具有相同密码的多个用户
【发布时间】:2020-06-27 22:16:36
【问题描述】:

我对需要执行的任务之一有疑问。

我们必须在 Redhat Enterprise Linux 上创建五个具有相同密码的管理员帐户,以及三个具有“相同”密码的 l1admin 帐户

假设所有管理员帐户都应使用Tch1l3@n 作为密码,所有Systemadmin 帐户应使用Ansible@123 作为密码。

由于 Ansible playbook 中的密码不支持纯文本,我希望对密码进行加密并希望将它们调用到 Ansible Playbook 中。

有人可以帮助我吗

我正在尝试

ansible-vault encrypt_string Tch1l3@n

获取Tch1l3@n的密码的加密值

我正在获取以下保险库

!vault |
          $ANSIBLE_VAULT;1.1;AES256
          32303631383436343830346436343331663739353033353237346431313038316539666431626530
          3665376537313934393136376236656337663934636236380a616362373866666139316434663866
          34623739353036613937636161656233663763393630303366396336326663326563323361363938
          3766633162633730340a613736333137343262643063346135373639303038626363343837383566
          3631 

然后我在 Ansible playbook 中使用相同的变量 Dev_password

---
- name: Creating multiple user (As of now I am creating Single user for Testing)
  hosts: localhost
  become_user: root
  become: true
  vars:
    Dev_password:  !vault |
          $ANSIBLE_VAULT;1.1;AES256
          32303631383436343830346436343331663739353033353237346431313038316539666431626530
          3665376537313934393136376236656337663934636236380a616362373866666139316434663866
          34623739353036613937636161656233663763393630303366396336326663326563323361363938
          3766633162633730340a613736333137343262643063346135373639303038626363343837383566
          3631
  tasks:
    - name: Creating the Users
      user:
        name: test_deva
        groups: wheel,admins
        password: "{{ Dev_password }}" 

但我收到以下消息:

[警告]:输入密码似乎没有经过哈希处理。 'password' 参数必须为此加密 模块正常工作。

而且我无法使用用户名和密码登录。

【问题讨论】:

    标签: ansible


    【解决方案1】:

    必须为 password 属性提供 sha512 密码哈希而不是普通密码。使用过滤器password_hash。例如

        - name: Creating the Users
          user:
            name: test_deva
            groups: wheel,admins
            password: "{{ Dev_password|
                          password_hash }}"
    

    此任务不是幂等的,因为过滤器使用了随机盐。如果您希望解决方案是幂等的,请使用此

        - name: Creating the Users
          user:
            name: test_deva
            groups: wheel,admins
            password: "{{ Dev_password|
                          password_hash('sha512', 65534|
                                                  random(seed=inventory_hostname)|
                                                  string) }}"
    

    【讨论】:

      猜你喜欢
      • 2013-10-18
      • 1970-01-01
      • 2016-07-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-01-29
      • 1970-01-01
      相关资源
      最近更新 更多