Ansible запускайте команды с sudo, но не становитесь root - PullRequest
0 голосов
/ 14 января 2020

У меня есть случай, когда я не хочу, чтобы пользователь, выполняющий команды ansible, стал root, но я хочу, чтобы он использовал sudo для выполнения команд.

, вероятно, невозможно, но я не могу найти ничего, что говорит так или иначе

1 Ответ

1 голос
/ 14 января 2020

sudo позволяет указать, какие команды данному пользователю или группе пользователей разрешено выполнять как root. Например, моя учетная запись backuppc может выполнять только две команды как root:

backuppc ALL=(root) /usr/bin/rsync,/sbin/e2label
...