我是Ansible的新手。我已经成功地编写了playbooks,它设置了Apache、Tomcat和其他,都在本地主机上。我现在正尝试将它转移到其他服务器来测试游戏手册。
我做了以下工作:
[webservers]中添加了一个/etc/ansible/hosts部分,并将该实例的公共IP放在那里。ansible-playbook的:
ANSIBLE_KEEP_REMOTE_FILES=1 ansible-playbook -vvvv -s serverSetup.yml我的问题:
发布于 2016-11-29 13:45:52
ansible使用用户连接到目标计算机。
因此,如果您的用户是ubuntu (-u ubuntu中的ansible标志),那么关键将是目标机器上的~ubuntu/.ssh/authorized_keys )。
从ansible --help命令中可以得到
-私有密钥=私有_KEY_ file,-密钥-file=私有_KEY_file使用此文件验证连接
发布于 2016-11-30 16:45:36
还有许多其他的方法是可能的: ansible.cfg、set_fact、环境vars。
ansible.cfg
您可以在您的项目文件夹中有一个Ansible Config文件,该文件可以使用以下方法来声明使用哪个键:
private_key_file = /path/to/key/key1.pem
您可以在这里看到一个ansible.cfg文件的示例:https://raw.githubusercontent.com/ansible/ansible/devel/examples/ansible.cfg
set_fact
您可以在您的剧本中使用set_fact模块添加密钥,这可以按以下方式硬编码或模板化:
- name: Use particular private key for this playbook
set_fact: ansible_private_ssh_key=/path/to/key/key1.pemmodule.html
环境vars
有关更多信息,请参见此堆栈溢出帖子的答案:
发布于 2016-11-30 20:30:33
我在哪里存储目标服务器的公共SSH密钥?
任何有意义的地方。由于这些密钥可能用于直接连接到机器,所以我通常将它们与其他私钥一起存储在~/.ssh/中。对于在多台计算机上工作或与其他用户一起工作的项目,我将它们存储在防跳台中,并有一个可将它们提取出来并存储在本地机器上的剧本。
如何指定要使用哪个公钥?
group_vars是指定ansible_private_ssh_key的好地方。
https://stackoverflow.com/questions/40867176
复制相似问题