GNU/Linux >> Znalost Linux >  >> Linux

RHCE Ansible Series #11:Správa systémů s Ansible

Doposud jste se dozvěděli o všech základních součástech Ansible. Nyní je čas dozvědět se o nejběžnějších modulech Ansible, které se používají k provádění každodenních administrativních úkolů.

V tomto tutoriálu se naučíte, jak spravovat uživatele, skupiny, software a procesy pomocí Ansible. Dozvíte se také, jak nakonfigurovat síť a místní úložiště na vašich spravovaných systémech Ansible.

Správa uživatelů a skupin

Ke správě uživatelů a skupin v Ansible můžete použít následující moduly:

  • uživatel: Správa uživatelských účtů a uživatelských atributů. Pro cíle Windows použijte win_user modul.
  • skupina: Spravujte přítomnost skupin na hostiteli. Pro cíle Windows použijte win_group modul.
  • pamd: Upravte typ služby PAM, ovládací prvek, cestu modulu a argumenty modulu.
  • authorized_key: Zkopíruje veřejný klíč SSH z řídicího uzlu Ansible do souboru cílového uživatele .ssh/authorized_keys ve spravovaném uzlu.
  • acl: Nastavte a načtěte informace ACL souboru.
  • přihlášení: Spravuje mapování uživatelů Linuxu na uživatele SELinux.

Musíte si být vědomi, že authorized_key modul negeneruje klíče SSH; Ke generování klíčů SSH můžete použít generate_ssh_key možnost s uživatelem modul.

Také mějte na paměti, že neexistuje žádné sudo modul v Ansible. Můžete použít Jinja2 a další moduly jako lineinfile , soubor bloku , nahradit, nebo zkopírujte pro úpravu konfigurací sudo.

Nyní vytvoříme příručku, která používá některé z výše uvedených modulů, aby vám ukázala, jak můžete spravovat uživatele a skupiny v Ansible. Nejprve však vytvořte tři nové uživatele (angela, tyrell a darlene ) na našem řídicím uzlu.

Přečíst celý příběh

Zbytek článku je k dispozici pouze členům LHB Pro. Nyní se můžete zaregistrovat za 50 $ ročně a přečíst si zbytek tohoto článku a získat ZDARMA přístup ke všem příspěvkům, e-knihám a videokurzům pouze pro členy.

OdebíratUž máte účet?Přihlaste se
Linux
  1. Správa zdrojů pomocí cgroups v systemd

  2. Jak nainstalovat Nextcloud s ISPConfig 3.1

  3. RHCE Ansible Series #10:Role systému RHEL

  1. Obnovuji své vzrušení z práce s Ansible

  2. RHCE Ansible Series #8:Šifrování obsahu pomocí Ansible Vault

  3. RHCE Ansible Series #9:Ansible Role

  1. RHCE Ansible Series #7:Jinja2 šablony

  2. RHCE Ansible Series #6:Rozhodování v Ansible

  3. RHCE Ansible série #5:Ansible smyčky