4.4. 为容器化安装准备受管节点
受管节点也称为主机,是 Ansible Automation Platform 管理的设备。为确保容器化 Ansible Automation Platform 的一致性和安全设置,在每个受管节点上创建专用用户。Ansible Automation Platform 以这个用户身份连接,以便在节点上运行任务。
流程
- 以 root 用户身份登录主机。
创建新用户。将
<username> 替换为您要的用户名,例如aap。sudo adduser <username>
$ sudo adduser <username>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为新用户设置密码。将
<username> 替换为您创建的用户名。sudo passwd <username>
$ sudo passwd <username>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 配置用户以运行
sudo命令。对于安全且可维护的安装,请在
/etc/sudoers.d/目录中的专用文件中为安装用户配置sudo权限。为用户创建一个专用的
sudoers文件:sudo visudo -f /etc/sudoers.d/<username>
$ sudo visudo -f /etc/sudoers.d/<username>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在文件中添加以下行,将 <
username> 替换为您创建的用户名:<username> ALL=(ALL) NOPASSWD: ALL
<username> ALL=(ALL) NOPASSWD: ALLCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 保存并退出 文件。