Ansible主机访问目标主机的权限设置?

     Ansible主机对所有目标主机都能够免密登录,这块存在一定的安全风险。如何确保Ansible主机的安全性,如何加强Ansible主机对目标主机访问的控制?

参与8

2同行回答

nkj827nkj827项目经理长春长信华天
针对这个问题需要把握以下几点:1、Ansible使用原生openssh,而openssh是全球范围内最严格审查的程序之一,具有轻量级安全性高的特点。2、在生产节点和非生产节点上启动Ansible必须分两批进行。3、配置较低权限的运维专用帐号,不能通过密码或ssh密钥使用root登录。...显示全部

针对这个问题需要把握以下几点:

1、Ansible使用原生openssh,而openssh是全球范围内最严格审查的程序之一,具有轻量级

安全性高的特点。

2、在生产节点和非生产节点上启动Ansible必须分两批进行。

3、配置较低权限的运维专用帐号,不能通过密码或ssh密钥使用root登录。

收起
系统集成 · 2021-04-12
浏览1699
asdf-asdfasdf-asdf研究学者cloudstone
Ansible   自有一个简单 acl 控制, 输入配置文件中的密码才能向指定机器发布命令和执行playbook 但配置文件是 明文的 ,可修改为加密方式 需要修改下 ansible代码显示全部

Ansible   自有一个简单 acl 控制, 输入配置文件中的密码才能向指定机器发布命令和执行playbook
但配置文件是 明文的 ,可修改为加密方式 需要修改下 ansible代码

收起
软件开发 · 2021-04-13
浏览1581

提问者

main_t
系统运维工程师银行

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-04-09
  • 关注会员:3 人
  • 问题浏览:2297
  • 最近回答:2021-04-13
  • X社区推广