如何避免ansible带来的一些操作风险?

ansible作为批量自动化工具提供了相当的便捷性,但同时带来了诸如操作风险,密码风险等问题,请问有什么工具或方案能对这些风险加以控制或审计吗?显示全部

ansible作为批量自动化工具提供了相当的便捷性,但同时带来了诸如操作风险,密码风险等问题,请问有什么工具或方案能对这些风险加以控制或审计吗?

收起
参与8

查看其它 1 个回答nkj827的回答

nkj827nkj827项目经理长春长信华天

1、Ansible使用原生openssh,而openssh是全球范围内最严格审查的程序之一,具有轻量级

安全性高的特点。

2、在生产节点和非生产节点上启动Ansible必须分两批进行。

3、配置较低权限的运维专用帐号,不能通过密码或ssh密钥使用root登录。

4、Ansible 可配置 acl 控制, 输入配置文件中的密码才能向指定机器发布命令和执行playbook
可修改ansible代码实现配置文件的加密。

系统集成 · 2021-04-15
浏览836

回答者

nkj827
nkj82711331
项目经理长春长信华天
擅长领域: 存储灾备服务器

nkj827 最近回答过的问题

回答状态

  • 发布时间:2021-04-15
  • 关注会员:4 人
  • 回答浏览:836
  • X社区推广