- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在创建 Ansible Playbook,并且已经创建了一个新的 AWS EC2 实例。我现在想要通过 SSH 连接到该实例并在该实例的 shell 中运行一些命令。我该怎么做呢?有没有办法通过 ansible 生成 key 对,或者最好使用现有的 key 对?
我在线查看了 Ansible ec2 的在线资源 - 在 ec2 中创建、终止、启动或停止实例 (http://docs.ansible.com/ansible/latest/ec2_module.html),以及在线博客。尽管如此,我还无法弄清楚如何通过 SSH 进入实例,也没有在网上看到示例。
使用:
- name: Wait for SSH to come up
wait_for:
host: "{{ item.public_ip }}"
port: 22
delay: 60
timeout: 320
state: started
with_items: "{{ ec2.instances }}"
来自 ansible-playbook 文档生成以下错误:
"msg": "Timeout when waiting for :22"
该实例也是在没有公共(public) DNS 的情况下创建的,用于通过 CLI 通过 SSH 连接到该实例。
任何有关如何通过 ansible-playbook
ssh 进入实例或为实例生成公共(public) DNS 名称的帮助,我们将不胜感激。
最佳答案
您似乎对 AWS 实例的工作原理存在根本性的误解。创建实例时,它会为默认用户分配一个 key 对。 (例如,对于 Amazon Linux 实例,用户将为 ec2-user,ubuntu 镜像使用 ubuntu 用户)。
可以在实例的 ec2 控制台的详细信息中看到该 key 对。所有现有的 key 对都可以在 ec2 控制台的“ key 对”部分中看到。
为了能够通过 ssh 连接到使用刚刚创建的 key 启动的实例,您需要执行以下操作:
shell: ssh-keygen ...
)ec2_key: ...
)ec2: ...
)步骤 1-3 应作为主机:127.0.0.1
运行。
第 4 步需要在同一 playbook 中作为单独的 hosts:
调用来完成,并且并不像看起来那么容易。您需要通过某种方式使用 add_hosts
模块在 hosts
文件、Ansible group_vars
路径中指定新创建的实例,以及/或以某种方式找到它的IP地址(可能通过使用实例标签)。
找到实例后,Ansible private_key_file
变量可用于指定步骤 1 中的 key 并通过 ssh 进入实例。
并不是说它不能完成,但由于每次进入实例时都需要一个新的 key 对而这样做很困难且不切实际,我建议不要这样做,除非绝对必要。如果出于安全考虑,最好制定适当的 key 轮换策略。
关于amazon-web-services - 如何生成 key 对,然后通过 ansible ssh 进入 aws 实例以在该实例上运行命令,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45724725/
尽管用户是 sudo 用户,但远程主机在运行 Ansible playbook 时仍会引发错误。 "/usr/bin/python: can't open file '/home/ludd/.ansi
只是想了解 ansible 和 ansible-galaxy 之间的核心区别是什么?从文档中,ansible-galaxy 用于管理角色(创建和发布)那么ansible是做什么用的呢?只运行剧本? 我
只是想了解 ansible 和 ansible-galaxy 之间的核心区别是什么?从文档中,ansible-galaxy 用于管理角色(创建和发布)那么ansible是做什么用的呢?只运行剧本? 我
我有一个定义如下的剧本: - name: install percona rpms hosts: imdp roles: - role1 - role2 - role3
Ansible 版本:2.4.2.0 来自 here和 here ,我可以写下面的剧本 $ cat test.yml - name: Finding Master VMs hosts: all-c
我正在运行这个 Ansible 剧本: - name: Set String set_fact: string: item loop: "{{some_var|filter()}}"
我无法在我的输出变量中搜索我用于 when 语句的指定字符串。下面的代码应该检查输出变量中的字符串“distribute-list”,但是在运行 playbook 时会出现错误。 fatal: [19
在 Ansible 中是否可以仅当处理程序出现在该播放中时才有条件地通知处理程序? 例如:我有一个多主机配置的剧本。有些主机使用 Apache 运行 PHP,有些使用 PHP-FPM。根据主机,修改
我是 ansible 的新手,正在学习 ansible 并致力于定义 ansible 脚本以在服务器上安装 confluent。在查看有关如何定义和运行 ansible 脚本的示例时,一些示例使用“a
是否可以列出Ansible角色中的任务? 即除了grepping - name以外,还有没有现成的方法可以做到这一点? 最佳答案 创建一个指定角色的简单剧本,并使用ansible-playbook选项
所以ansible-playbook有 --ask-pass和 --ask-sudo-pass .有没有办法让 ssh 先尝试没有密码,然后只有在无密码登录失败时才提示输入密码?同样,ansible
Ansible 提供了许多过滤器和条件。据我所知;应该可以实现一个 Ansible playbook 来执行一组任务,这些任务实现与图灵完备语言相同的结果。那么,图灵完备吗? 最佳答案 我觉得是这样的
我一直在寻找,但没有太多关于什么 Ansible 保险库密码文件应该是什么样的。 例如我想做: ANSIBLE_VAULT_PASSWORD_FILE=./pwdfile ansible-vault
我在运行完整的剧本时遇到了麻烦,因为后来的剧本所依赖的一些事实在早期的剧本中被修改了,但是 ansible 不会在运行中更新事实。 运行ansible somehost -m setup当整个剧本开始
我对Ansible很陌生 是否可以使用Ansible检查文件中是否存在字符串。 我要检查的是用户有权访问服务器。 这可以使用cat /etc/passwd | grep username在服务器上完成
我正在尝试使用 jinja2 通过 ansible 模板循环字典以创建多个数据源,但收到此错误 [{'msg': "AnsibleUndefinedVariable: One or more unde
我正在尝试将文件复制到/ etc。但是当我运行剧本时,我收到“msg:目标/ etc不可写”的消息。这是我的Playbook任务部分。非常感谢您的帮助。 任务: - name: copy rsyslo
我正面临这个恼人的错误:Ansible hosts are randomly unreachable #18188 . 有没有办法告诉 Ansible 如果 SSH 连接失败,再试一次?还是2倍? 根
我正在编写一个简单的任务来创建用户。作为此任务的一部分,我想从defaults / main.yml中读取密码。 默认值/ main.yml test_user:testuser test_group
当我在Ansible中使用lineinfile时,它不会写',"字符 lineinfile: 'dest=/home/xyz state=present line="CACHES="default""
我是一名优秀的程序员,十分优秀!