РАМ (в данном случае выступает как jumpserver) и парк ВМ за ним. К ВМ прямого доступа нет, реализован прокси ССХ через РАМ.
Коннект выглядит это так:
username-pam#vm-name@address-pam-node
Проблема в том, что username под которым логинюсь отличается от УЗ на самой ВМ.
Т.е. логинюсь учеткой от РАМ - s.rensky, а на тачку попадаю уже под tech-user. Пароли соответсвенно разные.
При запуске плейбуки я указываю ключ --ask-pass и ансибл его интерпретирует как ansible_password и помещает туда пароль УЗ РАМ, по итогу я получаю ошибку"Invalid/incorrect password: Incorrect username or password. "
Вопрос.
Можно ли в ансибле логиниться под одной уз, а запускать команды под другой: И как мне разграничить переменные для пароля в таком случае?
что такое РАМ?
У ансибла есть способ работы через джамп, гуглите bastion
Обсуждают сегодня