Так же, как и не плейбуком. А как делаешь?
user: name: root update_password: always password: "{{ lookup('password', '/dev/null length=16 chars=ascii_letters') }}" что то типа такого, насколько это универсально и по правилу хорошего тона ?
Это надо в /dev/null сразу. Менеджить локальные учетки ансиблом - утопия. Одно слово - LDAP
Учётка рута она в любом случае локальная , остальные пользовательские в Лдапе , задача просто сменить пароль рута
Делай через терраформ сразу при создании VM.
но вот это кстати хороший вопрос. а как быть в случае если это какие-то разрозненные машины на хостингах? я давно ищу какую-то вменяемую роль которую можно было бы прогонять по крону (например) и приводить состояние согласно некоему списку (db, ldap, неважно).
Гляну как наши unix одмены делают.
Обсуждают сегодня