под root и создаст sudo пользователя и запретит вход от root по ssh, в дальнейшем ansible_user должен быть созданный sudo пользователь. Все сводится к тому, чтобы попробовать войти под root, если не получилось, работать от sudo пользователя. Как это лучше реализовать? Вариант изменения вручную ansible_user не подходит.
Первый плей создаёт юзера и запрещает вход руту Второй с нужным юзером делает остальное . ansible_ssh_user можно переопределить на уровне плейбука
Мы роль написали
В плейбуке первый плей под рутом создает и проверяет пользователя если есть доступ руту Во втором и дальнейшем плее уже под нашим судо пользователем работаем
Почему б не запустить 2 плейбука последовательно? 1. Так сказать first 5 minutes 2. Fine tuning
Обсуждают сегодня