линукс серверы в домене active directory (corp). Соответственно, подключение доменным пользователем по ssh происходит без запроса пароля (спасибо керберосу и realmd+sssd):
ssh ansible_svc@server1 - успешно.
При попытке запустить ansible all -m ping получаю, что ansible подставляет имя пользователя с доменным суффиксом:
server1 | UNREACHABLE! => {
"changed": false,
"msg": "Failed to connect to the host via ssh: ansible_svc@corp@server1: Permission denied (publickey,gssapi-keyex,gssapi-with-mic,password).\r\n",
"unreachable": true
}
Если ssh ansible_svc@corp@server1 то запрашивает пароль.
Можно ли уговорить ансибл не использовать суффикс?
https://docs.ansible.com/ansible/devel/user_guide/windows_winrm.html#kerberos
Обсуждают сегодня