是否有任何内置支持Ansible设置过期的sudoers密码?

时间:2015-08-11 00:19:19

标签: amazon-web-services ansible sudo

目前我有一个bash脚本,它使用expect在到期时大量重置我的sudoers密码在机器上,有什么内置到ansible中可以支持类似的东西吗?如果ansible做了它会更方便,因为它可以通过标签对aws主机进行分组,这样我就可以重置由标签识别的特定ec2实例上的密码而不是通过IP地址识别,替代方法是将此功能写入bash脚本(s但是,如果ansible已经拥有80%的功能,那似乎是一个坏主意。

1 个答案:

答案 0 :(得分:0)

简短的回答是'不'。 Ansible目前不包含专门处理sudoers的任何模块(ansible-modules-coreansible-modules-extras)。

大多数需要通过ansible管理sudoers文件的人使用templates来管理String localizedDate = DateTimeFormat.shortDate().print(new LocalDate()); 文件和/或/etc/sudoers下的文件。

您可能会在Ansible Galaxy中找到与管理sudoers相关的一些角色,但这些角色可能是第三方产品,您可能对此感兴趣,也可能不感兴趣。