免规则采集器列表算法(一个最高1000元阿里云大礼包,快来领取吧~~ )
优采云 发布时间: 2021-10-06 01:29免规则采集器列表算法(一个最高1000元阿里云大礼包,快来领取吧~~
)
一、目的
批量实现无秘密认证,适用于管理大量机器
二、步骤
1-1.第一种方法:采集受控主机的公钥,以构建和验证SSH已知主机
# ssh-keyscan 10.246.151.88 >>/root/.ssh/known_hosts
1-2.第二种方法:第一次链接受控机器时不要检查私钥。建议使用这种方法,这样更方便
# tail -1 /etc/profile
export ANSIBLE_HOST_KEY_CHECKING=False
2.YML文件
# cat key.yml
---
- hosts: all
tasks:
- name: Non secret authentication
authorized_key: user=root key="{{ lookup('file', '/root/.ssh/id_rsa.pub') }}" state=present
3.主机文件如下所示。一起写密码
# cat hosts
[ssh]
192.168.228.[126:170]
[ssh:vars]
ansible_ssh_pass="123456"
4.执行
# ansible-playbook -i hosts key.yml
阿里云喜购物季伊始,热门云产品低至五折!点击这里购买
这是一个最多1000元的阿里云礼包。过来拿~