Ansible 无法通过 SSH 连接到动态创建的 EC2 主机

Ansible 无法通过 SSH 连接到动态创建的 EC2 主机

我的 Ansible 脚本创建了一台 AWS 机器,然后尝试连接到它。根据我创建的图像,SSH 登录的默认用户名是“centos”或“ubuntu”等。

我的以下脚本在 wait_for_connection 上失败,并出现“权限被拒绝”错误。我认为这是因为 ssh 使用了错误的用户名;控制节点以“userx”的身份运行脚本。(我确认我的公钥在远程机器上,并且我的匹配私钥在控制节点上可用)。

如何调整脚本以使 ansible 使用正确的用户名?我无法在清单中指定它,因为主机刚刚创建,并且用户名取决于实例的类型。wait_for_connection 没有“用户名”选项

我的脚本:

- name: Create one AWS machine
  local_action:
    module: ec2
    aws_access_key: "{{ aws_access_key }}"
    aws_secret_key: "{{ aws_secret_key }}"
    key_name: "{{ key_name }}"
    group_id: "{{ security_group_id }}"
    instance_type: "{{ instance_type }}"
    image: "{{ ami_id }}"
    wait: true
    region: "{{ aws_region }}"
    zone: "{{ aws_zone}}"
    vpc_subnet_id: "{{ aws_vpc_subnet }}"
    assign_public_ip: yes
  register: ec2

- name: Wait for SSH to come up
  delegate_to: "{{ ec2.instances[0].public_dns_name }}"
  wait_for_connection:
    delay: 60
    sleep: 15
    timeout: 40

我尝试在 wait_for_connection 之前设置用户和密钥文件,如下所示,但 ansible 仍然报告以用户 NONE 身份连接,并且尝试的密钥文件没有列出我的密钥文件(/root/.ssh/mykey):

- name: Prepare to connect to new node
  set_fact:
    ansible_user: 'centos'
    ansible_ssh_private_key_file: "{{ private_key_file }}"        

以及部分 ansible 输出:

<ec2-34-27-194-74.compute-1.amazonaws.com> ESTABLISH SSH CONNECTION FOR USER: None
debug1: identity file /root/.ssh/id_ecdsa type -1

答案1

您可以使用关键字在任何任务、块或播放上设置变量vars

- name: Wait for SSH to come up
  delegate_to: "{{ ec2.instances[0].public_dns_name }}"
  wait_for_connection:
    delay: 60
    sleep: 15
    timeout: 40
  vars:
    ansible_user: centos

相关内容