我的 Ansible 脚本创建了一台 AWS 机器,然后尝试连接到它。根据我创建的图像,SSH 登录的默认用户名是“centos”或“ubuntu”等。
我的以下脚本在 wait_for_connection 上失败,并出现“权限被拒绝”错误。我认为这是因为 ssh 使用了错误的用户名;控制节点以“userx”的身份运行脚本。(我确认我的公钥在远程机器上,并且我的匹配私钥在控制节点上可用)。
如何调整脚本以使 ansible 使用正确的用户名?我无法在清单中指定它,因为主机刚刚创建,并且用户名取决于实例的类型。wait_for_connection 没有“用户名”选项
我的脚本:
- name: Create one AWS machine
local_action:
module: ec2
aws_access_key: "{{ aws_access_key }}"
aws_secret_key: "{{ aws_secret_key }}"
key_name: "{{ key_name }}"
group_id: "{{ security_group_id }}"
instance_type: "{{ instance_type }}"
image: "{{ ami_id }}"
wait: true
region: "{{ aws_region }}"
zone: "{{ aws_zone}}"
vpc_subnet_id: "{{ aws_vpc_subnet }}"
assign_public_ip: yes
register: ec2
- name: Wait for SSH to come up
delegate_to: "{{ ec2.instances[0].public_dns_name }}"
wait_for_connection:
delay: 60
sleep: 15
timeout: 40
我尝试在 wait_for_connection 之前设置用户和密钥文件,如下所示,但 ansible 仍然报告以用户 NONE 身份连接,并且尝试的密钥文件没有列出我的密钥文件(/root/.ssh/mykey):
- name: Prepare to connect to new node
set_fact:
ansible_user: 'centos'
ansible_ssh_private_key_file: "{{ private_key_file }}"
以及部分 ansible 输出:
<ec2-34-27-194-74.compute-1.amazonaws.com> ESTABLISH SSH CONNECTION FOR USER: None
debug1: identity file /root/.ssh/id_ecdsa type -1
答案1
您可以使用关键字在任何任务、块或播放上设置变量vars
。
- name: Wait for SSH to come up
delegate_to: "{{ ec2.instances[0].public_dns_name }}"
wait_for_connection:
delay: 60
sleep: 15
timeout: 40
vars:
ansible_user: centos