e-cite / ansible-pam-ssh-agent-auth

Rolle zur Installation der PAM SSH AGENT AUTH.

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Ansible Rolle "PAM SSH AGENT AUTH"

Installiert die PAM-Funktionalität, sich mittels SSH-Agent zu authentifizieren.

Dadurch kann sudo mittels SSH-Agent und ohne Passwort verwendet werden.

Anforderungen

  • Es muss dennoch ein Become-Passwort für Ansible gesetzt werden. Dies kann durch die explizite Definition eines Fake Become-Passworts in den Group-Vars umgangen werden.
    # Beispiel:
    ansible_become_pass: "foo"  # Fake Become-Password trotz pam_ssh_agent_auth

Variablen

  • pam_ssh_agent_auth__sudo_keys: (Erforderlich)

    SSH Public-Keys, mit welchen sudo-Berechtigungen gewährt werden.

    # Beispiel:
    pam_ssh_agent_auth__sudo_keys:
    - "ssh-ed25519 <Public-Key> <name@host>"

Abhängigkeiten

Keine.

Beispiel

- hosts: servers
  roles:
    - pam-ssh-agent-auth

Lizenz

MIT

About

Rolle zur Installation der PAM SSH AGENT AUTH.

License:MIT License


Languages

Language:Jinja 100.0%