淺析ansible批量升級(jí)CentOS的sudo
作者:linux運(yùn)維菜
sudo最近出了漏洞,需要升級(jí)版本,服務(wù)器比較多,需要使用ansible進(jìn)行批量更新。
簡(jiǎn)介
sudo最近出了漏洞,需要升級(jí)版本,服務(wù)器比較多,需要使用ansible進(jìn)行批量更新。

ansible playbook
- vim update_sudo.yml
- - name: 更新sudo
- hosts: "{{ hosts }}"
- remote_user: root
- tasks:
- - name: CentOS 7 更新sudo
- yum:
- name: sudo
- state: latest
- when: ansible_distribution_major_version == "7"
- - name: CentOS 6 更新sudo
- shell: rpm -q sudo-1.9.5-3.el6.x86_64 || rpm -Uvh https://github.com/sudo-project/sudo/releases/download/SUDO_1_9_5p2/sudo-1.9.5-3.el6.x86_64.rpm
- when: ansible_distribution_major_version == "6"
CentOS6已經(jīng)停止更新了,可以從github上直接下載新的版本,如果下載速度慢,可以先下載下來,放到本地共享的web目錄i進(jìn)行下載比較快。

使用
- ansible-playbook -i /etc/ansible/hosts -e hosts=192.168.100.3,192.168.100.34 update_sudo.yml
責(zé)任編輯:姜華
來源:
今日頭條