You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ansible自签名证书问题:能否通过ansible.cfg禁用SSL验证?

Ansible全局禁用SSL证书验证及get_url证书失败解决办法

可以通过ansible.cfg全局禁用SSL证书验证,但更建议针对单个任务单独配置(避免全局安全风险),具体方案如下:

全局禁用SSL验证

  1. 找到你的ansible.cfg配置文件(默认路径为/etc/ansible/ansible.cfg,也可能在当前项目根目录下)
  2. 在[defaults]段添加或修改以下配置:
[defaults]
validate_certs = false

注意:该配置会对所有依赖SSL验证的Ansible模块(如get_url、uri等)生效,属于全局关闭验证,安全性较低,仅适合测试环境使用。

任务级单独禁用(推荐)

直接在get_url任务中添加validate_certs: no参数,仅对当前任务关闭SSL验证,不影响其他任务:

- name: "Spark: fetch source"
  get_url:
    url: "{{ spark_download_url }}"
    dest: "/usr/local/src/{{ spark_bin_name }}"
    validate_certs: no

内容的提问来源于stack exchange,提问作者ahmed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 18:52:04