Ansible自签名证书问题:能否通过ansible.cfg禁用SSL验证?
Ansible全局禁用SSL证书验证及get_url证书失败解决办法
可以通过ansible.cfg全局禁用SSL证书验证,但更建议针对单个任务单独配置(避免全局安全风险),具体方案如下:
全局禁用SSL验证
- 找到你的
ansible.cfg配置文件(默认路径为/etc/ansible/ansible.cfg,也可能在当前项目根目录下) - 在
[defaults]段添加或修改以下配置:
[defaults] validate_certs = false
注意:该配置会对所有依赖SSL验证的Ansible模块(如
get_url、uri等)生效,属于全局关闭验证,安全性较低,仅适合测试环境使用。
任务级单独禁用(推荐)
直接在get_url任务中添加validate_certs: no参数,仅对当前任务关闭SSL验证,不影响其他任务:
- name: "Spark: fetch source" get_url: url: "{{ spark_download_url }}" dest: "/usr/local/src/{{ spark_bin_name }}" validate_certs: no
内容的提问来源于stack exchange,提问作者ahmed
相关产品推荐
相关产品推荐

