能否在Ansible的ansible.cfg配置文件中全局禁用SSL证书验证?
全局关闭get_url模块SSL验证的配置方法
你可以通过在ansible.cfg中配置模块默认参数的方式,直接全局生效validate_certs: no的效果,无需逐个修改任务配置:
1. 编辑ansible.cfg配置文件
找到生效的ansible.cfg文件:全局配置默认路径为/etc/ansible/ansible.cfg,如果需要仅对单个项目生效,可以修改项目根目录下的ansible.cfg。
在文件中添加如下配置:
[module_defaults] # 仅对get_url模块全局关闭证书验证 ansible.builtin.get_url: validate_certs: no # 若需要同时对uri、yum等其他带证书验证的模块也生效,可追加对应配置: # ansible.builtin.uri: # validate_certs: no # ansible.builtin.yum: # validate_certs: no
2. 效果验证
配置完成后,所有get_url任务无需单独声明validate_certs: no参数,就会默认跳过证书校验,和你示例中单独配置参数的效果完全一致。
提示:全局关闭SSL证书验证会面临中间人攻击风险,仅推荐在内网测试环境使用,生产环境建议配置可信根证书,不要直接关闭验证逻辑。
内容的提问来源于stack exchange,提问作者CE Imán
相关产品推荐
相关产品推荐

