You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否在Ansible的ansible.cfg配置文件中全局禁用SSL证书验证?

全局关闭get_url模块SSL验证的配置方法

你可以通过在ansible.cfg中配置模块默认参数的方式,直接全局生效validate_certs: no的效果,无需逐个修改任务配置:

1. 编辑ansible.cfg配置文件

找到生效的ansible.cfg文件:全局配置默认路径为/etc/ansible/ansible.cfg,如果需要仅对单个项目生效,可以修改项目根目录下的ansible.cfg。
在文件中添加如下配置:

[module_defaults]
# 仅对get_url模块全局关闭证书验证
ansible.builtin.get_url:
  validate_certs: no

# 若需要同时对uri、yum等其他带证书验证的模块也生效,可追加对应配置:
# ansible.builtin.uri:
#   validate_certs: no
# ansible.builtin.yum:
#   validate_certs: no

2. 效果验证

配置完成后,所有get_url任务无需单独声明validate_certs: no参数,就会默认跳过证书校验,和你示例中单独配置参数的效果完全一致。

提示:全局关闭SSL证书验证会面临中间人攻击风险,仅推荐在内网测试环境使用,生产环境建议配置可信根证书,不要直接关闭验证逻辑。

内容的提问来源于stack exchange,提问作者CE Imán

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 19:48:03