Ansible执行copy模块复制文件报Permission denied权限拒绝求助
根因分析
你的报错核心是Ansible的copy模块在目标目录{{ fedir }}下创建临时中转文件时被拒绝权限,和你手动执行cp/mv命令正常的差异来源于二者的实现逻辑不同:
- 手动执行cp/mv是直接写入目标文件,而Ansible的copy模块开启
remote_src: true时,会先在目标目录生成临时文件,校验内容无误后再重命名为最终目标文件,比手动操作多了一步在目标目录创建临时文件的操作 - 你需要先检查
{{ fedir }}目录的权限:当前执行Ansible的用户是否有该目录的写入权限+可执行权限(目录的x权限是进入目录、创建文件的必要条件),如果是多级目录,要确保每一级父目录都对当前用户开放x权限 - 额外排查点:确认目标目录是否配置了特殊权限限制,比如SELinux标签、ACL规则,或者属于只读挂载的文件系统,这些也会导致临时文件创建失败
修复方案
你可以根据实际场景选择以下任一方案:
方案1:给当前用户开放目标目录的写入权限
替换变量后执行以下命令配置目录权限即可:
# 给当前用户授予目录读写执行权限 chmod u+rwx {{ fedir }} # 若目录归属其他用户组,也可以将当前用户加入对应组后开放组权限 usermod -aG <fedir所属用户组> {{ user }} chmod g+rwx {{ fedir }}
方案2:改用command模块直接调用cp命令,对齐手动操作逻辑
修改playbook任务为如下写法,跳过copy模块的临时文件校验逻辑:
- name: Copy package with cp command ansible.builtin.command: cmd: cp /tmp/{{ package }} {{ fedir }}/{{ package }} creates: "{{ fedir }}/{{ package }}" # 幂等性配置:目标文件存在时自动跳过执行 - name: Set target file permission ansible.builtin.file: path: "{{ fedir }}/{{ package }}" mode: '0644'
方案3:开启提权适配高权限目录
如果目标目录确实仅允许root用户写入,将playbook中的become: False修改为become: True,执行playbook时输入sudo密码即可。
内容的提问来源于stack exchange,提问作者JD Runyan
相关产品推荐
相关产品推荐

