설명
become_user는 사용자 전환의 대상 계정을 지정하며, 그 자체로 전환을 활성화하지 않습니다. ansible.cfg의 사용자 전환 설정은 [privilege_escalation] 섹션에 둡니다.
잠재적 영향
실제 설정과 실행 의도가 다르면 작업이 실패하거나 예상하지 않은 계정 권한으로 수행될 수 있습니다.
해결 방법
사용자 전환이 필요한 경우 become=True와 대상 become_user를 설정하세요. 필요한 플레이나 작업에만 적용하고, 전환이 불필요하면 활성화하지 마세요.
예시
예시는 올바른 설정 섹션에서 비활성화와 활성화를 비교합니다. 다른 설정이나 변수가 우선할 수 있으므로 적용 결과와 전환 권한도 확인하세요.
변경 전
text
[privilege_escalation]
become=False
become_method=sudo
become_user=root
변경 후
text
[privilege_escalation]
become=True
become_method=sudo
become_user=root