Schritt 1: Labor aufbauen, so wie es in der Prüfung aussieht
Ein Steuerknoten und vier verwaltete Systeme reichen, um jede Aufgabenart abzudecken: Gruppen, Ausnahmen pro Host, ein System mit abweichender Rolle.
sudo dnf install -y ansible-core
ansible --version
# Auf jedem verwalteten Knoten denselben Automatisierungsnutzer
sudo useradd -m devops
echo 'devops ALL=(ALL) NOPASSWD: ALL' | sudo tee /etc/sudoers.d/devops
sudo chmod 0440 /etc/sudoers.d/devops
sudo visudo -c # Syntaxpruefung, sonst sperrst du dich aus
# Vom Steuerknoten aus Schluessel verteilen
ssh-keygen -t ed25519 -N '' -f ~/.ssh/id_ed25519
for h in node1 node2 node3 node4; do ssh-copy-id devops@$h; donevisudo -c prüft alle Dateien unter /etc/sudoers.d/ mit. Eine kaputte Zeile dort kostet dich im Labor eine Neuinstallation und in der Prüfung die Aufgabe.