sudo権限を持つユーザーが、任意のコマンドを実行できないように制限する方法は。

Ansibleの問題というよりLinuxの構成だが、/etc/sudoersで実行可能なコマンドをホワイトリスト形式で指定するのが最小権限の原則である。