Ansible Playbooks 高级使用指南
1. Ansible Vault 密码管理
Ansible Vault 命令可处理一个或多个文件,例如 ansible-vault create x.yml y.yml z.yml 。为方便使用或在自动化环境(如持续集成服务器)中运行 playbook,可通过密码文件提供 Vault 密码。具体操作步骤如下:
1. 创建文件 ~/.ansible/vault_pass.txt ,并将密码写入该文件。
2. 设置文件权限为 600,确保只有你能读写该文件。
3. 在运行 playbook 时,使用 --vault-password-file 指定密码文件的位置,示例命令如下:
$ ansible-playbook main.yml --vault-password-file ~/.ansible/vault_pass.txt
此外,也可使用可执行脚本(如 ~/.ansible/vault_pass.py ,权限设置为 700),只要脚本输出一行文本作为 Vault 密码即可。AES - 256 加密的 Vault 文件非常安全,但要确保使用强密码并安全存储。
2. 变量优先级
当在多个地方定义相同变量时,了解变量的优先级很重要。以下是 Ansible 中变量优先级的排序:
| 优先级 | 变量类型 |
| ---- | ---- |
|
超级会员免费看
订阅专栏 解锁全文
807

被折叠的 条评论
为什么被折叠?



