我使用Ansible对一小群计算机执行一些简单的用户管理任务。目前,我把我的剧本设置为hosts: all和我的hosts文件只是一个单独的组,列出了所有的机器:
# file: hosts
[office]
imac-1.local
imac-2.local
imac-3.local
我发现自己经常不得不以一台机器为目标。ansible-playbook命令可以这样限制播放:
ansible-playbook --limit imac-2.local user.yml
但这似乎有点脆弱,尤其是对于一个潜在的破坏性剧本来说。省略限制标志意味着剧本将在任何地方运行。因为这些工具只是偶尔被使用,所以似乎有必要采取措施进行万无一失的回放,这样我们就不会在几个月后意外地破坏一些东西。
是否有将剧本运行限制在一台机器上的最佳实践?理想情况下,如果遗漏了一些重要的细节,剧本应该是无害的。
我有一个名为provision的包装器脚本强制您选择目标,因此我不必在其他地方处理它。
对于那些好奇的人,我使用ENV vars为我的vagrantfile使用的选项(为云系统添加相应的ansible arg),并让其余的ansible arg通过。当我一次创建和配置超过10个服务器时,我包含了对失败服务器的自动重试(只要有进展-我发现在一次创建100个左右的服务器时,通常有几个会在第一次失败)。
echo 'Usage: [VAR=value] bin/provision [options] dev|all|TARGET|vagrant'
echo ' bootstrap - Bootstrap servers ssh port and initial security provisioning'
echo ' dev - Provision localhost for development and control'
echo ' TARGET - specify specific host or group of hosts'
echo ' all - provision all servers'
echo ' vagrant - Provision local vagrant machine (environment vars only)'
echo
echo 'Environment VARS'
echo ' BOOTSTRAP - use cloud providers default user settings if set'
echo ' TAGS - if TAGS env variable is set, then only tasks with these tags are run'
echo ' SKIP_TAGS - only run plays and tasks whose tags do not match these values'
echo ' START_AT_TASK - start the playbook at the task matching this name'
echo
ansible-playbook --help | sed -e '1d
s#=/etc/ansible/hosts# set by bin/provision argument#
/-k/s/$/ (use for fresh systems)/
/--tags/s/$/ (use TAGS var instead)/
/--skip-tags/s/$/ (use SKIP_TAGS var instead)/
/--start-at-task/s/$/ (use START_AT_TASK var instead)/
'
为了扩展joemailer的回答,如果你想拥有模式匹配能力来匹配远程机器的任何子集(就像ansible命令所做的那样),但仍然想让它非常难以意外地在所有机器上运行playbook,这是我提出的:
和另一个答案一样:
# file: user.yml (playbook)
---
- hosts: '{{ target }}'
user: ...
有请以下主持人:
imac-10.local
imac-11.local
imac-22.local
现在,要在所有设备上运行该命令,必须显式地将目标变量设置为“all”
ansible-playbook user.yml --extra-vars "target=all"
要将其限制为特定的模式,可以设置target=pattern_here
或者,你可以保留target=all,并附加——limit参数,例如:
--limit imac-1*
ie。
ansible-playbook用户。Yml——extra-vars "target=all"——limit imac-1*——list-hosts
结果是:
playbook: user.yml
play #1 (office): host count=2
imac-10.local
imac-11.local
我们有一些通用的战术手册,可供大量团队使用。我们还有特定于环境的目录文件,其中包含多个组声明。
为了迫使调用playbook的人指定一个组来对抗,我们在playbook的顶部播种了一个虚拟条目:
[ansible-dummy-group]
dummy-server
然后,我们将以下检查作为共享剧本的第一步:
- hosts: all
gather_facts: False
run_once: true
tasks:
- fail:
msg: "Please specify a group to run this playbook against"
when: '"dummy-server" in ansible_play_batch'
如果虚拟服务器出现在这个剧本计划运行的主机列表中(ansible_play_batch),那么调用者没有指定一个组,剧本执行将失败。