如何根据网络(子网)成员资格在 Ansible 中创建条件副本

jor*_*ite 6 ansible ansible-playbook ansible-2.x

如果文件在特定子网中有接口,我想将文件的一个版本复制到服务器,或者如果在该子网中没有接口,则将文件的一个版本复制到服务器。下面是一个工作,但我认为不是最佳解决方案。我希望有一种更好的方法可以满足以下条件...

  • 保持动态(使用事实,我不想为每个服务器手动设置变量并手动为子网中和不在子网中的服务器创建组)
  • 减少重复(可以在一项任务中处理吗?)
  • 不必列出每个可能的接口名称(例如 eth0、eth1、...、bond0、bond1 等)

工作版本...

- name: copy file version 1 to server
  copy:
    src: files/myfile.vs1
    dest: /etc/myfile
  when: (ansible_eth0.network == "192.168.0.0") or
        (ansible_eth1.network == "192.168.0.0") or
        (ansible_eth2.network == "192.168.0.0")
        ...

- name: copy file version 2 to server
  copy:
    src: files/myfile.vs2
    dest: /etc/myfile
  when: (ansible_eth0.network != "192.168.0.0") and
        (ansible_eth1.network != "192.168.0.0") and
        (ansible_eth2.network != "192.168.0.0")
        ...
Run Code Online (Sandbox Code Playgroud)

Kon*_*rov 6

一些 jinja2 忍者技巧,你在这里:

- copy:
    src: >-
         {{ (
              ansible_interfaces |
              map('regex_replace','^','ansible_') |
              map('extract',hostvars[inventory_hostname]) |
              selectattr('ipv4','defined') |
              selectattr('ipv4.network','equalto','192.168.0.0') |
              list |
              count > 0
            ) | ternary('files/myfile.vs1','files/myfile.vs2')
         }}
    dest: /etc/myfile
Run Code Online (Sandbox Code Playgroud)

解释:

  • 获取可用接口列表 ansible_interfaces
  • 将所有接口的名称添加ansible_为 (ansible_eth0等)
  • 从主机中提取所有接口的事实 hostvars
  • 仅选择那些ipv4已定义的接口
  • 只选择那些ipv4.network等于的接口192.168.0.0
  • 转换为列表
  • 数数
  • 如果有一个或多个这样的接口返回 files/myfile.vs1
  • files/myfile.vs2否则返回

PS>-用于定义多行字符串并去除任何换行符,否则src将设置为files/myfile.vs2\n.