发布时间:2026/8/16 5:11:18
Ansible Playbook使用案例 Ansible Loop 循环Ansible 的loop循环功能允许您对一组数据项重复执行同一任务从而简化批量操作。本节将通过创建用户账户的实例演示loop的基本用法及其进阶应用。1. 1 基础循环创建用户以下 Playbook 使用loop在目标主机组db上创建两个用户user1和user2--- - hosts: db tasks: - name: Add the users ansible.builtin.user: name: {{ item }} state: present loop: - user1 - user21.2 进阶循环创建用户并设置密码若需为每个用户设置密码可将循环项改为字典列表通过item.user和item.pass分别引用用户名和密码--- - hosts: db tasks: - name: Add the users with password ansible.builtin.user: name: {{ item.user }} password: {{ item.pass | password_hash(sha512) }} state: present loop: - {user: user1, pass: pass1} - {user: user2, pass: pass2}1.1.3 验证用户创建结果执行完成后可通过以下命令验证用户是否成功创建并查看密码哈希[roothost1 ~]# cat /etc/shadow同时检查/home目录下是否已生成对应的用户家目录[roothost1 ~]# cd /home/ [roothost1 home]# ls kyy user1 user2 [roothost1 home]# ll total 0 drwx------ 4 kyy kyy 111 Aug 14 15:21 kyy drwx------ 2 user1 user1 62 Aug 15 17:44 user1 drwx------ 2 user2 user2 62 Aug 15 17:44 user21.4 跨主机组测试将目标主机组改为web并设置gather_facts: no以跳过事实收集可快速验证循环在不同环境下的执行效果--- - hosts: web gather_facts: no tasks: - name: Add the users with password ansible.builtin.user: name: {{ item.user }} password: {{ item.pass | password_hash(sha512) }} state: present loop: - {user: user1, pass: pass1} - {user: user2, pass: pass2}1.5 登录验证最后通过 SSH 登录新创建的用户账户确认账户可正常使用继续验证一下 [rootserver2 ~]# cd /home/ [rootserver2 home]# ls kyy user1 user2 [rootserver2 home]# cd user1/ [rootserver2 user1]# ll total 0 [rootserver2 user1]# ssh user1localhost The authenticity of host localhost (::1) cant be established. ED25519 key fingerprint is SHA256:0Hrk3R1SBGwunSQd57OJRVNVRibsQASR8UfHIS121c. This key is not known by any other names Are you sure you want to continue connecting (yes/no/[fingerprint])? yes Warning: Permanently added localhost (ED25519) to the list of known hosts. user1localhosts password: [user1server2 ~]$ pwd /home/user1 [user1server2 ~]$ ll -d /home/user1 drwx------. 2 user1 user1 62 Aug 15 18:07 /home/user1tags在 Ansible 中tags标签是一个强大的功能它允许您为 playbook 中的任务task或整个 play 打上标记从而在执行时可以选择性地运行特定部分而不是运行整个 playbook。这在大型、复杂的自动化场景中尤其有用可以显著提高执行效率和灵活性。tags 的核心概念与用途主要用途包括选择性执行只运行带有特定标签的任务跳过其他任务。环境适配为开发、测试、生产环境定义不同的标签按需执行。功能模块化将 playbook 按功能如“安装”、“配置”、“启动”划分标签便于维护和调试。跳过已知问题临时跳过某些可能失败或不需要的任务。[kyyserver1 ansible]$ vim test.yml [kyyserver1 ansible]$ ansible-playbook test.yml --list-tags playbook: test.yml play #1 (lamp): lamp TAGS: [] TASK TAGS: [t1, t2, t3] play #2 (localhost): localhost TAGS: [] TASK TAGS: []--- - hosts: web #vars: # - http_port: 80 tasks: - name: Install the Apache ansible.builtin.yum: name: httpd state: present tags: t1 - name: Start service httpd, if not started ansible.builtin.service: name: httpd state: started enabled: yes tags: t2 name: create index.html ansible.builtin.copy: content: {{ ansible_hostname }}\n dest: /var/www/html/index.html tags: t3总而言之tags 是 Ansible 实现精细化、高效化自动化管理的核心工具之一熟练掌握其用法能显著提升运维工作的灵活性与可靠性。rescue在 Ansible 中rescue 是错误处理机制的关键组成部分通常与block和always结合使用构成一个完整的异常处理结构。当block中的任务执行失败时Ansible 会跳过该block内剩余的任务转而执行rescue部分用于捕获错误、记录日志或执行恢复操作。无论block和rescue的执行结果如何always部分都会被执行常用于清理资源或发送通知。3.1 基本语法与结构一个典型的block、rescue与always组合结构如下所示block主任务块包含两个主要任务1) 使用yum模块安装指定软件包2) 使用service模块启动该软件包对应的服务。这两个任务是期望正常执行的核心逻辑。rescue错误恢复块如果block中的任何一个任务失败Ansible 会跳过block中剩余的任务转而执行rescue块。这里它做了两件事1) 使用debug模块记录失败信息2) 尝试安装一个备用的软件包fallback-{{ package_name }}作为降级方案。always始终执行块无论block成功还是失败也无论rescue是否执行always块中的任务都会执行。这里它负责清理临时文件/tmp/{{ package_name }}.tmp确保不会留下垃圾数据。- name: Handle package installation with error recovery block: - name: Install the package ansible.builtin.yum: name: {{ package_name }} state: present - name: Start the service ansible.builtin.service: name: {{ package_name }} state: started rescue: - name: Log the failure ansible.builtin.debug: msg: Failed to install or start {{ package_name }} - name: Install a fallback package ansible.builtin.yum: name: fallback-{{ package_name }} state: present always: - name: Always clean up temporary files ansible.builtin.file: path: /tmp/{{ package_name }}.tmp state: absent总而言之rescue 机制为 Ansible Playbook 提供了强大的容错能力使得自动化脚本在面对不可预见的错误时能够优雅应对从而提升整体运维的可靠性与健壮性。facts组件在 Ansible 中facts事实是自动化任务执行的关键信息来源。它们是由 Ansible 在连接到目标主机后自动收集的系统信息包括主机名、IP 地址、操作系统版本、磁盘空间、内存使用情况等。这些信息以变量的形式存储可以在 Playbook 中直接引用从而实现动态、自适应的配置管理。默认情况下Ansible 会在每个 Play 开始时自动收集 facts。若需提升执行速度可通过gather_facts: no关闭此功能。对于需要精细控制或自定义信息的场景还可以使用setup模块手动收集或通过fact_caching缓存 facts 以加速后续 Playbook 运行。总而言之facts 是 Ansible 实现智能、上下文感知自动化的基石熟练掌握其收集、引用与缓存机制能极大提升 Playbook 的灵活性与可维护性。例如批量修改主机hosts文件--- - hosts: db tasks: - name: update hosts ansible.builtin.lineinfile: path: /etc/hosts line: {{ ansible_eth0.ipv4.address }} {{ ansible_hostname }}魔法变量 hostvars 与 groups在 Ansible 中hostvars和groups是两个强大的“魔法变量”它们提供了在 Playbook 执行期间动态访问主机信息和主机组结构的能力。本节将通过一个配置/etc/hosts文件的实例演示如何结合使用这两个变量。5.1 准备主机清单首先在 Ansible 的主机清单文件hosts中定义一个主机组[webservers]并添加若干成员[kyyserver1 ansible]$ vim hosts # 添加以下组 [webservers] server1 server2 host12. 创建模板任务 Playbook编写一个 Playbookgroup.yml使用template模块将 Jinja2 模板渲染到目标主机的/etc/hosts文件--- - hosts: webservers tasks: - name: test ansible.builtin.template: src: test.j2 dest: /etc/hosts5.3 编写 Jinja2 模板创建模板文件test.j2。该模板将循环遍历webservers组中的所有主机并使用hostvars获取每台主机的 IP 地址和主机名127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 {# 循环遍历 webservers 组中的每台主机 #} {% for host in groups[webservers] %} {{ hostvars[host].ansible_eth0.ipv4.address }} {{ hostvars[host].ansible_hostname }} {% endfor %}关键变量解析groups[webservers]返回属于webservers组的所有主机名列表。hostvars[host]一个字典包含了指定主机host的所有 facts 变量。这里我们获取其以太网接口 IP 地址ansible_eth0.ipv4.address和主机名ansible_hostname。5.4 执行与验证执行上述 Playbook 后目标主机上的/etc/hosts文件将被更新自动添加所有webservers组成员的 IP 与主机名映射。总结通过组合使用groups获取组内主机列表和hostvars获取特定主机的详细信息可以实现基于主机组结构的动态、批量配置这是编写灵活、可扩展的 Ansible Playbook 的核心技巧之一。

相关新闻

2026/8/16 5:11:18

从OpenClaw到Hermes Agent:AI Agent开发框架的开发者体验演进

1. 项目概述:一场开发者工具的“静默迁徙”最近在AI Agent开发圈里,我观察到一个挺有意思的现象:身边不少老伙计,包括一些之前对OpenClaw推崇备至的朋友,都开始默默地转向了另一个工具——Hermes Agent。这不像是一场轰…

2026/8/16 5:11:18

LeetCode刷题的本质:从应试技巧到工程能力的深度转化策略

1. 这篇文章真正要解决的问题如果你是一名正在准备技术面试的开发者,或者是一名计算机专业的学生,那么“刷LeetCode”这个词对你来说一定不陌生。它几乎是通往大厂Offer的必经之路,是无数人投入数百小时甚至上千小时去重复练习的“标准动作”…

2026/8/16 5:06:18

WPS/Office与EndNote无缝关联全攻略:解决文献引用与格式自动化难题

1. 项目概述:打通写作与引用的任督二脉作为一名长期与学术论文、技术报告打交道的写作者,我深知在文档编辑和文献管理之间反复横跳的痛苦。你是否有过这样的经历:在WPS或Office里文思泉涌,写到需要引用参考文献时,却不…

2026/8/16 6:06:21

人工智能训练师(三级/高级工)考试指南

一、职业与考试概述 1.1 什么是人工智能训练师? 人工智能训练师是国家人社部2020年发布的新职业,职业编码为4-04-05-05。其职业定义为:使用智能训练软件,在人工智能产品实际使用过程中进行数据采集、数据处理、数据标注、模型搭…

2026/8/16 6:06:21

布芭软装中VESCOM品牌产品分析

摘要 本研究旨在深入剖析VESCOM品牌于布芭软装领域的发展状况。通过系统的资料收集与细致的分析方法,对VESCOM品牌进行全面研究。研究主要发现包括,VESCOM品牌拥有深厚的历史底蕴,其创立背景与发展历程彰显了品牌的独特成长轨迹。在产品特点方…

2026/8/16 6:06:21

期货炒单教学教程,视频+文档.期货炒单怎么设置止损止盈 .怎样成为期货炒单手.期货炒单高手的交易方法.期货初级炒单录像

期货炒单教学教程,视频文档.期货炒单怎么设置止损止盈 .怎样成为期货炒单手.期货炒单高手的交易方法.期货初级炒单录像.炒单手法的详细介绍以及如何有效训练.期货大佬的盘口炒单八大技巧! 期货炒单的技巧.期货炒单的技巧有哪些?交易者根据临场“盘感”对价格瞬时波…

2026/8/16 6:06:21

空地协同巡线系统:从仿真到实战的嵌入式与机器人视觉开发指南

在实际嵌入式开发和机器人竞赛中,地面小车与空中无人机协同完成复杂任务,正成为一个极具挑战性和前沿性的研究方向。2026年电赛若出现“空地协同小车巡线”这类题目,将综合考察参赛者对嵌入式控制、机器视觉、无线通信、路径规划和多智能体协…

2026/8/16 6:06:21

【无标题】买房收房别只看颜值,这些坑你根本看不见 在本地房产交易活跃的当下,越来越多人意识到:房子表面光鲜不代表住得安心。尤其是二手房翻新或精装交付,墙面平整、地板漂亮背后,可能藏着水电隐患、防水失效

买房收房别只看颜值,这些坑你根本看不见 在本地房产交易活跃的当下,越来越多人意识到:房子表面光鲜不代表住得安心。尤其是二手房翻新或精装交付,墙面平整、地板漂亮背后,可能藏着水电隐患、防水失效甚至甲醛超标。我自…

2026/8/16 6:01:21

PDF 临时处理总要四处找工具?常用操作放进一个工具箱

收到一份 PDF,先把附件合到一起,再抽出其中两页,压到邮件能发送的大小;发给外部人员以前,还要遮掉账号或证件号。 这些操作本身都不大,真正消耗时间的是:每做一步就重新找一个网站、重新上传一次…

2026/8/16 0:00:35

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/16 0:00:36

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/16 0:00:35

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/16 0:00:36

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/15 9:46:39

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/15 4:56:16

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/15 9:46:30

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…