重用 Ansible 工件

您可以在一个非常大的文件中编写一个简单的 Playbook,大多数用户首先学习这种单文件方法。但是,将自动化工作分解为较小的文件是组织复杂任务集并重用它们的绝佳方法。较小、更分散的工件允许您在多个 Playbook 中重用相同的变量、任务和剧本,以解决不同的用例。您可以在多个父 Playbook 中使用分散的工件,甚至可以在一个 Playbook 中多次使用。例如,您可能希望在多个不同的 Playbook 中更新您的客户数据库。如果您将所有与更新数据库相关的任务放在任务文件或角色中,则可以在许多 Playbook 中重用它们,同时只需在一个地方维护它们。

创建可重用的文件和角色

Ansible 提供四个分散、可重用的工件:变量文件、任务文件、Playbook 和角色。

  • 变量文件仅包含变量。

  • 任务文件仅包含任务。

  • Playbook 至少包含一个剧本,并且可能包含变量、任务和其他内容。您可以重用重点突出的 Playbook,但只能静态地重用它们,而不能动态地重用它们。

  • 角色包含一组相关的任务、变量、默认值、处理程序,甚至是在定义的 file-tree 中的模块或其他插件。与变量文件、任务文件或 Playbook 不同,角色可以轻松通过 Ansible Galaxy 上传和共享。有关创建和使用角色的详细信息,请参阅角色

2.4 版本新增。

重用 Playbook

您可以将多个 Playbook 合并到一个主 Playbook 中。但是,您只能使用导入来重用 Playbook。例如

- import_playbook: webservers.yml
- import_playbook: databases.yml

导入将 Playbook 静态地合并到其他 Playbook 中。Ansible 按照列出的顺序运行每个导入的 Playbook 中的剧本和任务,就像它们直接在主 Playbook 中定义一样。

您可以通过使用变量定义导入的 Playbook 文件名,然后使用 --extra-varsvars 关键字传递变量,从而在运行时选择要导入的 Playbook。例如

- import_playbook: "/path/to/{{ import_from_extra_var }}"
- import_playbook: "{{ import_from_vars }}"
  vars:
    import_from_vars: /path/to/one_playbook.yml

如果您使用 ansible-playbook my_playbook -e import_from_extra_var=other_playbook.yml 运行此 Playbook,则 Ansible 将同时导入 one_playbook.yml 和 other_playbook.yml。

何时将 Playbook 转换为角色

对于某些用例,简单的 Playbook 效果很好。但是,从一定复杂程度开始,角色比 Playbook 效果更好。角色允许您将默认值、处理程序、变量和任务存储在单独的目录中,而不是存储在一个长文档中。角色很容易在 Ansible Galaxy 上共享。对于复杂的用例,大多数用户发现角色比一体式 Playbook 更容易阅读、理解和维护。

重用文件和角色

Ansible 提供两种在 Playbook 中重用文件和角色的方法:动态和静态。

可以在任意深度使用任务包含和导入语句。

您仍然可以在剧本级别使用裸 roles 关键字,以静态方式在 Playbook 中合并角色。但是,曾经用于任务文件和剧本级别包含的裸 include 关键字现在已弃用。

包含:动态重用

包含角色、任务或变量会将它们动态添加到 Playbook 中。Ansible 在 Playbook 中处理包含的文件和角色,因此包含的任务可能会受到顶级 Playbook 中较早任务的结果的影响。包含的角色和任务类似于处理程序 - 它们可能会也可能不会运行,具体取决于顶级 Playbook 中其他任务的结果。

使用 include_* 语句的主要优点是循环。当循环与包含一起使用时,包含的任务或角色将为循环中的每个项执行一次。

包含的角色、任务和变量的文件名在包含之前会被模板化。

您可以将变量传递到包含中。有关变量继承和优先级的更多详细信息,请参阅变量优先级:我应该将变量放在哪里?

导入:静态重用

导入角色、任务或 Playbook 会将它们静态添加到 Playbook 中。Ansible 在运行 Playbook 中的任何任务之前预处理导入的文件和角色,因此导入的内容永远不会受到顶级 Playbook 中其他任务的影响。

导入的角色和任务的文件名支持模板化,但当 Ansible 预处理导入时,变量必须可用。这可以使用 vars 关键字完成,也可以使用 --extra-vars 完成。

您可以将变量传递给导入。如果要在一个 Playbook 中多次运行导入的文件,则必须传递变量。例如

tasks:
- import_tasks: wordpress.yml
  vars:
    wp_user: timmy

- import_tasks: wordpress.yml
  vars:
    wp_user: alice

- import_tasks: wordpress.yml
  vars:
    wp_user: bob

有关变量继承和优先级的更多详细信息,请参阅变量优先级:我应该将变量放在哪里?

比较包含和导入:动态和静态重用

每种重用分布式 Ansible 工件的方法都有优点和限制。您可能会为某些 Playbook 选择动态重用,而为其他 Playbook 选择静态重用。虽然您可以在一个 Playbook 中同时使用动态和静态重用,但最好为每个 Playbook 选择一种方法。混合使用静态和动态重用可能会在 Playbook 中引入难以诊断的错误。下表总结了主要差异,以便您可以为创建的每个 Playbook 选择最佳方法。

Include_*

Import_*

重用类型

动态

静态

何时处理

运行时,遇到时

在 Playbook 解析期间预处理

任务或剧本

所有包含都是任务

import_playbook 不能是任务

任务选项

仅适用于包含任务本身

适用于导入中的所有子任务

从循环调用

为每个循环项执行一次

不能在循环中使用

使用 --list-tags

未列出包含中的标记

所有标记都显示为 --list-tags

使用 --list-tasks

未列出包含中的任务

所有任务都显示为 --list-tasks

通知处理程序

无法触发包含中的处理程序

可以触发单独导入的处理程序

使用 --start-at-task

无法从包含中的任务开始

可以从导入的任务开始

使用清单变量

可以使用 include_*: {{ inventory_var }}

不能使用 import_*: {{ inventory_var }}

使用 Playbook 时

没有 include_playbook

可以导入完整的 Playbook

使用变量文件

可以包含变量文件

使用 vars_files: 导入变量

注意

  • 资源消耗和性能方面也存在很大差异,导入相当精简且快速,而包含则需要大量的管理和记账。

将任务重用为处理器

您还可以在 Playbook 的 Handlers:在更改时运行操作 部分中使用包含和导入。 例如,如果要定义如何重启 Apache,只需为所有 Playbook 执行一次即可。 您可以创建一个类似 restarts.yml 的文件,如下所示

# restarts.yml
- name: Restart apache
  ansible.builtin.service:
    name: apache
    state: restarted

- name: Restart mysql
  ansible.builtin.service:
    name: mysql
    state: restarted

您可以从导入或包含触发处理器,但对于每种重用方法,过程都不同。 如果包含该文件,则必须通知该包含本身,这将触发 restarts.yml 中的所有任务。 如果导入该文件,则必须通知 restarts.yml 中的各个任务。 您可以将直接任务和处理器与包含或导入的任务和处理器混合使用。

触发包含的(动态)处理器

包含在运行时执行,因此包含的名称在 play 执行期间存在,但包含的任务在包含本身被触发之前不存在。 要将 Restart apache 任务用于动态重用,请引用包含本身的名称。 此方法会将包含文件中的所有任务触发为处理器。 例如,使用上面显示的任务文件

- name: Trigger an included (dynamic) handler
  hosts: localhost
  handlers:
    - name: Restart services
      include_tasks: restarts.yml
  tasks:
    - command: "true"
      notify: Restart services

触发导入的(静态)处理器

导入在 play 开始之前进行处理,因此导入的名称在 play 执行期间不再存在,但各个导入任务的名称存在。 要将 Restart apache 任务用于静态重用,请引用导入文件中每个或多个任务的名称。 例如,使用上面显示的任务文件

- name: Trigger an imported (static) handler
  hosts: localhost
  handlers:
    - name: Restart services
      import_tasks: restarts.yml
  tasks:
    - command: "true"
      notify: Restart apache
    - command: "true"
      notify: Restart mysql

另请参阅

实用程序模块

此处讨论的 include*import* 模块的文档。

使用 Playbook

查看基本的 Playbook 语言功能

使用变量

关于 Playbook 中的所有变量

条件语句

Playbook 中的条件语句

循环

Playbook 中的循环

一般提示

Playbook 的提示和技巧

Galaxy 用户指南

如何在 Galaxy 上共享角色,角色管理

沟通

有疑问? 需要帮助? 想分享您的想法? 请访问 Ansible 沟通指南