记录 Ansible 输出
默认情况下,Ansible 将关于 playbook、任务和模块参数的输出发送到控制节点上的屏幕 (STDOUT)。如果您想将 Ansible 输出捕获到日志中,您有三个选项。
要在控制节点上将 Ansible 输出保存到单个日志中,请设置
log_path
配置文件设置。您可能还想设置display_args_to_stdout
,这有助于通过在 Ansible 输出中包含变量值来区分类似的任务。要在每个受管节点上分别保存 Ansible 输出,请设置
no_target_syslog
和syslog_facility
配置文件设置。要将 Ansible 输出保存到安全的数据库,请使用 AWX 或 Red Hat Ansible Automation Platform。然后,您可以根据主机、项目和特定清单随时间推移查看历史记录,使用图表和/或 REST API。
使用 no_log
保护敏感数据
如果您将 Ansible 输出保存到日志中,您将公开 Ansible 输出中的任何机密数据,例如密码和用户名。要将敏感值保留在日志之外,请使用 no_log: True
属性标记公开这些值的 task。但是,no_log
属性不影响调试输出,因此请注意不要在生产环境中调试 playbook。请参阅 如何在我的 playbook 中保留机密数据? 以获取示例。