ansible.builtin.yum_repository 模块 – 添加或移除 YUM 仓库
注意
此模块是 ansible-core
的一部分,包含在所有 Ansible 安装中。在大多数情况下,即使不指定 collections 关键字,也可以使用简短的模块名称 yum_repository
。但是,我们建议您使用 完全限定的集合名称 (FQCN) ansible.builtin.yum_repository
,以便轻松链接到模块文档并避免与可能具有相同模块名称的其他集合冲突。
概要
在基于 RPM 的 Linux 发行版中添加或移除 YUM 仓库。
如果您希望更新现有的仓库定义,请改用 community.general.ini_file。
参数
参数 |
注释 |
---|---|
如果设置为 在 ansible-core 2.11、2.12 和 2.13 中,默认值为 此选项在 RHEL 8 中已弃用。如果您使用的是上述版本之一,可以将此选项设置为 None 以避免传递未知的配置选项。 选项
|
|
生成的 filesystem 对象应具有的属性。 要获取支持的标志,请查看目标系统上 *chattr* 的手册页。 此字符串应按 *lsattr* 显示的相同顺序包含属性。
|
|
指向 yum 仓库的“repodata”目录所在的目录的 URL。 它也可以是多个 URL 的列表。 如果 |
|
访问此仓库的相对成本。用于将一个仓库的包的权重设置得高于/低于任何其他仓库。 |
|
当 deltarpm 元数据与包的相对大小大于此值时,不会从仓库下载 deltarpm 元数据。请注意,您可以提供大于 |
|
描述仓库的人类可读字符串。此选项对应于 repo 文件中的“name”属性。 如果 |
|
这告诉 yum 是否使用此仓库。 Yum 默认值为 选项
|
|
确定 yum 是否允许为此仓库使用软件包组。 Yum 默认值为 选项
|
|
要从更新或安装中排除的软件包列表。这应该是一个空格分隔的列表。允许使用通配符(例如 列表也可以是常规的 YAML 数组。 |
|
选项
|
|
保存仓库的文件名,不包含 |
|
指向仓库的 ASCII 编码 CA 密钥文件的 URL。 |
|
告诉 yum 是否应该对软件包执行 GPG 签名检查。 没有默认设置。如果未设置该值,则将使用 选项
|
|
指向仓库的 ASCII 编码 GPG 密钥文件的 URL。 它也可以是多个 URL 的列表。 |
|
应该拥有文件系统对象的组名,如同提供给 chown 命令一样。 如果未指定,则使用当前用户的当前组,除非您是 root 用户,在这种情况下,它可以保留之前的拥有者。 |
|
确定如何指示上游 HTTP 缓存处理 Yum 执行的任何 HTTP 下载。
选项
|
|
包含外部配置文件。支持本地路径和 URL。配置文件将插入 |
|
您只想从仓库中使用的软件包列表。这应该是一个空格分隔的列表。允许使用通配符(例如 列表也可以是常规的 YAML 数组。 |
|
确定 yum 如何解析主机名。
选项
|
|
这告诉 yum 是否应在此仓库中使用 HTTP/1.1 keepalive。通过在从仓库下载多个文件时使用一个连接,这可以提高传输速度。 选项
|
|
此参数已弃用,将在 2.20 版本中删除。 选项
|
|
元数据过期的时间(以秒为单位)。 默认值为 6 小时。 |
|
过滤
请注意,此选项不会覆盖“yum clean expire-cache”。 选项
|
|
指定 repomd.xml 的 metalink 文件的 URL,通过将 repomd.xml 文件的镜像转换为 如果 |
|
本地缓存的镜像列表过期的时间(以秒为单位)。 默认值为 6 小时。 |
|
生成的文 件系统对象应具有的权限。 对于习惯使用 /usr/bin/chmod 的用户,请记住模式实际上是八进制数。您必须为 Ansible 提供足够的信息才能正确解析它们。为了获得一致的结果,请引用八进制数(例如, 如果不遵循这些规则中的任何一个而向 Ansible 提供数字,则最终会得到一个十进制数,这将产生意外的结果。 从 Ansible 1.8 开始,模式可以指定为符号模式(例如, 如果未指定 如果未指定 指定 |
|
禁用模块 RPM 过滤并使仓库中的所有 RPM 都可用。默认为 选项
|
|
唯一的仓库 ID。此选项在仓库文件中构建仓库的节名称。 仅当 |
|
文件系统对象的拥有者用户名,类似于 `chown` 命令的参数。 未指定时,如果非root用户,则使用当前用户;如果是root用户,则保留之前的拥有者。 指定数字用户名将被视为用户ID而非用户名。为避免混淆,请避免使用数字用户名。 |
|
用于基本身份验证的用户名密码。 |
|
强制执行仓库的有序保护。值是一个 1 到 99 的整数。 此选项仅在安装了 YUM Priorities 插件时有效。 |
|
保护软件包免受其他仓库的更新。 选项
|
|
yum 应该使用的代理服务器 URL。设置为 |
|
此代理的密码。 |
|
用于代理的用户名。 |
|
此参数告诉 yum 是否应该对来自此仓库的 repodata 执行 GPG 签名检查。 选项
|
|
存储 默认值: |
|
设置尝试检索文件失败后,在返回错误之前应重试的次数。设置为 |
|
启用对 S3 仓库的支持。 此选项仅在安装了 YUM S3 插件时有效。 选项
|
|
SELinux 文件系统对象上下文中的级别部分。 这是 MLS/MCS 属性,有时称为 设置为 |
|
SELinux 文件系统对象上下文中的角色部分。 设置为 |
|
SELinux 文件系统对象上下文中的类型部分。 设置为 |
|
SELinux 文件系统对象上下文中的用户部分。 默认情况下,它使用 设置为 |
|
如果设置为 选项
|
|
yum 是否应该检查仓库证书(远程和本地)路径上的权限。 如果我们无法读取任何文件,则 yum 将强制 选项
|
|
包含 yum 应该用来验证 SSL 证书的证书颁发机构数据库的目录路径。 |
|
yum 应该用来连接到仓库/远程站点的 SSL 客户端证书路径。 |
|
yum 应该用来连接到仓库/远程站点的 SSL 客户端密钥路径。 |
|
定义 yum 是否应该验证 SSL 证书/主机。 选项
|
|
仓库文件的状态。 选项
|
|
启用下载带宽限制。 此选项可以表示为以字节/秒为单位的绝对数据速率。可以在带宽值后附加 SI 前缀 (k、M 或 G)。 |
|
等待连接超时之前的秒数。 |
|
显示仓库 ID 时,如果这些 yum 变量在 |
|
影响何时使用原子操作来防止目标文件系统对象的数据损坏或不一致读取。 默认情况下,此模块使用原子操作来防止目标文件系统对象的数据损坏或不一致读取,但有时系统配置或损坏的方式会阻止此操作。一个例子是 docker 挂载的文件系统对象,这些对象无法从容器内部以原子方式更新,只能以不安全的方式写入。 此选项允许 Ansible 在原子操作失败时回退到不安全的文件系统对象更新方法(但是,它不会强制 Ansible 执行不安全写入)。 重要!不安全写入容易出现竞争条件,并可能导致数据损坏。 选项
|
|
用于对仓库或任何 URL 进行基本身份验证的用户名。 |
属性
属性 |
支持 |
描述 |
---|---|---|
支持:完全支持 |
可以在 check_mode 下运行并返回更改状态预测,而无需修改目标,如果不支持,则将跳过操作。 |
|
支持:完全支持 |
在 diff 模式下,将返回有关更改内容(或可能需要在 check_mode 下更改的内容)的详细信息。 |
|
平台: rhel |
可以对其进行操作的目标操作系统/系列 |
备注
注意
如果修改现有的仓库文件,所有注释都将被删除。
在现有的仓库文件中保留节的顺序。
节中的参数在现有的仓库文件中按字母顺序排列。
如果仓库文件不包含任何仓库,则它将被自动删除。
删除仓库时,请注意磁盘上的元数据缓存可能仍然保留,直到运行
yum clean all
为止。为此使用通知处理程序。由于规避了 Ansible 的参数处理,Ansible 2.5 中已删除
params
参数。
示例
- name: Add repository
ansible.builtin.yum_repository:
name: epel
description: EPEL YUM repo
baseurl: https://download.fedoraproject.org/pub/epel/$releasever/$basearch/
- name: Add multiple repositories into the same file (1/2)
ansible.builtin.yum_repository:
name: epel
description: EPEL YUM repo
file: external_repos
baseurl: https://download.fedoraproject.org/pub/epel/$releasever/$basearch/
gpgcheck: no
- name: Add multiple repositories into the same file (2/2)
ansible.builtin.yum_repository:
name: rpmforge
description: RPMforge YUM repo
file: external_repos
baseurl: http://apt.sw.be/redhat/el7/en/$basearch/rpmforge
mirrorlist: http://mirrorlist.repoforge.org/el7/mirrors-rpmforge
enabled: no
# Handler showing how to clean yum metadata cache
- name: yum-clean-metadata
ansible.builtin.command: yum clean metadata
# Example removing a repository and cleaning up metadata cache
- name: Remove repository (and clean up left-over metadata)
ansible.builtin.yum_repository:
name: epel
state: absent
notify: yum-clean-metadata
- name: Remove repository from a specific repo file
ansible.builtin.yum_repository:
name: epel
file: external_repos
state: absent
返回值
公共返回值已在 此处 记录,以下是此模块特有的字段
键 |
描述 |
---|---|
仓库名称 返回:成功 示例: |
|
执行后目标的状态 返回:成功 示例: |