Ansible 8 移植指南

Ansible 8 基于 Ansible-core 2.15。

我们建议您阅读此页面以及Ansible 8 变更日志,以了解您可能需要进行哪些更新。

剧本

  • 条件语句 - 由于在 ansible-core 2.15.7 中缓解了安全问题 CVE-2023-5764,包含嵌入式模板块的条件表达式可能会失败,并显示消息“Conditional is marked as unsafe, and cannot be evaluated.”,当嵌入式模板从不受信任的来源(如模块结果或标记为 !unsafe 的变量)中查询数据时。包含嵌入式模板的条件语句在引用不受信任的数据时可能是恶意模板注入的来源,并且几乎总可以重写为不包含嵌入式模板的形式。剧本任务条件关键字(如 whenuntil)长期以来一直显示警告,不建议在条件语句中使用嵌入式模板;此警告也已扩展到非任务条件语句,例如 assert 操作。

    - name: task with a module result (always untrusted by Ansible)
      shell: echo "hi mom"
      register: untrusted_result
    
    # don't do it this way...
    # - name: insecure conditional with embedded template consulting untrusted data
    #   assert:
    #     that: '"hi mom" is in {{ untrusted_result.stdout }}'
    
    - name: securely access untrusted values directly as Jinja variables instead
      assert:
        that: '"hi mom" is in untrusted_result.stdout'
    

命令行

  • ansible-galaxy search 的返回代码现在为 0 而不是 1,并且当结果为空时标准输出为空,以与其他 ansible-galaxy 命令保持一致。

已弃用

  • vars: 提供字典列表已弃用,建议改为提供一个字典。

    例如:

    vars:
      - var1: foo
      - var2: bar
    

    改为:

    vars:
      var1: foo
      var2: bar
    

模块

无显著更改

已移除的模块

以下模块不再存在

  • 无显著更改

弃用通知

无显著更改

值得注意的模块更改

无显著更改

插件

无显著更改

移植自定义脚本

无显著更改

网络

无显著更改

v8.7.0 移植指南

重大更改

Ansible-core

  • assert - 嵌套模板可能导致条件无法评估。请参阅移植指南了解更多信息。

v8.6.0 移植指南

新增集合

  • ibm.storage_virtualize (版本 2.1.0)

主要更改

community.mysql

  • community.mysql 集合不再支持 ansible-core 2.12ansible-core 2.13。虽然我们不会采取任何主动措施阻止使用,并且没有计划向模块引入不兼容的代码,但我们将停止测试这些版本。这两个版本都已或即将达到生命周期结束,如果您仍在使用它们,则应尽快升级到 最新版 Ansible / ansible-core 2.15 或更高版本(https://github.com/ansible-collections/community.mysql/pull/574).

  • mysql_role - column_case_sensitive 参数的默认值将在 community.mysql 4.0.0 中更改为 true。如果您的剧本期望列对于您的角色权限自动大写,则应将其显式设置为 false(https://github.com/ansible-collections/community.mysql/issues/578).

  • mysql_user - column_case_sensitive 参数的默认值将在 community.mysql 4.0.0 中更改为 true。如果您的剧本期望列对于您的用户权限自动大写,则应将其显式设置为 false(https://github.com/ansible-collections/community.mysql/issues/577).

fortinet.fortios

  • 添加新的 fortios 版本 7.4.1。

  • 格式化 changelog.yml 文件中的内容。

  • 将 Ansible 版本从 2.9 更新到 2.14。

  • 更新问答,解决 Ansible 始终将 GET/PUT 请求作为 POST 请求发送的问题。

  • 更新 requirement.txt 文件以指定 sphinx_rtd_theme==1.3.0

  • 在 runtime.yml 文件中将所需的 Ansible 版本更新为 2.14.0。

已弃用的功能

  • 集合 ibm.spectrum_virtualize 已重命名为 ibm.storage_virtualize。目前,这两个集合都包含在 Ansible 中。Ansible 10.0.0 中将用弃用重定向到新集合的内容替换 ibm.spectrum_virtualize 中的内容,并且这些重定向最终将从 Ansible 中移除。请更新您针对 ibm.spectrum_virtualize 的 FQCN。

v8.5.0 移植指南

已弃用的功能

community.general

v8.4.0 移植指南

主要更改

fortinet.fortios

  • 改进文档,在使用整数作为 mkey 的模块的问答中添加注释和示例。

已弃用的功能

Ansible-core

  • vault 和 unfault 过滤器 - 未记录的 vaultid 参数已弃用,将在 ansible-core 2.20 中移除。请改用 vault_id

ansible.netcommon

  • libssh - ssh_*_args 选项现在被标记为将在 2026-01-01 后移除。

v8.3.0 移植指南

新增集合

  • telekom_mms.icinga_director (版本 1.34.1)

主要更改

fortinet.fortios

  • 添加 readthedocs.yaml 文件。

  • 更新有关设置 FortiToken 多因素身份验证的问答;

已弃用的功能

community.crypto

community.general

community.postgresql

v8.2.0 移植指南

已知问题

Ansible-core

  • ansible-test - 已知 Fedora 37 远程在启动期间偶尔会挂起。因此,它不再作为常规测试对象。如果可能,请改用 Fedora 38 远程。

community.crypto

community.hrobot

community.routeros

community.sops

重大更改

hetzner.hcloud

  • 现在需要 hcloud-python 1.20.0 才能完全兼容

主要更改

chocolatey.chocolatey

  • win_chocolatey - 添加用于指定校验和的选项

  • win_chocolatey_facts - 添加筛选器/gather_subset 选项

community.vmware

  • vmware_vasa - 添加了一个新模块来注册/注销 VASA 提供程序

  • vmware_vasa_info - 添加了一个新模块来收集有关现有 VASA 提供程序的信息

grafana.grafana

  • 由 @gardar 添加 Grafana 服务器角色

  • 由 @NormanJS 配置代理用户组

  • 由 @ishanjainn 支持 Grafana 插件本地 Grafana 安装

  • 由 @bentonam 更新流模式服务

已弃用的功能

  • community.sap 集合已重命名为 community.sap_libs。目前,这两个集合都包含在 Ansible 中。community.sap 中的内容将在 Ansible 9.0.0 中替换为指向新集合的弃用重定向,并且该集合将完全从 Ansible 10 中移除。请更新您针对 community.sap 的 FQCN。

  • Ansible 7 中已移除弃用的 servicenow.servicenow 集合,但意外地重新添加到了 Ansible 8 中。它将在 Ansible 9 中再次移除 (https://github.com/ansible-community/community-topics/issues/246)。

community.general

junipernetworks.junos

  • junos_ospfv2 - 为 area_range 添加弃用警告。

  • 为 junos 事实结果的 junos_acl_interfaces 键添加弃用警告。

v8.1.0 移植指南

已知问题

community.dns

community.docker

community.general

dellemc.openmanage

  • idrac_redfish_storage_contoller - 问题 (256164) - 如果为控制器配置提供的属性列表中的某个属性提供了不正确的值,则此模块不会以错误退出。

  • ome_device_network_services - 问题 (212681) - 如果为以下参数提供了不受支持的值,则该模块不会提供正确的错误消息:port_number、community_name、max_sessions、max_auth_retries 和 idle_timeout。

  • ome_device_power_settings - 问题 (212679) - 如果为参数 power_cap 提供的值不在 0 到 32767 的支持范围内,则该模块将显示以下消息:Unable to complete the request because PowerCap does not exist or is not applicable for the resource URI.

  • ome_smart_fabric_uplink - 问题 (186024) - 尽管 OpenManage Enterprise Modular 支持该模块,但它不允许创建多个同名的上行链路。如果使用与现有上行链路相同的名称创建上行链路,则会修改现有上行链路。

重大更改

  • 请注意,下面 dellemc.enterprise_sonic 变更日志中宣布的重大更改来自 dellemc.enterprise_sonic 2.1.0,并在 dellemc.enterprise_sonic 2.2.0 中被撤销,因此它不包含在 Ansible 8 中。由于技术原因,此条目仍在此处显示。

dellemc.enterprise_sonic

主要更改

cloudscale_ch.cloud

  • 将最低所需的 Ansible 版本提升至 2.13.0

fortinet.fortimanager

  • 支持 6.2、6.4、7.0、7.2 和 7.4 中的所有 FortiManager 版本。新增 139 个模块。

  • 支持基于令牌的身份验证。

fortinet.fortios

  • 改进某些模块中的 no_log 功能;

  • 改进 fortios_router_staticseq_num 的文档和示例;

  • 改进所有模块中 member_path 的文档;

  • 支持新的 FOS 版本。

已移除的功能

community.ciscosmb

  • 移除对 Python 2.6 和 2.7 的测试

  • 移除对 ansible 2.9 的测试

已弃用的功能

amazon.aws

community.ciscosmb

  • 对 Python 2.6 和 2.7 的支持

  • 对 ansible 2.9 的支持

community.general

microsoft.ad

  • 不再支持 Server 2012 和 Server 2012 R2。这些操作系统版本即将达到微软的报废日期,并且在 Ansible 中使用它们的期限也即将结束。

purestorage.fusion

  • fusion_api_client - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_array - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_az - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_hap - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_hap - 参数 nqnwwnshost_passwordhost_usertarget_password`和 `target_user 已弃用。

  • fusion_hw - FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_info - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_info - ‘hosts’ 子集已弃用,取而代之的是 ‘host_access_policies’,并将在 2.0.0 版本中移除。

  • fusion_info - ‘interfaces’ 子集已弃用,取而代之的是 ‘network_interfaces’,并将在 2.0.0 版本中移除。

  • fusion_info - ‘zones’ 子集已弃用,取而代之的是 ‘availability_zones’,并将在 2.0.0 版本中移除。

  • fusion_ni - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_nig - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_pg - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_pp - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_ra - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_region - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_sc - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_se - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_se - endpoint_type 参数现已弃用,并将在 2.0.0 版本中移除。

  • fusion_ss - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_tenant - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_tn - FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_ts - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

  • fusion_volume - ‘app_id’ 和 ‘key_file’ 参数已弃用,取而代之的是 ‘issuer_id’ 和 ‘private_key_file’ 参数,并将在 2.0.0 版本中移除。FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,取而代之的是 FUSION_ISSUER_ID 和 FUSION_HOST,并将在 2.0.0 版本中移除。

v8.0.0 移植指南

新增集合

  • dellemc.powerflex (版本 1.6.0)

  • dellemc.unity (版本 1.6.0)

  • grafana.grafana (版本 2.0.0)

  • microsoft.ad (版本 1.1.0)

  • servicenow.servicenow (版本 1.0.6)

已知问题

Ansible-core

  • ansible-test - 某些容器主机和容器组合可能需要其他配置。更多详细信息请参见测试文档。

  • ansible-test - 具有 VOLUME 指令的自定义容器可能无法启动,而之前这些容器可以正常启动。移除 VOLUME 指令以解决此问题。具有此条件的容器将导致 ansible-test 发出警告。

  • ansible-test - 具有 Podman 网络问题的系统可能无法运行容器,而之前此问题未报告。更正网络问题以继续使用 Podman 和 ansible-test

  • ansible-test - 集合的单元测试在 Python 2.7 上不支持 pytest 断言重写。

  • ansible-test - 在启用了 SELinux 的系统上使用 Docker 可能需要将 SELinux 设置为宽容模式。Podman 应该可以在强制模式下与 SELinux 一起使用。

  • dnf5 - DNF5 包管理器目前无法提供所有功能来确保现有 dnf 和新的 dnf5 模块之间的功能一致性。因此,以下 dnf5 选项实际上是无操作的:cacheonlyenable_plugindisable_pluginlock_timeout

cisco.meraki

  • meraki_network - 更新了 local_status_page_enabledremote_status_page_enabled 的文档,因为它们不再起作用。

community.docker

community.routeros

  • api_modify - 当 queue tree 中条目的限制被定义为人可读格式 - 例如 25M - 时,配置将在 ROS 中正确设置,但即使没有进行任何更改,模块也会在每次运行时都指示项目已更改。这是由于 ROS API 返回以字节为单位的数字 - 例如 25000000(与 CLI 行为不一致)导致的。为了缓解这种情况,限制必须以字节为单位定义(这些限制在 ROS CLI 中仍然会显示为人可读格式)(https://github.com/ansible-collections/community.routeros/pull/131)。

  • api_modify、api_info - routing ospf arearouting ospf area rangerouting ospf instancerouting ospf interface-template 路径由于 ROS6 和 ROS7 之间存在重大更改,因此在 ROS6 中尚未完全实现(https://github.com/ansible-collections/community.routeros/pull/131)。

dellemc.openmanage

  • idrac_firmware - 问题 (249879) - 如果使用带有身份验证的 SOCKS 代理,则基于 iDRAC9 的服务器的固件更新将失败。

  • idrac_os_deployment - 问题 (260496) - 操作系统安装将仅支持 NFS 和 CIFS 共享以在 destination_path 中存储自定义 ISO,不支持 HTTP/HTTPS/FTP。

  • idrac_redfish_storage_contoller - 问题 (256164) - 如果为控制器配置提供的属性列表中的某个属性提供了不正确的值,则此模块不会以错误退出。

  • idrac_user - 问题 (192043) 模块可能会出现错误消息 Unable to perform the import or export operation because there are pending attribute changes or a configuration job is in progress。请等待作业完成,然后再次运行任务。

  • idrac_user - 问题 (192043) 模块可能会出现错误消息 unable to perform the import or export operation because there are pending attribute changes or a configuration job is in progress。请等待作业完成,然后再次运行任务。

  • ome_application_alerts_syslog - 问题 (215374) - 如果 destination_address 超过 255 个字符,则模块不会提供正确的错误消息。

  • ome_device_network_services - 问题 (212681) - 如果为以下参数提供了不受支持的值,则该模块不会提供正确的错误消息:port_number、community_name、max_sessions、max_auth_retries 和 idle_timeout。

  • ome_device_network_services - 问题 (212681) - 如果为参数(port_number、community_name、max_sessions、max_auth_retries 和 idle_timeout)提供了不受支持的值,则模块不会提供正确的错误消息。

  • ome_device_power_settings - 问题 (212679) - 如果为参数 power_cap 提供的值不在 0 到 32767 的支持范围内,则该模块将显示以下消息:Unable to complete the request because PowerCap does not exist or is not applicable for the resource URI.

  • ome_inventory - 问题 (256257) - 对于 Modular System 组和相应的子组,不会检索所有主机。

  • ome_inventory - 问题 (256589) - 对于 Custom Groups 组和相应的子组,不会检索所有主机。

  • ome_inventory - 问题 (256593) - 对于 PLUGIN GROUPS 组和相应的子组,不会检索所有主机。

  • ome_smart_fabric_uplink - 问题 (186024) - 尽管 OpenManage Enterprise Modular 支持该模块,但它不允许创建多个同名的上行链路。如果使用与现有上行链路相同的名称创建上行链路,则会修改现有上行链路。

  • ome_smart_fabric_uplink - 问题 (186024) - 即使 OpenManage Enterprise Modular 支持,模块也不允许创建多个同名的上行链路。如果使用与现有上行链路相同的名称创建上行链路,则会修改现有上行链路。

重大更改

Ansible-core

  • ansible-doc - 不再将名称以 _ 开头的集合中的插件视为已弃用(https://github.com/ansible/ansible/pull/79362)。

  • ansible-test - 在 Ansible 测试管理的主机环境中运行时,依赖于特定文件权限的集成测试可能需要更改。需要 755644 以外权限的测试可能需要更新,以便在测试运行期间设置必要的权限。

  • ansible-test - vcenter 测试插件现在默认为使用用户提供的静态配置,而不是集合的 govcsim 模拟器。将 ANSIBLE_VCSIM_CONTAINER 环境变量设置为 govcsim 以使用模拟器。请记住,模拟器已弃用,将在将来的版本中删除。

  • ansible-test sanity - 以前,名称以 _ 开头的集合中的插件和模块被视为已弃用,即使它们在 meta/runtime.yml 中未标记为已弃用。这种情况已不再存在(https://github.com/ansible/ansible/pull/79362)。

  • ansible-test validate-modules - 在验证模块中删除了 missing-python-doc 错误代码,改为使用 missing-documentation 表示缺少 PowerShell 模块文档。

amazon.aws

ansible.netcommon

  • NetworkConnectionBase 现在继承自 ansible.utils 中的 PersistentConnectionBase。因此,ansible.utils 的最低版本已增加到 2.7.0。

  • NetworkTemplate 不再可从 ansible_collections.ansible.netcommon.plugins.module_utils.network.common 导入,现在应在其正确的位置 ansible_collections.ansible.netcommon.plugins.module_utils.network.common.rm_base.network_template 中找到。

  • ResourceModule 不再可从 ansible_collections.ansible.netcommon.plugins.module_utils.network.common 导入,现在应在其正确的位置 ansible_collections.ansible.netcommon.plugins.module_utils.network.common.rm_base.resource_module 中找到。

  • VALID_MASKS、is_masklen、is_netmask、to_bits、to_ipv6_network、to_masklen、to_netmask 和 to_subnet 不再可从 ansible_collections.ansible.netcommon.plugins.module_utils.network.common.utils 导入,现在应在其正确的位置 ansible.module_utils.common.network 中找到。

community.aws

community.general

community.hashi_vault

community.zabbix

  • agent 角色 - 已移除对 Darwin、Amazon、Fedora、XCP-ng、Suse、Mint 和 Sangoma 操作系统的支持。

  • agent 角色 - 已移除对 zabbix_create_host 的支持,并将其替换为 zabbix_agent_host_state。

  • agent 角色 - 已移除对 zabbix_create_hostgroup 的支持,并将其替换为 zabbix_agent_hostgroups_state。

  • agent 角色 - 已移除对 zabbix_http_password、zabbix_api_http_password、zabbix_api_pass 和 zabbix_api_login_pass 的支持,并将其替换为 zabbix_api_login_pass。

  • agent 角色 - 已移除对 zabbix_http_user、zabbix_api_http_user、zabbix_api_user 和 zabbix_api_login_user 的支持,并将其替换为 zabbix_api_login_user。

  • agent 角色 - 已移除对 zabbix_inventory_mode 的支持,并将其替换为 zabbix_agent_inventory_mode。

  • agent 角色 - 已移除对 zabbix_link_templates 的支持,并将其替换为 zabbix_agent_link_templates。

  • agent 角色 - 已移除对 zabbix_macros 的支持,并将其替换为 zabbix_agent_macros。

  • agent 角色 - 已移除对 zabbix_proxy 的支持,并将其替换为 zabbix_agent_proxy。

  • agent 角色 - 已移除对 zabbix_update_host 的支持,并将其替换为 zabbix_agent_host_update。

  • 所有模块 - 已放弃对 Zabbix 6.0 以下版本的支持。

  • 所有角色 - 已移除对 zabbix_version 变量的支持。

  • 所有角色 - 已移除对所有 6.0 以下 Zabbix 版本的支持。

  • 所有角色 - 已移除对从 epel 和非标准存储库安装的支持。

  • 已放弃对 zabbix-api 的支持以进行对 Zabbix 的 REST API 调用。

  • proxy 角色 - 已移除对 zabbix_database_creation 的支持,并将其替换为 zabbix_proxy_database_creation。

  • proxy 角色 - 已移除对 zabbix_database_sqlload 的支持,并将其替换为 zabbix_proxy_database_sqlload。

  • proxy 角色 - 已移除对 zabbix_selinux 的支持,并将其替换为 zabbix_proxy_selinux。

  • server 角色 - 已移除对 zabbix_server_mysql_login_password 的支持,并将其替换为 zabbix_server_dbpassword。

  • server 角色 - 已移除对 zabbix_server_mysql_login_user 的支持,并将其替换为 zabbix_server_dbuser。

  • 已停止支持 Ansible 2.12 以下版本。

  • 已停止支持 Python 3.9 以下版本。

  • zabbix_action - message 参数已重命名为 op_message。

  • zabbix_group_facts 模块 - 已移除,取而代之的是 zabbix_group_info。

  • zabbix_host_facts 模块 - 已移除,取而代之的是 zabbix_host_info。

hetzner.hcloud

  • inventory 插件 - 现在需要 Python v3.5+。

lowlydba.sqlserver

重大更改

Ansible-core

  • ansible-test - 现在支持 WSL2 上的 Docker Desktop(需要额外配置)。

  • ansible-test - 现在在具有 cgroup v2 统一的主机上支持 Docker 和 Podman。以前仅支持 cgroup v1 和 cgroup v2 混合模式。

  • ansible-test - Podman 现在可以在没有 systemd 的容器主机上工作。以前,只有某些容器可以工作,而其他容器需要 rootfull 或 rootless Podman,但不能同时使用两者。某些容器根本无法工作。

  • ansible-test - 现在支持 WSL2 上的 Podman。

  • ansible-test - 当容器主机需要额外的 cgroup 设置时,将自动检测到这一点。错误消息中将提供有关如何配置主机的说明。

ansible.windows

  • 将此集合支持的 Ansible 最小版本设置为 Ansible 2.12。

chocolatey.chocolatey

  • win_chocolatey - 允许用户选择用于引导 Chocolatey 安装的 TLS 版本。

cisco.iosxr

cisco.meraki

  • meraki_mr_l7_firewall - 新模块。

  • meraki_webhook_payload_template - 新模块。

community.hrobot

community.postgresql

community.vmware

community.zabbix

  • 所有模块都放弃了 zabbix-api,并使用 httpapi ansible.netcommon 插件。我们将出于向后兼容性的目的支持 zabbix-api,直到下一个主要版本发布。有关如何迁移的更多信息,请参阅我们的 README.md。

  • zabbix_agent 和 zabbix_proxy 角色都放弃了 zabbix-api,并使用 httpapi ansible.netcommon 插件。我们将出于向后兼容性的目的支持 zabbix-api,直到下一个主要版本发布。有关如何迁移的更多信息,请参阅我们的 README.md。

containers.podman

  • 新的 become 插件 - podman_unshare。

  • Podman 生成 systemd 模块。

dellemc.openmanage

  • 已从 Dell EMC 重命名为 Dell。

  • 支持 OMSDK 相关 iDRAC 模块的 IPv6 地址。

  • idrac_firmware - 此模块已增强以支持代理。

  • idrac_redfish_storage_controller - 此模块已增强以配置控制器属性和在线容量扩展。

  • idrac_server_config_profile - 此模块已增强以支持代理设置、导入缓冲区、包含在导出中以及忽略证书警告。

  • idrac_user_info - 此模块允许检索 iDRAC 本地用户信息详细信息。

  • ome_domian_user_groups - 此模块允许导入 LDAP 目录组。

  • ome_inventory - 此插件允许从 OpenManage Enterprise 上的组创建清单。

  • ome_inventory - 此插件已增强以支持检索 OpenManage Enterprise 的系统和插件组的清单。

  • ome_profile_info - 此模块允许检索 OpenManage Enterprise 或 OpenManage Enterprise Modular 上具有属性的配置文件。

  • ome_smart_fabric_info - 此模块检索 OpenManage Enterprise Modular 清单中的智能结构列表。

  • ome_smart_fabric_uplink_info - 此模块检索 OpenManage Enterprise Modular 上结构上行链路的详细信息。

  • ome_template_network_vlan_info - 此模块允许在 OpenManage Enterprise 或 OpenManage Enterprise Modular 上检索模板的网络配置。

fortinet.fortios

  • 为每个模块添加成员操作的注释。

  • 支持 FortiOS v7.0.6、v7.0.7、v7.0.8、v7.2.1、v7.2.2。

  • 更新 fortios.py 以提高性能;

  • 支持临时会话密钥和登录前/后横幅;

  • 更新问答中关于如何在 Q&A 中使用成员操作的示例。

infoblox.nios_modules

  • 添加了网格主候选功能 #152

  • 将成员分配到网络和范围 #152

  • 添加了 NIOS 范围模块,具有创建、更新和删除功能 #152

  • 修复了无法使用 Ansible 插件更新/删除 EA 的问题 #180

  • 修复了 A 记录的 IPv4 地址的静态和动态分配 #182

  • 更新 NIOS 成员的主机名 #176

  • 将默认 WAPI 版本更新为 2.9 #176

junipernetworks.junos

  • 将收集的键从 junos_acls 更改为 acls

kubernetes.core

purestorage.fusion

  • 资源属性的修补已与底层 Python SDK 保持一致

  • fusion_volume - 已修复和重组,参数已更改

已删除的集合

  • dellemc.os10(之前包含的版本:1.1.1)

  • dellemc.os6(之前包含的版本:1.0.7)

  • dellemc.os9(之前包含的版本:1.0.4)

  • mellanox.onyx(之前包含的版本:1.0.0)

已删除的功能

  • dellemc.os10 被认为是未维护的,并根据 从 Ansible 中移除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install dellemc.os10 安装此集合。

  • dellemc.os6 被认为是未维护的,并根据 从 Ansible 中移除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install dellemc.os6 安装此集合。

  • dellemc.os9 被认为是未维护的,并根据 从 Ansible 中移除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install dellemc.os9 安装此集合。

  • mellanox.onyx 被认为是未维护的,并根据 从 Ansible 中移除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install mellanox.onyx 安装此集合。

Ansible-core

amazon.aws

ansible.netcommon

  • cli_parse - 此插件已在 1.0.0 版本中移动到 ansible.utils,并且现在已删除到该集合的重定向。

community.general

community.zabbix

  • 代理角色 - 删除了配置防火墙的支持

  • Web 角色 - 删除了 Apache、Debian 和 PHP 的安装

已弃用的功能

Ansible-core

  • ConnectionBase()._new_stdin 属性已弃用,请改用 display.prompt_until(msg)

  • ansible-test - foreman 测试插件现已弃用。它将在未来的版本中移除。

  • ansible-test - vcenter 测试插件中的 govcsim 模拟器现已弃用。它将在未来的版本中移除。用户应通过静态配置文件切换到提供自己的测试环境。

  • password_hash - 如果 hashtype 不在已记录的选择列表中,则弃用使用 passlib.hash.hashtype。

  • vars - 为 vars: 指定字典列表已弃用,建议改用指定字典。

amazon.aws

check_point.mgmt

  • add/set/delete nat-rule 模块 - 将被单个 cp_mgmt_nat_rule 模块替换。

  • cp_mgmt_show_task/s 模块 - 将被单个 cp_mgmt_task_facts 模块替换。

chocolatey.chocolatey

  • win_chocolatey - 弃用并行安装。

cisco.ios

  • ios_bgp_address_family - 弃用 neighbors.address/tag/ipv6_adddress,使用 neighbor_address,它为事实呈现启用通用属性。

  • ios_bgp_address_family - 弃用 neighbors.password,使用 password_options,它允许加密和密码。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.external,使用 redistribute.ospf.match.externals,它为 OSPF 类型 E1 和 E2 路由启用属性。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.nssa_external,使用 redistribute.ospf.match.nssa_externals,它为 OSPF 类型 N1 和 N2 路由启用属性。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.type_1,使用 redistribute.ospf.match.nssa_externals.type_1。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.type_2,使用 redistribute.ospf.match.nssa_externals.type_2。

  • ios_bgp_address_family - 弃用 slow_peer,使用 slow_peer_options,它支持字典属性。

community.aws

community.crypto

community.dns

community.general

community.hashi_vault

purestorage.fusion

  • fusion_hw - 硬件模块将被移除,因为 Pure Storage Fusion 从未支持更改硬件类型。

  • fusion_info - nigs 子集已弃用,取而代之的是 network_interface_groups,并将从 1.7.0 版本中移除。

  • fusion_info - placements 子集已弃用,取而代之的是 placement_groups,并将从 1.7.0 版本中移除。

  • fusion_pg - placement_engine 选项已弃用,因为 Fusion API 不再支持此参数。它将在 2.0.0 版本中移除。

  • fusion_se - 参数“addresses”、“gateway”和“network_interface_groups”已弃用,取而代之的是“iscsi”,并将从 2.0.0 版本中移除。

  • fusion_tn - 租户网络将被存储端点 `fusion_se` 和网络接口组 `fusion_nig` 替换。