Ansible-core 2.17 迁移指南
本节讨论了 ansible-core 2.16 和 ansible-core 2.17 之间的行为变更。
本指南旨在帮助您更新 Playbook、插件以及 Ansible 基础设施的其他部分,以便它们能与此版本的 Ansible 协同工作。
我们建议您在阅读本页的同时,参阅 ansible-core 2.17 版本变更日志 (Changelog),以了解您可能需要进行的更新。
本文档是移植系列指南的一部分。完整的移植指南列表可以在 移植指南 中找到。
Playbook
条件判断 - 由于在 ansible-core 2.16.1 中修复了安全问题 CVE-2023-5764,当嵌入式模板引用来自不可信来源(如模块结果或被标记为
!unsafe的变量)的数据时,包含嵌入式模板块的条件表达式可能会失败,并显示错误信息“Conditional is marked as unsafe, and cannot be evaluated.”。当引用不可信数据时,带有嵌入式模板的条件判断可能是恶意模板注入的来源,且几乎总是可以在不使用嵌入式模板的情况下重写。Playbook 任务的条件关键字(如when和until)长期以来一直显示警告,不鼓励在条件判断中使用嵌入式模板;此警告现已扩展到非任务条件,例如assert动作。- name: task with a module result (always untrusted by Ansible) shell: echo "hi mom" register: untrusted_result # don't do it this way... # - name: insecure conditional with embedded template consulting untrusted data # assert: # that: '"hi mom" is in {{ untrusted_result.stdout }}' - name: securely access untrusted values directly as Jinja variables instead assert: that: '"hi mom" is in untrusted_result.stdout'
any_errors_fatal- 当包含rescue部分的块中的任务在某台主机上失败时,所有主机上的rescue部分都会被执行。这是因为any_errors_fatal会导致所有主机自动失败。
命令行
不再支持 Python 2.7 和 Python 3.6 作为远程版本。现在目标执行需要 Python 3.7+。
弃用内容
无显著变更
模块
无显著变更
已移除的模块
以下模块不再存在
无显著变更
弃用通知
无显著变更
值得注意的模块变更
无显著变更
插件
无显著变更
迁移自定义脚本
无显著变更
网络
无显著变更