记录 Ansible 输出

默认情况下,Ansible 将关于剧本(plays)、任务(tasks)和模块参数的输出发送到控制节点的屏幕(STDOUT)上。如果您想将 Ansible 的输出捕获到日志中,有三种选择:

  • 若要在控制节点上的单个日志中保存 Ansible 输出,请设置 log_path 配置文件设置。您可能还希望设置 display_args_to_stdout,通过在 Ansible 输出中包含变量值来帮助区分相似的任务。

  • 若要在每个受管节点上分别保存单独的日志,请设置 no_target_syslogsyslog_facility 配置文件设置

  • 若要将 Ansible 输出保存到安全数据库中,请使用 AWX 或 Red Hat Ansible Automation Platform。随后,您可以使用图表和/或 REST API,根据主机、项目和特定清单按时间回顾历史记录。

使用 no_log 保护敏感数据

如果您将 Ansible 输出保存到日志中,您可能会泄露输出中的任何秘密数据,例如密码和用户名。为了让敏感值不出现在日志中,请为泄露这些信息的任务标记 no_log: True 属性。但是,no_log 属性不会影响调试输出,因此请注意不要在生产环境中调试剧本。示例请参阅 如何在我剧本中保护秘密数据?