Руководство по переносу Ansible-core 2.16
В этом разделе рассматриваются изменения в поведении между ansible-core 2.15 и ansible-core 2.16.
Он предназначен для помощи в обновлении ваших playbook, плагинов и других частей вашей инфраструктуры Ansible, чтобы они работали с этой версией Ansible.
Мы рекомендуем вам прочитать эту страницу вместе с Журналом изменений Ansible-core для 2.16, чтобы понять, какие обновления вам могут потребоваться.
Этот документ является частью коллекции руководств по переносу. Полный список руководств по переносу можно найти по адресу руководства по переносу.
Playbook
-
Условные операторы — из-за устранения проблемы безопасности CVE-2023-5764 в ansible-core 2.16.1, условные выражения с вложенными блоками шаблонов могут завершиться с сообщением «
Conditional is marked as unsafe, and cannot be evaluated.», если вложенный шаблон обращается к данным из ненадежных источников, таких как результаты модулей или переменные, помеченные!unsafe. Условные операторы с вложенными шаблонами могут стать источником вредоносного внедрения шаблона при ссылке на ненадежные данные, и их практически всегда можно переписать без вложенных шаблонов. Условные операторы задач playbook, такие какwhenиuntilдавно отображают предупреждения, отговаривающие от использования вложенных шаблонов в условных операторах; это предупреждение также распространено на внезадачные условные операторы, такие как действиеassert.- name: task with a module result (always untrusted by Ansible) shell: echo "hi mom" register: untrusted_result # don't do it this way... # - name: insecure conditional with embedded template consulting untrusted data # assert: # that: '"hi mom" is in {{ untrusted_result.stdout }}' - name: securely access untrusted values directly as Jinja variables instead assert: that: '"hi mom" is in untrusted_result.stdout'
Командная строка
Устаревшие
Модули
Удаленные модули
Уведомления об устаревании
Заметные изменения в модулях
Плагины
Перенос пользовательских скриптов
Сети
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/porting_guides/porting_guide_core_2.16.html