Spec-Zone.ru › Ansible

Руководство по переносу Ansible-core 2.16

В этом разделе рассматриваются изменения в поведении между ansible-core 2.15 и ansible-core 2.16.

Он предназначен для помощи в обновлении ваших playbook, плагинов и других частей вашей инфраструктуры Ansible, чтобы они работали с этой версией Ansible.

Мы рекомендуем вам прочитать эту страницу вместе с Журналом изменений Ansible-core для 2.16, чтобы понять, какие обновления вам могут потребоваться.

Этот документ является частью коллекции руководств по переносу. Полный список руководств по переносу можно найти по адресу руководства по переносу.

  • Playbook
  • Командная строка
  • Устаревшие
  • Модули

    • Удаленные модули
    • Уведомления об устаревании
    • Заметные изменения в модулях
  • Плагины
  • Перенос пользовательских скриптов
  • Сети

Playbook

  • Условные операторы — из-за устранения проблемы безопасности CVE-2023-5764 в ansible-core 2.16.1, условные выражения с вложенными блоками шаблонов могут завершиться с сообщением «Conditional is marked as unsafe, and cannot be evaluated.», если вложенный шаблон обращается к данным из ненадежных источников, таких как результаты модулей или переменные, помеченные !unsafe. Условные операторы с вложенными шаблонами могут стать источником вредоносного внедрения шаблона при ссылке на ненадежные данные, и их практически всегда можно переписать без вложенных шаблонов. Условные операторы задач playbook, такие как when и until давно отображают предупреждения, отговаривающие от использования вложенных шаблонов в условных операторах; это предупреждение также распространено на внезадачные условные операторы, такие как действие assert.

    - name: task with a module result (always untrusted by Ansible)
      shell: echo "hi mom"
      register: untrusted_result
    
    # don't do it this way...
    # - name: insecure conditional with embedded template consulting untrusted data
    #   assert:
    #     that: '"hi mom" is in {{ untrusted_result.stdout }}'
    
    - name: securely access untrusted values directly as Jinja variables instead
      assert:
        that: '"hi mom" is in untrusted_result.stdout'
    

Командная строка

Устаревшие

Модули

Удаленные модули

Уведомления об устаревании

Заметные изменения в модулях

Плагины

Перенос пользовательских скриптов

Сети

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/porting_guides/porting_guide_core_2.16.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API