Создание многократно используемых Playbook
Хотя можно написать playbook в одном очень большом файле (и вы, возможно, начнете изучение playbooks именно так), в конечном итоге вам захочется повторно использовать файлы и начать организовывать вещи. В Ansible есть три способа сделать это: включение, импорт и роли.
Включение и импорт (добавлены в Ansible версии 2.4) позволяют пользователям разбивать большие playbooks на более мелкие файлы, которые могут использоваться в нескольких родительских playbooks или даже несколько раз в одном и том же Playbook.
Роли позволяют упаковывать вместе больше, чем просто задачи, и могут включать переменные, обработчики или даже модули и другие плагины. В отличие от включения и импорта, роли также могут быть загружены и распространены через Ansible Galaxy.
Динамические и статические
Ansible имеет два режима работы для повторно используемого контента: динамический и статический.
В Ansible 2.0 был представлен концепт динамического включения. Из-за некоторых ограничений в создании всех включений динамическими таким образом, в Ansible 2.1 была добавлена возможность принудительного использования статических включений. Поскольку задача include стала перегруженной, охватывая как статический, так и динамический синтаксисы, и поскольку поведение по умолчанию включения может меняться в зависимости от других параметров, установленных в задаче, Ansible 2.4 вводит концепцию include против import.
Если вы используете любую задачу import* (import_playbook, import_tasks, и т. д.), она будет статической. Если вы используете любую задачу include* (include_tasks, include_role, и т. д.), она будет динамической.
Задача include (которая использовалась как для файлов задач, так и для включений на уровне Playbook) по-прежнему доступна, однако теперь она считается устаревшей.
Различия между статическими и динамическими
Два режима работы довольно просты:
- Ansible предварительно обрабатывает все статические импорты во время анализа Playbook.
- Динамические включения обрабатываются во время выполнения в тот момент, когда эта задача встречается.
Что касается опций задачи Ansible, таких как tags и условные операторы (when:) :
- Для статических импортов параметры родительской задачи будут скопированы во все дочерние задачи, содержащиеся в импорте.
- Для динамических включений параметры задачи будут только применяться к динамической задаче по мере ее оценки и не будут копироваться в дочерние задачи.
Примечание
Роли представляют собой несколько особый случай. До Ansible 2.3 роли всегда статически включались с помощью специального roles: параметра для данного плей и всегда выполнялись перед любыми другими задачами плей (если не использовались pre_tasks). Роли по-прежнему могут использоваться таким образом, однако Ansible 2.3 представил параметр include_role, чтобы разрешить выполнение ролей встроеным с другими задачами.
Взвешивание преимуществ и недостатков между включениями и импортами
Использование include* против import* имеет некоторые преимущества и недостатки, которые пользователи должны учитывать при выборе каждого из них.
Основным преимуществом использования include* заявлений является циклическое повторение. При использовании цикла с включением включенные задачи или роли будут выполняться один раз для каждого элемента в цикле.
Использование include* имеет некоторые ограничения по сравнению с import* заявлениями:
- Теги, которые существуют только внутри динамического включения, не будут отображаться в
--list-tagsвыводе. - Задачи, которые существуют только внутри динамического включения, не будут отображаться в
--list-tasksвыводе. - Вы не можете использовать
notifyдля запуска имени обработчика, который получен изнутри динамического включения (см. примечание ниже). - Вы не можете использовать
--start-at-taskдля начала выполнения в задаче внутри динамического включения.
Использование import* также может иметь некоторые ограничения по сравнению с динамическими включениями:
- Как указано выше, циклы вообще не могут использоваться с импортами.
- При использовании переменных для имени целевого файла или роли переменные из источников инвентаризации (переменные хоста/группы и т. д.) не могут использоваться.
Примечание
Что касается использования notify для динамических задач: все еще возможно запустить само динамическое включение, что приведет к выполнению всех задач внутри включения.
См. также
- Работа с Playbooks
- Ознакомьтесь с основными языковыми возможностями Playbook
- Переменные
- Все о переменных в playbooks
- Условные операторы
- Условные операторы в playbooks
- Циклы
- Циклы в playbooks
- Рекомендованные практики
- Различные советы по управлению playbooks в реальном мире
- Ansible Galaxy
- Как делиться ролями в Galaxy, управление ролями
- Примеры Ansible на GitHub
- Полные файлы playbook из исходного кода проекта GitHub
- Список рассылки
- Вопросы? Помощь? Идеи? Загляните на список на Google Groups
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.5/user_guide/playbooks_reuse.html