如何查找Ansible中以password结尾的变量并获取其值检查长度?
解决Ansible中获取以password结尾的变量值并检查长度的问题
你遇到的核心问题有两个:
lookup('ansible.builtin.varnames', 'password')默认返回逗号分隔的字符串,而非可遍历的列表,导致一次拿到了所有变量名- 需要通过变量名字符串动态获取对应的值,而非直接输出变量名字符串
以下是完整解决方案:
1. 将变量名转换为可遍历的列表
用split(',')把varnames返回的字符串拆分成列表,方便后续逐个处理:
- name: 收集所有以password结尾的变量名 set_fact: password_var_list: "{{ lookup('ansible.builtin.varnames', 'password').split(',') }}"
2. 遍历变量列表,获取值并检查长度
使用vars[item]通过变量名字符串动态调用变量值,再用assert模块做长度校验(示例要求密码长度至少8位,可按需修改):
- name: 检查所有密码变量的长度 ansible.builtin.assert: that: - vars[item] | length >= 8 fail_msg: "变量 {{ item }} 的密码长度不符合要求,当前长度为 {{ vars[item] | length }}" success_msg: "变量 {{ item }} 的密码长度符合要求" loop: "{{ password_var_list }}"
3. 可选:输出变量名和对应的值
如果需要先查看所有密码变量的具体内容和长度,可添加debug任务:
- name: 输出密码变量详情 ansible.builtin.debug: msg: "变量名: {{ item }}, 密码值: {{ vars[item] }}, 长度: {{ vars[item] | length }}" loop: "{{ password_var_list }}"
关键说明
vars是Ansible内置字典,包含当前上下文所有可用变量,通过vars[变量名字符串]即可拿到对应的值- 若变量是主机级别的变量,也可以用
hostvars[inventory_hostname][item]获取,效果一致
内容的提问来源于stack exchange,提问作者Coding Monkey
相关产品推荐
相关产品推荐

