You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ansible:lookup函数中使用变量是否可行?IAM策略配置疑问

Ansible lookup函数变量引用写法说明

写法有效性分析

  • {{ lookup('template',policy_document) }} 完全可行
    这是符合Jinja2语法的正确写法:lookup函数的参数可以直接引用已定义的变量policy_document,Ansible会自动识别变量指向的模板文件名,从公共角色的templates目录中读取对应JSON文件并完成渲染,最终生成符合需求的IAM策略内容。

  • {{ lookup('template',{{ policy_document }}) }} 绝对无效
    这种写法存在语法错误:Jinja2的表达式块({{ }})内部不允许嵌套另一个{{ }}语法,Ansible在解析时会直接抛出语法错误,无法执行该任务。

额外说明

你通过在不同Playbook中定义不同policy_document变量,让公共角色加载对应模板生成专属IAM策略的思路是合理的,只需确保公共角色的templates目录下存在iam_policy_1.json和iam_policy_2.json这两个模板文件即可。

内容的提问来源于stack exchange,提问作者KJ0797

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 15:10:22