Ansible:lookup函数中使用变量是否可行?IAM策略配置疑问
Ansible lookup函数变量引用写法说明
写法有效性分析
{{ lookup('template',policy_document) }}完全可行
这是符合Jinja2语法的正确写法:lookup函数的参数可以直接引用已定义的变量policy_document,Ansible会自动识别变量指向的模板文件名,从公共角色的templates目录中读取对应JSON文件并完成渲染,最终生成符合需求的IAM策略内容。{{ lookup('template',{{ policy_document }}) }}绝对无效
这种写法存在语法错误:Jinja2的表达式块({{ }})内部不允许嵌套另一个{{ }}语法,Ansible在解析时会直接抛出语法错误,无法执行该任务。
额外说明
你通过在不同Playbook中定义不同policy_document变量,让公共角色加载对应模板生成专属IAM策略的思路是合理的,只需确保公共角色的templates目录下存在iam_policy_1.json和iam_policy_2.json这两个模板文件即可。
内容的提问来源于stack exchange,提问作者KJ0797
相关产品推荐
相关产品推荐

