如何在Ansible的when条件中使用列表键值且不使用Jinja2模板?
解决Ansible when条件中使用列表键值的问题(无需额外Jinja2模板)
我来帮你搞定这个问题!你写的when语句里多套了一层Jinja2的{{}},这就是代码无法正常运行的核心原因——Ansible的when参数本身就处于Jinja2的评估上下文里,完全不需要再用模板符号包裹变量。
修正后的完整代码
- name: "Give sudo rights" user: group: "{{ users[item].username }}" groups: sudo append: yes name: "{{ users[item].username }}" become: true # 去掉多余的{{}},直接写变量表达式 when: users[item].sudorights == yes with_items: "{{ addusers }}"
更简洁的写法
因为sudorights本身是布尔类型的yes/no,你甚至可以直接把变量作为条件,省去== yes的判断,代码会更简洁:
when: users[item].sudorights
对应的变量定义(供参考)
users: john: username: john sudorights: yes # 假设addusers是包含用户键名的列表,比如: addusers: - john
简单总结一下:在Ansible的when、failed_when这类条件参数里,直接写Jinja2表达式即可,不需要额外套{{}}——这些参数会自动解析里面的变量和逻辑。
内容的提问来源于stack exchange,提问作者Sebastian
相关产品推荐
相关产品推荐

