如何在Ansible中配置win_updates模块排除指定Windows更新
Ansible win_updates 排除指定更新配置方案
win_updates模块的reject_list参数默认支持Python正则语法,你可以通过以下规则实现过滤需求:
完整调整后的Playbook配置
--- - name: Install all security, critical updates win_updates: category_names: - SecurityUpdates - CriticalUpdates reject_list: - '(?i).*Preview.*' - '(?i).*VMware.*' - '(?i).*Driver.*' reboot: yes reboot_timeout: 900
规则说明
- 每条规则开头的
(?i)是正则不区分大小写标识,不管更新标题中的关键词是大写、小写还是大小写混合格式都能匹配到,避免漏筛 - 规则中的
.*代表匹配任意长度的任意字符,确保关键词出现在标题的任意位置都能被命中
如果你偏好单条规则的精简写法,也可以将三个过滤条件合并,效果完全一致:
reject_list: - '(?i).*(Preview|VMware|Driver).*'
内容的提问来源于stack exchange,提问作者Kelvin A. Vasquez
相关产品推荐
相关产品推荐

