如何使用Terraform输出的JSON文件动态更新Ansible的inventory清单文件
可行实现方案
方案1:使用Ansible动态Inventory(最推荐,完全解耦)
这个方案无需修改现有静态hosts.ini文件,也不需要额外的预处理步骤,Ansible执行时会自动从terraform-outputs.json拉取IP,全程不需要Terraform和Ansible的任务产生交叉依赖。
- 新建动态Inventory脚本
terraform_inv.py,内容如下:
#!/usr/bin/env python3 import json # 读取Terraform输出的JSON文件 with open("terraform-outputs.json", "r", encoding="utf-8") as f: tf_output = json.load(f) # 生成符合Ansible要求的Inventory结构 inventory = { "web": { "hosts": [tf_output["public_ip"]["value"]], "vars": { "ansible_ssh_user": "user", "ansible_ssh_private_key_file": "~/.ssh/elastic-uat" } } } print(json.dumps(inventory))
- 给脚本添加执行权限:
chmod +x terraform_inv.py
- 执行Ansible时直接指定该脚本作为Inventory即可,无需提前修改任何文件:
ansible-playbook -i terraform_inv.py playbook.yml
方案2:预处理静态hosts.ini文件(需保留原有静态文件结构时使用)
如果一定要沿用你现有的hosts.ini格式,只需要在CircleCI的Ansible任务步骤中,执行playbook前加两行shell命令,自动提取IP写入hosts.ini即可:
# 从terraform-outputs.json中提取公网IP PUBLIC_IP=$(jq -r '.public_ip.value' terraform-outputs.json) # 替换[web]分组下的IP地址,不修改其他配置 sed -i '/\[web\]/{n;d}' hosts.ini && sed -i "/\[web\]/a ${PUBLIC_IP}" hosts.ini
执行完上述命令后,再运行你原本的ansible-playbook -i hosts.ini playbook.yml即可。
内容的提问来源于stack exchange,提问作者David
相关产品推荐
相关产品推荐

