Jinja字符串拼接问题:SaltStack状态中无法正确拼接字符串
解决SaltStack状态中Jinja字符串拼接失效的问题
你遇到的问题核心是Jinja的作用域规则在搞鬼!当你在for循环内部用{% set %}定义变量时,这个变量是循环作用域内的局部变量,根本不会影响你在循环外初始化的那个admin_groups——所以最后输出的时候它还是空字符串,自然看不到拼接的结果。
而你那个file.append的状态能正常工作,是因为它的text参数本身就接受列表,你在循环里直接生成列表项,Jinja会自动把这些项整合到最终的列表里,不需要跨作用域修改变量,所以没出问题。
下面给你两种靠谱的解决方案:
方案1:用Jinja Namespace跨作用域保存变量
Namespace是Jinja专门用来在不同作用域间共享变量的对象,循环内部修改它的属性会直接反映到外部:
sshd_content: file.line: {% set ns = namespace(admin_groups='') %} {% for app in grains['application_groups'] %} {% for group in pillar['admin_users'][app]['members'] %} {% set ns.admin_groups = ns.admin_groups ~ ' ' ~ group ~ '@mydomain.com' %} {% endfor %} {% endfor %} - name: /etc/ssh/sshd_config - match: AllowGroups wheel fred - mode: replace - content: AllowGroups wheel fred bob{{ ns.admin_groups }}
注意我把bob和变量之间的空格移到了变量内部的拼接里,避免最后出现多余的前导空格(如果没有admin组的话,不会多出来空格)。
方案2:用列表收集元素再join(更推荐)
相比字符串反复拼接,用列表收集元素再通过|join合并的方式更高效,代码也更清晰,还能自动处理空格问题:
sshd_content: file.line: {% set admin_groups = [] %} {% for app in grains['application_groups'] %} {% for group in pillar['admin_users'][app]['members'] %} {% do admin_groups.append(group ~ '@mydomain.com') %} {% endfor %} {% endfor %} - name: /etc/ssh/sshd_config - match: AllowGroups wheel fred - mode: replace - content: AllowGroups wheel fred bob {{ admin_groups | join(' ') }}
这里用{% do %}语句把每个生成的组字符串添加到列表中,最后用|join(' ')把列表元素用空格连接起来。如果没有匹配的组,这部分就会是空的,不会产生多余空格。
内容的提问来源于stack exchange,提问作者michmill
相关产品推荐
相关产品推荐

