Ansible安全更新Playbook问题:debug任务跳过及等效命令查询
关于Ansible安全补丁Playbook的两个问题解答
一、Debug任务被跳过的原因及解决办法
你设置的debug任务里verbosity: 4意味着只有当你运行Playbook时的详细日志级别达到4级或更高,这个任务才会执行,否则Ansible会直接跳过它。
要让这个debug任务输出内容,你需要在运行Playbook时加上足够的详细参数:
ansible-playbook your_playbook.yml -vvvv
这里的-vvvv对应4级详细度,刚好满足任务的verbosity要求,这样debug任务就会执行并输出result变量的内容了。
另外,如果你只是想临时查看结果,也可以把verbosity值调低(比如改成1或者直接删掉这个参数),这样不用加太多-v也能看到输出:
- debug: var: result
二、"install security updates"任务对应的Linux等效命令
你写的这个Ansible任务:
- name: install security updates yum: name: '*' security: yes state: latest
对应的Linux原生YUM命令是:
yum update --security
这个命令会安装所有可用的安全相关更新,和Ansible任务里的security: yes+state: latest效果一致——它会把所有包更新到包含安全补丁的最新版本。
如果你的需求是只安装必要的安全补丁,不更新依赖包到最新版本,可以用更精准的命令:
yum update-minimal --security
对应的Ansible任务也可以调整为:
- name: install minimal security updates yum: name: '*' security: yes state: latest update_only: yes
内容的提问来源于stack exchange,提问作者glux
相关产品推荐
相关产品推荐

