ansible-playbook
AutomatisationPaquet : ansible-core
Applique un playbook : chaque tâche compare l'état décrit à l'état présent et n'agit que sur la différence, puis le récapitulatif compte ce qui a changé. --check --diff montre ce qu'une exécution ferait sans rien écrire ; c'est la commande à lancer avant la première vraie exécution, et après chaque modification du playbook.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
ansible-playbook --ask-vault-pass- Demande le mot de passe du vault au clavier, une fois par exécution : le choix des machines où un fichier de mot de passe serait pire que de le taper.
ansible-playbook --check- Exécute le playbook à blanc : chaque module rapporte ce qu'il changerait sans rien écrire sur la machine.
ansible-playbook --diff- Affiche, pour chaque fichier qu'une tâche modifie, la différence entre l'état présent et l'état décrit — avec
--check, ce qu'une exécution ferait, ligne par ligne. ansible-playbook --force-handlers- Exécute quand même les handlers notifiés quand une tâche échoue plus loin dans le play : sans elle, le play s'arrête à l'échec et un fichier déjà modifié laisse le service sur l'ancienne configuration.
ansible-playbook --list-tasks- Affiche les tâches que le playbook exécuterait, play par play, sans rien exécuter — la liste de ce que le playbook affirme de la machine, sans
Gathering Factsni les handlers. ansible-playbook --syntax-check- Analyse le playbook et les fichiers qu'il inclut, puis s'arrête : le YAML est valide et chaque tâche nomme un module qui existe. Aucun hôte n'est contacté, et rien n'est exécuté.
ansible-playbook --vault-password-file- Lit le mot de passe du vault dans ce fichier, une ligne et rien d'autre, plutôt que de le demander. Le fichier se range hors du dépôt ;
ansible.cfgpeut nommer son chemin avecvault_password_file. ansible-playbook -v- Affiche le résultat JSON renvoyé par chaque tâche, et pas seulement
okouchanged— donc aussi les valeurs qu'une tâche a manipulées, sauf si elle porteno_log: true.
Les leçons qui l'enseignent
- Un script qu'on peut lancer deux fois, devenu un outilAnsible pour un seul serveur : une description qu'on exécute
- Votre premier playbook, et le chiffre sur lequel il se termineAnsible pour un seul serveur : une description qu'on exécute
- Le redémarrage en fin de playbook, et le handler qui le remplaceAnsible pour un seul serveur : une description qu'on exécute
- Lire le récapitulatif : ce qu'une exécution verte prouveAnsible pour un seul serveur : une description qu'on exécute
- Chiffrer un secret, et ranger le mot de passe ailleursAnsible pour un seul serveur : une description qu'on exécute
