Aller au contenu principal
Kill -9 Club
Se connecter

ansible-playbook

AutomatisationPaquet : ansible-core

Applique un playbook : chaque tâche compare l'état décrit à l'état présent et n'agit que sur la différence, puis le récapitulatif compte ce qui a changé. --check --diff montre ce qu'une exécution ferait sans rien écrire ; c'est la commande à lancer avant la première vraie exécution, et après chaque modification du playbook.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

ansible-playbook --ask-vault-pass
Demande le mot de passe du vault au clavier, une fois par exécution : le choix des machines où un fichier de mot de passe serait pire que de le taper.
ansible-playbook --check
Exécute le playbook à blanc : chaque module rapporte ce qu'il changerait sans rien écrire sur la machine.
ansible-playbook --diff
Affiche, pour chaque fichier qu'une tâche modifie, la différence entre l'état présent et l'état décrit — avec --check, ce qu'une exécution ferait, ligne par ligne.
ansible-playbook --force-handlers
Exécute quand même les handlers notifiés quand une tâche échoue plus loin dans le play : sans elle, le play s'arrête à l'échec et un fichier déjà modifié laisse le service sur l'ancienne configuration.
ansible-playbook --list-tasks
Affiche les tâches que le playbook exécuterait, play par play, sans rien exécuter — la liste de ce que le playbook affirme de la machine, sans Gathering Facts ni les handlers.
ansible-playbook --syntax-check
Analyse le playbook et les fichiers qu'il inclut, puis s'arrête : le YAML est valide et chaque tâche nomme un module qui existe. Aucun hôte n'est contacté, et rien n'est exécuté.
ansible-playbook --vault-password-file
Lit le mot de passe du vault dans ce fichier, une ligne et rien d'autre, plutôt que de le demander. Le fichier se range hors du dépôt ; ansible.cfg peut nommer son chemin avec vault_password_file.
ansible-playbook -v
Affiche le résultat JSON renvoyé par chaque tâche, et pas seulement ok ou changed — donc aussi les valeurs qu'une tâche a manipulées, sauf si elle porte no_log: true.

Les leçons qui l'enseignent

ansible-playbook — référence | Kill -9 Club