ansible_ssh_private_key_file

Ansibleにおいて表題の件について。

■ 環境

  • Ansible 2.2.1.0

■ Inventoryfile

Inventoryfileでグループ分けをしているが、あるグループのみ共通鍵があるのでその鍵でSSHしたい。

$ cat hosts
[group1]
XX.XX.XX.X1
XX.XX.XX.X2

[group2]
XX.XX.XX.Y1
XX.XX.XX.Y2

[group2:vars]
ansible_ssh_private_key_file=~/.ssh/private2.pem

上記のように記載すると、”group1“には”ansible.cfg“等に記載されているデフォルトの鍵を使用し、”group2“にのみ”~/.ssh/private2.pem“を使用するようになる。

以上。

■ 関連

ansible.cfg

InventoryFileで全Hostに対する変数

InventoryFileでグループ変数

playbook syntax check

Ansibleにおいて表題の通り。

■ 環境

  • Ansible 2.3.0.0

■ – -syntax-check

前にどこかで書いた記憶があるのだが、Ansibleのカテゴリの記事のタイトルでは見当たらず…。と思ったら「はじめてのAnsible」の中で触れていたようだ。

playbookを書いていて、さて実行してみようと思ったところ実行できず…。しかもそれなりにTaskが実行されてからのエラーだったので気分が凹む。「はじめてのAnsible」で存在を知って使おうと思っていたのに忘れてしまっていたようなので、改めてエントリを。

$ ansible-playbook test.yml --syntax-check

何もエラーがなければ下記のような結果が出力される。

$ ansible-playbook test.yml --syntax-check

playbook: test.yml
$

エラーがあるときは下記のような表示がされる。

$ ansible-playbook test.yml --syntax-check
ERROR! no action detected in task. This often indicates a misspelled module name, or incorrect module path.
  :
$

Ansibleの”^ here“はあまり当てにならず、その周辺をよく確認する。自身がよく間違えてしまうのは”lineinfile“を”inlinefile“と書いてしまうことだ。Vagrantの”inline provisioner“とごちゃ混ぜになっている気がする。

以上。

■ 関連

初めてのAnsible

ディレクトリの存在チェック

Ansibleにおいて表題を行う。ディレクトリが存在する場合はスキップしたい処理がある。

■ 環境

  • Ansible 2.2.2.0

■ stat

stat – retrieve file or file system status
http://docs.ansible.com/ansible/stat_module.html

下記のように書ける。

- name: directory check
  stat:
    path: /path/to/directory
  register: d

- name: skip task
  debug:
    msg: "skip skip skip"
  when:
    - d.stat.exists
    - d.stat.isdir

このように書くことが可能である。条件としては2つ入れてみた。

  • /path/to/directory“が存在する
  • /path/to/directory“がディレクトリである

これら2つの条件が共に真である場合に、”debug“モジュールで指定した”msg“が出力される。

以上。

■ 関連

初めてのAnsible

対象でコマンド実行

Ansibleにおいて、Inventoryfileで指定したホスト全台に対してコマンドを実行したい。普段はplaybookを使用したり”-m ping“とかしか使ったことがなかったのでメモ。

■ 環境

  • Ansible 2.2.1.0

■ ansible

下記のようにやると全台に対してコマンドを実行することができる。例として`apt-get update`してみた。

$ ansible all -m shell -a "sudo apt-get update"

-m apt“でも実行が可能なのかもしれない。が、手っ取り早くはこれで良いであろう。

以上。

■ 関連

初めてのAnsible

Slack Module

初めてのAnsible』を読んで知った表題のModuleを試してみた。

■ 環境

  • Ansible 2.2.1.0

■ Slack Module

Slack – Send Slack notifications – Ansible Documentation
http://docs.ansible.com/ansible/slack_module.html

よくわからなかったのが”token“のところである。

Custom Integrations
https://my.slack.com/apps/manage/custom-integrations

Incoming WebHooks“から作成もしくは既存のものの詳細に記載されている”Webhook URL“から抽出した。自身の環境ではマスクしているが下記のようなURLであった。

https://hooks.slack.com/services/X0X00XX0X/X0XX0XXXX/XXxxxXxXxxxxxxX0x0xxXxxX

https://hooks.slack.com/services/“以降の文字列を”token“に指定したところ、正しく通知された。

icon_emoji“や”username“も指定できるので、playbookが正常に終了した場合にSlackに通知するといったことができるようになった。

    - name: slack notification
      slack:
        token: "X0X00XX0X/X0XX0XXXX/XXxxxXxXxxxxxxX0x0xxXxxX"
        channel: "#test"
        username: "withsin"
        icon_emoji: ":withsin:"
        msg: "テスト。"
      become: no
      delegate_to: localhost

以上。

■ 関連