- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
-6ren">
我有一个 ansible 剧本来部署 jenkins,其中 jenkins config.xml
jinja2 模板文件包含以下用于 AD 身份验证的代码片段:
<securityRealm class="hudson.plugins.active_directory.ActiveDirectorySecurityRealm" plugin="<a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="b6d7d5c2dfc0d39bd2dfc4d3d5c2d9c4cff68798858f" rel="noreferrer noopener nofollow">[email protected]</a>">
<domain>{{ ldap_hostname }}/domain>
<bindName>{{ ldap_bind_user }}</bindName>
<bindPassword>{{ ldap_password }}</bindPassword>
<server>{{ ldap_hostname }}:{{ ldap_port }}</server>
<groupLookupStrategy>RECURSIVE</groupLookupStrategy>
<removeIrrelevantGroups>false</removeIrrelevantGroups>
</securityRealm>
{{ ldap_password }}
是来自保管库的明文密码。
问题是,当 jenkins 在部署 config.xml 后启动时,它会通过用密码哈希替换明文密码来重写它。 (哈希值似乎取决于目标主机,因为我们在不同的虚拟机上获得不同的哈希值)。虽然这通常是一件好事,但它使得 playbook 的每次执行都将模板操作标记为已更改。
如何使这个播放脚本幂等?
最佳答案
我真的想不出一个干净的方法来做到这一点,所以这可能会让人觉得有点折磨。
这里有几个选项,具体取决于您想要的“正确”程度。
首先,您可以简单地告诉 Ansible 您不关心是否对此文件进行任何更改,因此始终标记为未更改(绿色)。您可以在任务上使用 changed_when: False
来执行此操作。
或者,您可以说您只想在第一次运行时模板化此文件,之后它就不再由 Ansible 控制了。这种方法对于引导安装然后想要管理自己的文件的东西很有用,并且您永远不会考虑再次更改它们。为此,你可以逃避类似的事情:
- name: check if jenkins config.xml file is there
stat:
path: path/to/config.xml
register: config-xml_stat
- name: template jenkins config.xml if not already there
template:
src: path/to/config.xml.j2
dest: path/to/config.xml
when: config-xml_stat.exists == false
考虑一下您正在模板化某些内容的问题,然后积极期待特定行在 Ansible 控制之外发生变化。这里的另一个选择是将文件模板化到与 Jenkins 预期不同的文件路径(然后可以像平常一样幂等),将其与 Jenkins 正在使用的文件进行比较,然后如果除该行之外的任何内容不同复制 Jenkins 文件的顶部。您可以使用类似的东西来做到这一点:
- name: template jenkins config.xml.template
template:
src: path/to/config.xml.j2
dest: path/to/config.xml.template
# We are expecting bindPassword to have changed so we can exclude this from the diff line count
- name: diff jenkins config.xml and config.xml.template
shell: diff path/to/config.xml.template path/to/config.xml | grep -v bindPassword | wc -l
register: config-xml_diff
# Diff will also output 2 extra lines that we don't care about. If there's more lines than this then we need to retemplate the config.xml
- name: template jenkins config.xml
template:
src: path/to/config.xml.j2
dest: path/to/config.xml
when: config-xml_diff.stdout != 2
最后一个有点尴尬和笨拙,但“更正确”,因为它正在主动检查文件的更改是否超出我们的预期,如果是,则重新模板化它。
如果您决定走第三条路线,那么我建议结合检查,看看它是否存在于第二个选项中,以使其在所做的事情中更加明显。如果没有它,如果 config.xml 文件不存在,那么您的 diff 任务将输出一行(diff: config.xml: No such file or directory
),这仍然意味着您的第三个任务的条件评估不错,但有点误导。
关于jenkins - 当jenkins重写其配置时,如何使这个ansible jenkins脚本具有幂等性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33891991/
我有 powershell 脚本。通过调度程序,我运行 bat 文件,该文件运行 PS1 文件。 BAT文件 Powershell.exe -executionpolicy remotesigned
什么更快? 或者 $.getScript('../js/SOME.js', function (){ ... // with $.ajaxSetup({ cache: true });
需要bash脚本来显示文件 #!/bin/bash my_ls() { # save current directory then cd to "$1" pushd "$1" >/dev/nu
我有一个输入 csv 文件,实际上我需要在输入文件中选择第 2 列和第 3 列值,并且需要转换两个值的时区(从 PT 到 CT),转换后我需要替换转换后的时区值到文件。 注意: 所有输入日期值都在太平
我正在使用/etc/init.d/httpd 作为 init.d 脚本的模板。我了解文件中发生的所有内容,但以下行除外: LANG=$HTTPD_LANG daemon --pidfile=${pid
我有以下选择: python runscript.py -O start -a "-a "\"-o \\\"-f/dev/sda1 -b256k -Q8\\\" -l test -p maim\""
我对 shell 脚本完全陌生,但我需要编写一个 shell 脚本来检查文件是否存在,然后移动到另一个位置 这是我写的: 一旦设备崩溃,我就会在/storage/sdcard1/1 中收集日志 #!/
我正在使用 bash 脚本从文本文件中读取数据。 数据: 04:31 Alex M.O.R.P.H. & Natalie Gioia - My Heaven http://goo.gl/rMOa2q
这是单击按钮时运行的 javascript 的结尾 xmlObj.open ('GET', /ajax.php, true); xmlObj.send (''); } 所以这会执行根目录中的php脚本
关闭。这个问题需要debugging details .它目前不接受答案。 编辑问题以包含 desired behavior, a specific problem or error, and th
我需要将文件转换为可读流以通过 api 上传,有一个使用 fs.createReadStream 的 Node js 示例。任何人都可以告诉我上述声明的 python 等价物是什么? 例子 const
我有一个 shell 脚本 cron,它从同一目录调用 python 脚本,但是当这个 cron 执行时,我没有从我的 python 脚本中获得预期的输出,当我手动执行它时,我的 python 脚本的
如何使 XMLHttpRequest (ajax) 调用的 php 脚本安全。 我的意思是,不让 PHP 文件通过直接 url 运行,只能通过脚本从我的页面调用(我不想向未登录的用户显示数据库结果,并
我正在尝试添加以下内容 我正在使用经典的 asp。但我不断收到的错误是“一个脚本 block 不能放在另一个脚本 block 内。”我尝试了此处的 document.write 技术:Javasc
如何从另一个 PHP 脚本(如批处理文件)中运行多个 PHP 脚本?如果我了解 include 在做什么,我认为 include 不会起作用;因为我正在运行的每个文件都会重新声明一些相同的函数等。我想
我想创建具有动态内容的网页。我有一个 HTML 页面,我想从中调用一个 lua 脚本 如何调用 lua 脚本? ? ? 从中检索数据?我可以做类似的事情吗: int xx = 0; xx
我删除了我的第一个问题,并重新编写了更多细节和附加 jSfiddle domos。 我有一个脚本,它运行查询并返回数据,然后填充表。表中的行自动循环滚动。所有这些工作正常,并通过使用以下代码完成。然而
我尝试使用 amp 脚本,但收到此错误: “[amp-script] 脚本哈希未找到。amp-script[script="hello-world"].js 必须在元[name="amp-script
我有一个读取输入的 Shell 脚本 #!/bin/bash echo "Type the year that you want to check (4 digits), followed by [E
我正在从 nodejs 调用 Lua 脚本。我想传递一个数组作为参数。我在 Lua 中解析该数组时遇到问题。 下面是一个例子: var script = 'local actorlist = ARGV
我是一名优秀的程序员,十分优秀!