在 Ansible 中转义双花括号

问题描述 投票:0回答:10

如何在 Ansible 1.9.2 中转义双花括号?

例如,如何在以下 shell 命令中转义双花括号?

- name: Test 
  shell: "docker inspect --format '{{ .NetworkSettings.IPAddress }}' instance1"
docker jinja2 ansible
10个回答
179
投票

每当您在 Ansible 中遇到字符冲突问题时,经验法则就是将它们作为 Jinja 表达式中的字符串输出。

因此,您可以使用

{{
而不是
{{ '{{' }}

- debug: msg="docker inspect --format '{{ '{{' }} .NetworkSettings.IPAddress {{ '}}' }}' instance1"

Jinja2 文档中的主题“逃逸”。


79
投票

这个:

- name: Test 
  shell: "docker inspect --format {% raw %}'{{ .NetworkSettings.IPAddress }}' {% endraw %} instance1"

应该可以工作

希望有帮助


30
投票

尝试使用ansible 2.1.1.0

{%raw%}...{%endraw%} 块似乎是明确的方法

- name: list container images and name date on the server
  shell: docker ps --format {%raw%}"{{.Image}} {{.Names}}"{%endraw%}

只需要转义前导'{{'

tasks:
- name: list container images and names
  shell: docker ps --format "{{'{{'}}.Image}} {{'{{'}}.Names}}"

转义尾部“}}”没有什么坏处,除了更难以阅读。

tasks:
- name: list container images and names
  shell: docker ps --format "{{'{{'}}.Image{{'}}'}} {{'{{'}}.Names{{'}}'}}"

反斜杠“\”似乎不起作用


16
投票

Ansible 2.0 中的新增功能是能够使用

!unsafe
标签将值声明为不安全。

在你的例子中你可以这样做:

- name: Test 
  shell: !unsafe "docker inspect --format '{{ .NetworkSettings.IPAddress }}' instance1"

请参阅文档了解详细信息。


6
投票

我有一个类似的问题:我需要发布一个由 jinja2 模板制作的 JSON 文档,其中包含一些 go 模板变量(是的,我知道 :-P),例如

"NAME_TEMPLATE": %{{service_name}}.%{{stack_name}}.%{{environment_name}}

尝试将模板的这部分隔离在

之间

{% raw %} ... {% endraw %}

不起作用,因为ansible中有某种魔法,它会运行模板和变量替换两次(我不确定,但它看起来确实像这样)

尝试使用模板时,最终会出现“未定义的变量

service_name
”...

所以我最终使用

!unsafe
{% raw %} ... {% endraw %}
的组合来定义稍后在模板中使用的事实。

- set_fact:
   __rancher_init_root_domain: "{{ rancher_root_domain }}"
   #!unsafe: try to trick ansible into not doing substitutions in that string, then use %raw% so the value won't substituted another time
   __rancher_init_name_template: !unsafe "{%raw%}%{{service_name}}.%{{stack_name}}.%{{environment_name}}{%endraw%}"

- name: build a template for a project
  set_fact:
    __rancher_init_template_doc: "{{ lookup('template', 'templates/project_template.json.j2') }}"

模板包含以下内容:

    "ROOT_DOMAIN":"{{__rancher_init_root_domain}}",
    "ROUTE53_ZONE_ID":"",
    "NAME_TEMPLATE":"{{__rancher_init_name_template }}",
    "HEALTH_CHECK":"10000",

输出正常:

"NAME_TEMPLATE": "%{{service_name}}.%{{stack_name}}.%{{environment_name}}",

6
投票

这是 udondan 的答案的更短的替代方案;用双括号包围整个字符串:

shell: "docker inspect --format {{ '{{ .NetworkSettings.IPAddress }}' }} instance1"

4
投票

已经提到了使用

raw
的解决方案,但不幸的是之前答案中的命令对我不起作用。

没有ansible:

docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' docker_instance_name

使用ansible:

- name: Get ip of db container
  shell: "{% raw %}docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' docker_instance_name{% endraw %}"
  register: db_ip_addr
- debug:
  var: db_ip_addr.stdout

2
投票

我设法使用一个小脚本解决了我的问题:

#!/usr/bin/env bash

docker inspect --format '{{ .NetworkSettings.IPAddress }}' "$1"

还有下面的 Ansible 玩法

- copy:
    src: files/get_docker_ip.sh
    dest: /usr/local/bin/get_docker_ip.sh
    owner: root
    group: root
    mode: 0770

- shell: "/usr/local/bin/get_docker_ip.sh {{ SWIFT_ACCOUNT_HOSTNAME }}"
  register: swift_account_info

尽管如此,令人惊讶的是 Ansible 不允许转义双花括号!


1
投票

我无法得到@Ben的工作答案(

shell: !unsafe ...
)

接下来是对 OP 问题的完整(有效!)答案,针对 Ansible >2.0 进行了更新

---
# file: play.yml

- hosts: localhost
  connection: local
  gather_facts: no
  vars:
    # regarding !unsafe, please see:
    # https://docs.ansible.com/ansible/latest/user_guide/playbooks_advanced_syntax.html
    #
    - NetworkSettings_IPAddress: !unsafe "{{.NetworkSettings.IPAddress}}"
  tasks:
    - shell: "docker inspect --format '{{NetworkSettings_IPAddress}}' instance1"
      register: out
    - debug: var="{{item}}"                                                                                                   
      with_items:                                                                                                             
        - out.cmd                                                                                                             
        - out.stdout                                                                                                          

输出:([警告]已删除)

# ansible-playbook play.yml
PLAY [localhost] ***************************************************************

TASK [shell] *******************************************************************
changed: [localhost]

TASK [debug] *******************************************************************
ok: [localhost] => (item=out.cmd) => {
    "item": "out.cmd", 
    "out.cmd": "docker inspect --format '{{.NetworkSettings.IPAddress}}' instance1"
}
ok: [localhost] => (item=out.stdout) => {
    "item": "out.stdout", 
    "out.stdout": "172.17.0.2"
}

PLAY RECAP *********************************************************************
localhost                  : ok=2    changed=1    unreachable=0    failed=0   

# ansible --version | head -1
ansible 2.6.1

-8
投票

这是一个基本干净且 Ansible 的本机解决方法,不依赖于带大括号的

docker --inspect
。我们假设我们之前刚刚使用 Ansible docker 模块引用了一个容器:

- name: query IP of client container
  shell: "docker exec {{ docker_containers[0].Id }} hostname -I"
  register: _container_query

- name: get IP of query result
  set_fact:
    _container_ip: "{{ _container_query.stdout | regex_replace('\\s','') }}"

您现在在变量中拥有 Docker 容器的 IP

_container_ip
。我还在我的文章Ansible 与 Docker 的结合中发布了这个解决方法。

[2015-11-03 更新]删除了容器查询的标准输出的空格。

[更新 2015-11-04] 顺便说一句,官方 Ansible 存储库中有两个拉取请求,这将使通过恢复 Docker 模块返回的事实而无需此解决方法。所以你可以通过

docker_containers[0].NetworkSettings.IPAddress
访问docker容器的IP。因此,请为这些拉取请求投票:

© www.soinside.com 2019 - 2024. All rights reserved.