怎么在Linux利用Ansible-Local-Action在部署期间实现主控端与受控端的联动

小磊同学_8940

小磊同学_8940

2026-06-19

671人浏览

原创

ansible 的 delegate_to: localhost(替代旧版 local_action)用于在控制节点本地执行任务,适用于访问本地文件、调用cli工具、运行前校验及避免敏感信息外泄等场景。

怎么在linux利用ansible-local-action在部署期间实现主控端与受控端的联动

Ansible 的 local_action(或更现代的 delegate_to: localhost)本质是让某个 task 不在远程受控端执行,而是回到主控端(控制节点)本地运行。这在部署过程中实现“主控端与受控端联动”非常关键——比如:主控端生成配置、读取本地文件、调用 API 获取令牌、校验部署结果,再把结果传给后续远程任务使用。

明确 local_action 的适用场景

不是所有操作都需要本地执行,只有满足以下条件时才用:
• 需访问主控端本地文件(如模板、密钥、证书、版本清单)
• 需调用主控端已安装的 CLI 工具(如 git、jq、openssl、curl)
• 需在 playbook 运行中途做判断或预处理(如检查目标主机 IP 是否在白名单中)
• 需避免将敏感内容(如密码、token)明文传到受控端(先在本地解密/生成,再只传必要字段)

两种写法:local_action 与 delegate_to

local_action 是旧语法(Ansible 2.0+ 仍支持),但官方推荐使用 delegate_to: localhost,语义更清晰、兼容性更好。
二者等价,例如:

  • 旧写法:
    local_action: cmd: cat /tmp/deploy_id.txt
  • 新写法:
    delegate_to: localhost<br>command: cat /tmp/deploy_id.txt

注意:使用 delegate_to: localhost 时,become 默认不生效(因本地非 root 执行),如需提权,显式加 become: true 并确保本地有对应权限。

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载

典型联动操作示例

常见需求是“先在主控端准备数据,再推送给受控端”,例如:

  • 生成唯一部署标识并同步到远程:
    - name: Generate deploy ID on controller<br>  delegate_to: localhost<br>  shell: date +%s%N | cut -c1-13<br>  register: deploy_id

    - name: Write ID to remote host<br>  copy:<br>    content: "{{ deploy_id.stdout }}\n"<br>    dest: /opt/app/deploy.id
  • 读取本地配置模板,渲染后发到远程:
    - name: Render config from local template<br>  delegate_to: localhost<br>  template:<br>    src: ./templates/app.conf.j2<br>    dest: /tmp/app.conf.generated<br>  vars:<br>      app_version: "v2.4.1"<br>      db_host: "{{ hostvars[inventory_hostname]['db_endpoint'] }}"

    - name: Deploy rendered config<br>  copy:<br>    src: /tmp/app.conf.generated<br>    dest: /etc/myapp/app.conf
  • 调用本地 curl 查询发布平台状态,决定是否继续:
    - name: Check canary release status<br>  delegate_to: localhost<br>  uri:<br>    url: "https://api.release.example.com/v1/deploy/{{ inventory_hostname }}/status"<br>    return_content: yes<br>  register: release_check

    - name: Fail if not approved<br>  fail:<br>    msg: "Release not approved for {{ inventory_hostname }}"<br>  when: release_check.json.status != "approved"

注意事项与避坑点

联动容易出错,关键细节要盯住:
• delegate_to: localhost 后,inventory_hostname 仍是当前受控主机名,可用于动态拼接路径或变量
• 主控端必须提前装好所需工具(如 jq、yq、openssl),Ansible 不会帮你装
• 本地任务失败会导致整个 play 中断,建议对非关键本地步骤加 ignore_errors: true
• 若需在多个受控主机上分别触发不同本地操作,用 loop + delegate_to,别误用 run_once: true
• 变量作用域:主控端任务注册的 register 变量,在后续远程任务中可直接引用(如 {{ deploy_id.stdout }}),无需额外 set_fact

相关专题

更多
磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

2023.06.21

3910

4

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

2023.06.29

3353

10

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2023.06.30

2493

5

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

2023.07.05

6030

7

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

2023.07.06

5662

7

linux查看文件夹大小
linux查看文件夹大小

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。linux怎么查看文件夹大小呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.20

3333

8

linux查看ip命令
linux查看ip命令

本专题为大家提供linux查看ip命令相关文章内容,感兴趣的朋友可以免费下载体验试试。

2023.07.20

2825

4

linux查看cpu使用率
linux查看cpu使用率

在linux的系统维护中,可能需要经常查看cpu使用率,分析系统整体的运行情况。本专题为大家带来了linux查看cpu使用率的相关文章,感兴趣的朋友千万不要错过了。

2023.07.25

3059

6

linux查找文件命令
linux查找文件命令

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.31

297

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习