修补系统的ansible逻辑问题

时间:2018-03-09 15:08:30

标签: ansible centos7 patch

在配置了Frozen repos并删除了非Frozen Repos后,我正在将CentOS角色更新为补丁系统。我发现,如果使用下面的逻辑,它会在ansible已经删除之后恢复CentOS存储库:

- name: Patch the System yum: name: '*' update_cache: yes state: latest

如果我删除上述任务,则CentOS回购不会重新生成。我错过了什么?是否有其他逻辑或更有效的方法来修补系统?

2 个答案:

答案 0 :(得分:0)

通过突破"查找和删除非冻结的回购文件来解决问题"在修补之前调用无条件的单独任务文件,在修补之后调用条件(当任务报告更改时)

答案 1 :(得分:-1)

这样做是检查是否有可用的更新(与apt-get update相当)然后将所有(*)软件包安装/更新到最新版本