我的问题是管理员喜欢直接配置系统,而不希望他们的更改被Ansible覆盖。
我们只有极少数服务器运行由不同管理员使用的不同服务,并且希望使用Ansible来管理通用设置(OpenSSH,帐户,DNS从属服务器,备份等),因为其余的服务器可以直接在服务器上更轻松地管理服务。同样,并非所有管理员都需要学习Ansible。
我想到的一种方法是插入标头,例如“此文件由Ansible管理”,但这仅适用于文本文件。另一种方法是将一个空文件添加到类似“ /etc/ssh/sshd_config.ansible_managed
”的目录中,但是有些软件使用run-parts
或类似名称,并且可能会对此类文件感到困惑。因此,我看到的唯一选择是将托管文件列表添加到托管主机上的显眼位置。
我在Ansible文档中找不到有关此内容的信息。
答案 0 :(得分:0)
您可以添加以下内容:
{{1}}
这将在每行上放置一个#。