我正在尝试添加一个验证步骤到一个gitlab回购,其中包含一个单一的ansible角色(没有剧本)。该角色的结构如下:
gitlab-ci看起来像:
stages:
- lint
job-lint:
image:
name: cytopia/ansible-lint:latest
entrypoint: ["/bin/sh", "-c"]
stage: lint
script:
- ansible-lint --version
- ansible-lint . -x 106 tasks/*.yml我需要跳过命名规则,从而忽略规则106。否则,我希望所有的文件在根回购被检查。因为没有剧本,林特必须得到需要检查的文件.或者至少,这就是我所理解的奇怪之处:我可能错了。但是无论如何,如果我没有给出名字,林特确实会返回ok,但实际上不执行检查。
我的问题是,我不知道如何让他以递归的方式,甚至在子目录中检查所有的yaml。上面的代码返回一个错误:
ansible-lint: error:无法识别的参数:任务/部署lint任务/localhost.yml任务/main.yml任务/Managedata.yml任务/psqlconf.yml.lint
对如何检查子目录或整个角色中的所有文件有什么想法吗?
PS :我正在使用抗绒细胞病变图像,但使用另一个没有问题,只要它是托管在dockerhub上的。
发布于 2020-09-04 14:30:49
当然,您应该能够将多个YAML文件作为参数传递给ansible-lint。我有4.1.1a0版本,我可以这样使用它,例如:
anisble-lint -x 106 roles/*/tasks/*.yml我注意到,您似乎在.之前放置了一个-x 106;这看起来是一个错误。它看起来不像ansible-lint会接受一个目录名作为参数(它不会导致它失败;它只是没有完成任何事情)。
我在本地安装的ansible-lint和使用cytopia/ansible-lint映像时都尝试过这样做,这看起来执行起来是相同的:
docker run --rm -v $PWD:/src -w /src cytopia/ansible-lint -x 106 roles/*/tasks/*.yml发布于 2020-09-04 14:37:07
如果要检查所有yaml文件,可以使用find和exec选项,如下所示:
find ./ -not -name ".gitlab-ci.yml" -name "*.yml" | xargs ansible-lint -x 106但是ansible-lint -x 106 ./应该可以工作,您确定您的角色确实有错误吗?我已经在ansible-galaxy init生成的角色(使用meta和其他东西)和只包含任务目录的角色上测试了它,并且每次都能工作。
编辑:我尝试在现有角色中创建一个错误,将“出现”替换为“最新”的包安装任务。
$ ansible-galaxy install geerlingguy.nfs
$ cd ~/.ansible/roles/geerlingguy.nfs
$ sed -i "s/present/latest/g" tasks/setup-RedHat.yml
$ ansible-lint ./
Examining tasks/main.yml of type tasks
Examining tasks/setup-Debian.yml of type tasks
Examining tasks/setup-RedHat.yml of type tasks
Examining handlers/main.yml of type handlers
Examining meta/main.yml of type meta
[403] Package installs should not use latest
tasks/setup-RedHat.yml:2
Task/Handler: Ensure NFS utilities are installed.它实际上起作用了,所以您可能希望运行一个详细的输出来查看是否真的有效,也许单个yaml文件规则与整个角色不同。
当我运行基于查找的检查时,我得到了很多额外的[204] Lines should be no longer than 160 chars。
https://stackoverflow.com/questions/63742610
复制相似问题