ansible.builtin.dnf 模块 – 使用 dnf 包管理器管理软件包

注意

此模块是 ansible-core 的一部分,并包含在所有 Ansible 安装中。在大多数情况下,您可以使用简短的模块名称 dnf,即使不指定 collections 关键字。但是,我们建议您使用完全限定集合名称 (FQCN) ansible.builtin.dnf,以便轻松链接到模块文档,并避免与其他可能具有相同模块名称的集合发生冲突。

概要

  • 使用 dnf 包管理器安装、升级、删除和列出软件包和组。

注意

此模块具有相应的 action 插件

别名:yum

要求

执行此模块的主机上需要以下要求。

  • python3-dnf

参数

参数

注释

allow_downgrade

布尔值

在 Ansible 2.7 中添加

指定是否允许指定的软件包和版本降级可能已安装的该软件包的更高版本。请注意,设置 allow_downgrade=true 会使此模块以非幂等方式运行。该任务最终可能会得到一组与要安装的指定软件包的完整列表不匹配的软件包(因为降级的软件包和其他软件包之间的依赖关系会导致更改早期事务中的软件包)。

选项

  • false ←(默认)

  • true

allowerasing

布尔值

在 ansible-base 2.10 中添加

如果 true,则允许擦除已安装的软件包以解决依赖关系。

选项

  • false ←(默认)

  • true

autoremove

布尔值

如果 true,则从系统中删除所有最初作为用户安装软件包的依赖项安装的,但不再被任何此类软件包所需的“叶”软件包。应该单独使用或在 state=absent 时使用。

选项

  • false ←(默认)

  • true

best

布尔值

在 ansible-core 2.17 中添加

当设置为 true 时,要么使用可用的最高版本软件包,要么失败。

当设置为 false 时,如果无法安装最新版本,则使用较低版本。

默认值由操作系统发行版设置。

选项

  • false

  • true

bugfix

布尔值

在 Ansible 2.7 中添加

如果设置为 true,并且 state=latest,则仅安装已标记为与错误修复相关的更新。

请注意,与 dnf upgrade-minimal 类似,此筛选器也适用于依赖项。

选项

  • false ←(默认)

  • true

cacheonly

布尔值

在 ansible-core 2.12 中添加

告诉 dnf 完全从系统缓存运行;不下载或更新元数据。

选项

  • false ←(默认)

  • true

conf_file

字符串

用于事务的远程 dnf 配置文件。

disable_excludes

字符串

在 Ansible 2.7 中添加

禁用在 DNF 配置文件中定义的排除项。

如果设置为 all,则禁用所有排除项。

如果设置为 main,则禁用在 dnf.conf[main] 中定义的排除项。

如果设置为 repoid,则禁用为给定 repo id 定义的排除项。

disable_gpg_check

布尔值

是否禁用正在安装的软件包的 GPG 签名检查。仅当 state=presentstate=latest 时才生效。

此设置会影响从存储库安装的软件包以及从文件系统或 URL 安装的“本地”软件包。

选项

  • false ←(默认)

  • true

disable_plugin

列表 / 元素=字符串

在 Ansible 2.7 中添加

在安装/更新操作中禁用的 Plugin 名称。禁用的插件不会在事务之外持久存在。

默认值: []

disablerepo

列表 / 元素=字符串

在安装/更新操作中禁用的存储库的 Repoid。这些存储库不会在事务之外持久存在。指定多个存储库时,请用 , 分隔。

默认值: []

download_dir

字符串

在 Ansible 2.8 中添加

指定用于存储软件包的备用目录。

仅当指定了 download_only 时才生效。

download_only

布尔值

在 Ansible 2.7 中添加

仅下载软件包,不安装它们。

选项

  • false ←(默认)

  • true

enable_plugin

列表 / 元素=字符串

在 Ansible 2.7 中添加

在安装/更新操作中启用的 Plugin 名称。启用的插件不会在事务之外持久存在。

默认值: []

enablerepo

列表 / 元素=字符串

在安装/更新操作中启用的存储库的 Repoid。这些存储库不会在事务之外持久存在。指定多个存储库时,请用“,”分隔。

默认值: []

exclude

列表 / 元素=字符串

在 Ansible 2.7 中添加

state=present 或最新时要排除的软件包名称。这可以是列表或逗号分隔的字符串。

默认值: []

install_repoquery

布尔值

在 Ansible 2.7 中添加

这在 DNF 中实际上是无操作的,因为 DNF 不需要它。

此选项已弃用,将在 ansible-core 2.20 中删除。

选项

  • false

  • true ←(默认)

install_weak_deps

布尔值

在 Ansible 2.8 中添加

还将安装通过弱依赖关系链接的所有软件包。

选项

  • false

  • true ←(默认)

installroot

字符串

指定一个备用安装根目录,所有软件包都将相对于此根目录安装。

默认值: "/"

list

字符串

用于 /usr/bin/ansible 的各种(非幂等)命令,而非 playbook。最佳做法是使用 ansible.builtin.package_facts 而不是 list 参数。

lock_timeout

整数

在 Ansible 2.8 中添加

等待 dnf 锁文件被释放的时间量。

默认值: 30

name

别名:pkg

列表 / 元素=字符串

软件包名称或带有版本的软件包说明符,如 name-1.0。当使用 state=latest 时,这可以是“*”,表示运行:dnf -y update。您还可以传递 rpm 文件的 url 或本地路径。要操作多个软件包,这可以接受以逗号分隔的软件包字符串或软件包列表。

软件包版本的比较运算符在此处有效:><>=<=。示例 - name >= 1.0。运算符周围需要空格。

您还可以传递软件包提供的二进制文件的绝对路径。有关更多信息,请参阅示例。

默认值: []

nobest

布尔值

在 ansible-core 2.11 中添加

这与 best 选项相反,为了向后兼容而保留。

自 ansible-core 2.17 起,默认值由操作系统发行版设置。

选项

  • false

  • true

releasever

字符串

指定从中安装所有软件包的备用发行版。

security

布尔值

在 Ansible 2.7 中添加

如果设置为 true,并且 state=latest,则仅安装已标记为与安全相关的更新。

请注意,与 dnf upgrade-minimal 类似,此筛选器也适用于依赖项。

选项

  • false ←(默认)

  • true

skip_broken

布尔值

在 Ansible 2.7 中添加

跳过所有不可用的软件包或依赖关系损坏的软件包,而不引发错误。等同于传递 --skip-broken 选项。

选项

  • false ←(默认)

  • true

sslverify

布尔值

在 ansible-core 2.13 中添加

禁用此事务的存储库服务器的 SSL 验证。

如果配置的存储库之一使用不受信任的或自签名的证书,则应将其设置为 false

选项

  • false

  • true ←(默认)

state

字符串

是否安装(present, latest)或删除(absent)软件包。

默认值为 None,但实际上默认操作是 present,除非 autoremove=true,则推断为 absent

选项

  • "absent"

  • "present"

  • "installed"

  • "removed"

  • "latest"

update_cache

别名:expire-cache

布尔值

在 Ansible 2.7 中添加

强制 dnf 检查缓存是否过期,如果需要则重新下载。仅在 state=presentstate=latest 时有效。

选项

  • false ←(默认)

  • true

update_only

布尔值

在 Ansible 2.7 中添加

当使用 latest 时,仅更新已安装的软件包。不要安装软件包。

仅在 state=presentstate=latest 时有效。

选项

  • false ←(默认)

  • true

use_backend

字符串

在 ansible-core 2.15 中添加

要使用的后端模块。

选项

  • "auto" (默认):根据 ansible_facts.pkg_mgr 事实自动选择后端。

  • "dnf"ansible.builtin.dnf

  • "dnf4"dnf 的别名

  • "dnf5"ansible.builtin.dnf5

  • "yum"auto 的别名(参见注释)

  • "yum4"dnf 的别名

validate_certs

布尔值

在 Ansible 2.7 中添加

仅当使用 https url 作为 rpm 的来源时才适用。例如,对于 localinstall。如果设置为 false,则不会验证 SSL 证书。

这应该只设置为 false,用于使用自签名证书的个人控制站点,因为它避免了验证源站点。

选项

  • false

  • true ←(默认)

属性

属性

支持

描述

action

支持:部分

dnf 有 2 个 action 插件在底层使用它,ansible.builtin.dnfansible.builtin.package

表示它有一个相应的 action 插件,因此选项的某些部分可以在控制器上执行

async

支持:

支持与 async 关键字一起使用

bypass_host_loop

支持:

强制执行一个不按主机执行的“全局”任务,这绕过了每个主机的模板化和串行、节流和其他循环考虑

条件将像使用 run_once 一样工作,使用的变量将来自第一个可用的主机

此 action 在锁定步骤策略之外将无法正常工作

check_mode

支持:完整

可以在 check_mode 中运行并返回已更改的状态预测,而无需修改目标,如果不支持,则将跳过该 action。

diff_mode

支持:完整

当处于 diff 模式时,将返回有关已更改的内容(或可能需要在 check_mode 中更改的内容)的详细信息

platform

平台: rhel

可以操作的目标操作系统/系列

注释

注意

  • 当与 loop: 一起使用时,每个软件包将单独处理,将列表直接传递给 name 选项会更有效。

  • 如果该组是使用 Ansible 安装的,则组删除不起作用,因为上游 dnf 的 API 没有正确地将组标记为已安装,因此在删除时,模块无法检测到该组已安装 https://bugzilla.redhat.com/show_bug.cgi?id=1620324

  • 尽管提供了 use_backend=yum 以及将 action 插件调用为 ansible.builtin.yum 的能力是为了语法兼容性,但 YUM 后端已在 ansible-core 2.17 中删除,因为所需的库对于任何受支持的 Python 版本都不可用。 如果你依赖此功能,请使用较旧版本的 Ansible。

示例

- name: Install the latest version of Apache
  ansible.builtin.dnf:
    name: httpd
    state: latest

- name: Install Apache >= 2.4
  ansible.builtin.dnf:
    name: httpd >= 2.4
    state: present

- name: Install the latest version of Apache and MariaDB
  ansible.builtin.dnf:
    name:
      - httpd
      - mariadb-server
    state: latest

- name: Remove the Apache package
  ansible.builtin.dnf:
    name: httpd
    state: absent

- name: Install the latest version of Apache from the testing repo
  ansible.builtin.dnf:
    name: httpd
    enablerepo: testing
    state: present

- name: Upgrade all packages
  ansible.builtin.dnf:
    name: "*"
    state: latest

- name: Update the webserver, depending on which is installed on the system. Do not install the other one
  ansible.builtin.dnf:
    name:
      - httpd
      - nginx
    state: latest
    update_only: yes

- name: Install the nginx rpm from a remote repo
  ansible.builtin.dnf:
    name: 'https://nginx.ac.cn/packages/centos/6/noarch/RPMS/nginx-release-centos-6-0.el6.ngx.noarch.rpm'
    state: present

- name: Install nginx rpm from a local file
  ansible.builtin.dnf:
    name: /usr/local/src/nginx-release-centos-6-0.el6.ngx.noarch.rpm
    state: present

- name: Install Package based upon the file it provides
  ansible.builtin.dnf:
    name: /usr/bin/cowsay
    state: present

- name: Install the 'Development tools' package group
  ansible.builtin.dnf:
    name: '@Development tools'
    state: present

- name: Autoremove unneeded packages installed as dependencies
  ansible.builtin.dnf:
    autoremove: yes

- name: Uninstall httpd but keep its dependencies
  ansible.builtin.dnf:
    name: httpd
    state: absent
    autoremove: no

- name: Install a modularity appstream with defined stream and profile
  ansible.builtin.dnf:
    name: '@postgresql:9.6/client'
    state: present

- name: Install a modularity appstream with defined stream
  ansible.builtin.dnf:
    name: '@postgresql:9.6'
    state: present

- name: Install a modularity appstream with defined profile
  ansible.builtin.dnf:
    name: '@postgresql/client'
    state: present

作者

  • Igor Gnatenko (@ignatenkobrain)

  • Cristian van Ee (@DJMuggs) <cristian at cvee.org>

  • Berend De Schouwer (@berenddeschouwer)

  • Adam Miller (@maxamillion)