community.docker.docker_container_exec 模块 – 在 Docker 容器中执行命令
注意
此模块是 community.docker 集合 (版本 4.1.0) 的一部分。
如果您使用的是 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.docker
。您需要其他要求才能使用此模块,请参阅 需求 获取详细信息。
要在剧本中使用它,请指定: community.docker.docker_container_exec
。
community.docker 1.5.0 中的新增功能
概要
在 Docker 容器中执行命令。
需求
执行此模块的主机需要以下需求。
Docker API >= 1.25
backports.ssl_match_hostname(在 Python 2 上使用 TLS 时)
paramiko(当使用 SSH 且
use_ssh_client=false
时)pyOpenSSL(当使用 TLS 时)
pywin32(在 Windows 32 上使用命名管道时)
requests
参数
参数 |
注释 |
---|---|
Docker 主机上运行的 Docker API 版本。 默认为此集合和 Docker 守护程序支持的最新 API 版本。 如果任务中未指定该值,则将使用环境变量 默认值: |
|
通过提供 CA 证书文件的路径来执行服务器验证时使用 CA 证书。 如果任务中未指定该值并且设置了环境变量 此选项以前称为 |
|
在其中运行命令的目录。 |
|
客户端TLS证书文件的路径。 如果任务中未指定此值,并且环境变量 |
|
客户端TLS密钥文件的路径。 如果任务中未指定此值,并且环境变量 |
|
要在其中执行命令的容器名称。 |
|
调试模式 选项
|
|
是否同步运行命令( 如果设置为 选项
|
|
用于连接Docker API的URL或Unix套接字路径。要连接到远程主机,请提供TCP连接字符串。例如, 如果任务中未指定此值,则将使用环境变量 默认值: |
|
包含环境变量及其相应值的字典,这些值将传递到容器内运行的命令。 YAML解析器可能会将某些值解析为数字、布尔值或其他类型,为了避免数据丢失,必须用引号引起来(例如 请注意,如果您使用Jinja2模板传递值,例如 |
|
将命令的标准输入直接设置为指定的值。 仅当 |
|
从结果中的stdout/stderr末尾去除空行。 选项
|
|
使用TLS保护与API的连接,但不验证Docker主机服务器的真实性。请注意,如果 如果任务中未指定此值,则将使用环境变量 选项
|
|
验证Docker主机服务器的真实性时,请提供服务器的预期名称。 如果任务中未指定此值,则将使用环境变量 请注意,此选项在较旧的版本中具有默认值 |
|
是否分配TTY。 选项
|
|
对于SSH传输,使用 选项
|
|
如果指定,则使用该用户执行此命令。 |
|
使用TLS保护与API的连接并验证Docker主机服务器的真实性。 如果任务中未指定此值,则将使用环境变量 选项
|
属性
属性 |
支持 |
描述 |
---|---|---|
动作组: community.docker.docker, docker |
在 |
|
支持:不支持 |
可以在 |
|
支持:不支持 |
在差异模式下,将返回有关已更改内容(或可能需要在 |
备注
注意
使用
stdin
时,**不适用于TCP TLS套接字**。这是因为无法在不使用Python的SSLSocket
关闭连接的情况下发送close_notify
。有关更多信息,请参见https://github.com/ansible-collections/community.docker/issues/605。如果需要评估
command
或argv
中容器的环境变量,则需要通过shell传递命令,例如command=/bin/sh -c "echo $ENV_VARIABLE"
。通过为每个任务提供参数或定义环境变量来连接到Docker守护程序。您可以定义
DOCKER_HOST
、DOCKER_TLS_HOSTNAME
、DOCKER_API_VERSION
、DOCKER_CERT_PATH
、DOCKER_TLS
、DOCKER_TLS_VERIFY
和DOCKER_TIMEOUT
。如果您正在使用docker machine,请运行产品附带的设置环境的脚本。它将为您设置这些变量。有关更多详细信息,请参见https://docs.docker.net.cn/machine/reference/env/。此模块**不**使用Docker SDK for Python与Docker守护程序通信。它使用源自Docker SDK或包含在此集合中的Python代码。
示例
- name: Run a simple command (command)
community.docker.docker_container_exec:
container: foo
command: /bin/bash -c "ls -lah"
chdir: /root
register: result
- name: Print stdout
ansible.builtin.debug:
var: result.stdout
- name: Run a simple command (argv)
community.docker.docker_container_exec:
container: foo
argv:
- /bin/bash
- "-c"
- "ls -lah > /dev/stderr"
chdir: /root
register: result
- name: Print stderr lines
ansible.builtin.debug:
var: result.stderr_lines
返回值
常见的返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
容器命令的标准错误输出。 返回值:成功且 |
|
容器命令的标准输出。 返回值:成功且 |