Ansible 8 移植指南

Ansible 8 基于 Ansible-core 2.15。

我们建议您阅读此页面以及Ansible 8 变更日志,以了解您可能需要进行哪些更新。

剧本

  • 条件语句 - 由于在 ansible-core 2.15.7 中缓解了安全问题 CVE-2023-5764,包含嵌入式模板块的条件表达式可能会失败,并显示消息“Conditional is marked as unsafe, and cannot be evaluated.”,当嵌入式模板从不受信任的来源(如模块结果或标记为!unsafe的变量)中查询数据时。包含嵌入式模板的条件语句在引用不受信任的数据时可能成为恶意模板注入的来源,并且几乎总是可以重写为不包含嵌入式模板的形式。剧本任务条件关键字(如whenuntil)长期以来一直显示警告,不建议在条件语句中使用嵌入式模板;此警告也已扩展到非任务条件语句,例如assert操作。

    - name: task with a module result (always untrusted by Ansible)
      shell: echo "hi mom"
      register: untrusted_result
    
    # don't do it this way...
    # - name: insecure conditional with embedded template consulting untrusted data
    #   assert:
    #     that: '"hi mom" is in {{ untrusted_result.stdout }}'
    
    - name: securely access untrusted values directly as Jinja variables instead
      assert:
        that: '"hi mom" is in untrusted_result.stdout'
    

命令行

  • ansible-galaxy search的返回码现在为 0 而不是 1,并且当结果为空时标准输出为空,以与其他ansible-galaxy命令保持一致。

已弃用

  • vars:提供字典列表已弃用,建议改为提供一个字典。

    例如,以下写法:

    vars:
      - var1: foo
      - var2: bar
    

    改为:

    vars:
      var1: foo
      var2: bar
    

模块

无重大更改

已移除的模块

以下模块已不存在

  • 无重大更改

弃用通知

无重大更改

值得注意的模块更改

无重大更改

插件

无重大更改

移植自定义脚本

无重大更改

网络

无重大更改

v8.7.0 移植指南

重大更改

Ansible-core

  • assert - 嵌套模板可能导致无法评估条件语句。请参阅移植指南了解更多信息。

v8.6.0 移植指南

新增集合

  • ibm.storage_virtualize (版本 2.1.0)

主要更改

community.mysql

  • community.mysql 集合不再支持ansible-core 2.12ansible-core 2.13。虽然我们不会采取任何主动措施来阻止使用,并且没有计划向模块引入不兼容的代码,但我们将停止测试这些版本。这两个版本都已或即将结束生命周期,如果您仍在使用它们,则应尽快升级到最新 Ansible / ansible-core 2.15 或更高版本https://github.com/ansible-collections/community.mysql/pull/574)。

  • mysql_role - column_case_sensitive参数的默认值将在 community.mysql 4.0.0 中更改为true。如果您的剧本期望该列自动大写以用于角色权限,则应将其显式设置为 false(https://github.com/ansible-collections/community.mysql/issues/578)。

  • mysql_user - column_case_sensitive参数的默认值将在 community.mysql 4.0.0 中更改为true。如果您的剧本期望该列自动大写以用于用户权限,则应将其显式设置为 false(https://github.com/ansible-collections/community.mysql/issues/577)。

fortinet.fortios

  • 添加新的 fortios 版本 7.4.1。

  • 格式化 changelog.yml 文件中的内容。

  • 将 Ansible 版本从 2.9 更新到 2.14。

  • 更新问答,提供 Ansible 始终将 GET/PUT 请求作为 POST 请求发送的解决方案。

  • 更新 requirement.txt 文件以指定 sphinx_rtd_theme==1.3.0

  • 在 runtime.yml 文件中将所需的 Ansible 版本更新为 2.14.0。

已弃用的功能

  • 集合ibm.spectrum_virtualize已重命名为ibm.storage_virtualize。目前,这两个集合都包含在 Ansible 中。ibm.spectrum_virtualize中的内容将在 Ansible 10.0.0 中替换为指向新集合的已弃用重定向,并且这些重定向最终将从 Ansible 中移除。请更新您针对ibm.spectrum_virtualize的 FQCN。

v8.5.0 移植指南

已弃用的功能

community.general

v8.4.0 移植指南

主要变更

fortinet.fortios

  • 改进文档,在使用整数作为 mkey 的模块的问答中添加注释和示例。

已弃用功能

Ansible-core

  • vault 和 unfault 过滤器 - 未记录的 vaultid 参数已弃用,将在 ansible-core 2.20 中删除。请改用 vault_id

ansible.netcommon

  • libssh - ssh_*_args 选项现已标记为将在 2026-01-01 后删除。

v8.3.0 移植指南

新增集合

  • telekom_mms.icinga_director (版本 1.34.1)

主要变更

fortinet.fortios

  • 添加 readthedocs.yaml 文件。

  • 更新关于设置 FortiToken 多因素身份验证的问答;

已弃用功能

community.crypto

community.general

community.postgresql

v8.2.0 移植指南

已知问题

Ansible-core

  • ansible-test - 已知 Fedora 37 远程主机在启动期间偶尔会挂起。因此,它不再被常规测试。如果可能,请改用 Fedora 38 远程主机。

community.crypto

community.hrobot

community.routeros

community.sops

重大变更

hetzner.hcloud

  • 现在需要 hcloud-python 1.20.0 才能完全兼容

主要变更

chocolatey.chocolatey

  • win_chocolatey - 添加用于指定校验和的选项

  • win_chocolatey_facts - 添加 filter/gather_subset 选项

community.vmware

  • vmware_vasa - 添加了一个新模块来注册/注销 VASA 提供程序

  • vmware_vasa_info - 添加了一个新模块来收集有关现有 VASA 提供程序的信息

grafana.grafana

  • 由 @gardar 添加 Grafana 服务器角色

  • 由 @NormanJS 配置代理用户组

  • 由 @ishanjainn 支持 Grafana 插件的本地 Grafana 安装

  • 由 @bentonam 更新流模式的服务

已弃用功能

  • 集合 community.sap 已重命名为 community.sap_libs。目前 Ansible 中包含这两个集合。Ansible 9.0.0 中,community.sap 中的内容将被替换为指向新集合的弃用重定向,并且该集合将在 Ansible 10 中完全删除。请更新您针对 community.sap 的 FQCN。

  • 弃用的 servicenow.servicenow 集合已从 Ansible 7 中删除,但意外地重新添加到 Ansible 8 中。它将再次从 Ansible 9 中删除(https://github.com/ansible-community/community-topics/issues/246)。

community.general

junipernetworks.junos

  • junos_ospfv2 - 为 area_range 添加弃用警告。

  • 为 junos facts 结果中的 junos_acl_interfaces 密钥添加弃用警告。

v8.1.0 移植指南

已知问题

community.dns

community.docker

community.general

dellemc.openmanage

  • idrac_redfish_storage_contoller - 问题(256164) - 如果为控制器配置提供的属性列表中某个属性提供了错误的值,则此模块不会以错误退出。

  • ome_device_network_services - 问题(212681) - 如果为以下参数提供了不受支持的值,则该模块不会提供正确的错误消息:port_number、community_name、max_sessions、max_auth_retries 和 idle_timeout。

  • ome_device_power_settings - 问题(212679) - 如果为参数 power_cap 提供的值不在 0 到 32767 的支持范围内,则该模块将显示以下消息:Unable to complete the request because PowerCap does not exist or is not applicable for the resource URI.

  • ome_smart_fabric_uplink - 问题(186024) - 尽管该模块受 OpenManage Enterprise Modular 支持,但它不允许创建多个同名的上行链路。如果使用与现有上行链路相同的名称创建上行链路,则会修改现有上行链路。

重大更改

  • 请注意,dellemc.enterprise_sonic 变更日志中宣布的重大更改来自 dellemc.enterprise_sonic 2.1.0,并在 dellemc.enterprise_sonic 2.2.0 中被撤消,因此它不包含在 Ansible 8 中。由于技术原因,此条目仍在此处显示。

dellemc.enterprise_sonic

主要更改

cloudscale_ch.cloud

  • 将最低所需的 Ansible 版本提升到 2.13.0

fortinet.fortimanager

  • 支持 6.2、6.4、7.0、7.2 和 7.4 中的所有 FortiManager 版本。新增 139 个模块。

  • 支持基于令牌的身份验证。

fortinet.fortios

  • 改进某些模块中的 no_log 功能;

  • 改进 fortios_router_staticseq_num 的文档和示例;

  • 改进所有模块中 member_path 的文档;

  • 支持新的 FOS 版本。

已删除的功能

community.ciscosmb

  • 删除对 Python 2.6 和 2.7 的测试

  • 删除对 ansible 2.9 的测试

已弃用的功能

amazon.aws

community.ciscosmb

  • 对 Python 2.6 和 2.7 的支持

  • 对 ansible 2.9 的支持

community.general

microsoft.ad

  • 弃用对 Server 2012 和 Server 2012 R2 的支持。这些操作系统版本即将达到微软的“生命周期结束”状态,并且 Ansible 中对它们的使用的支持也即将结束。

purestorage.fusion

  • fusion_api_client - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_array - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_az - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_hap - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_hap - 参数 nqnwwnshost_passwordhost_usertarget_password`和 `target_user 已弃用。

  • fusion_hw - FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_info - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_info - 'hosts' 子集已弃用,建议使用 'host_access_policies',将在 2.0.0 版本中移除。

  • fusion_info - 'interfaces' 子集已弃用,建议使用 'network_interfaces',将在 2.0.0 版本中移除。

  • fusion_info - 'zones' 子集已弃用,建议使用 'availability_zones',将在 2.0.0 版本中移除。

  • fusion_ni - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_nig - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_pg - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_pp - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_ra - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_region - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_sc - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_se - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_se - endpoint_type 参数现已弃用,将在 2.0.0 版本中移除。

  • fusion_ss - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_tenant - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_tn - FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_ts - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

  • fusion_volume - 'app_id' 和 'key_file' 参数已弃用,建议使用 'issuer_id' 和 'private_key_file' 参数,将在 2.0.0 版本中移除;FUSION_APP_ID 和 FUSION_HOST 环境变量已弃用,建议使用 FUSION_ISSUER_ID 和 FUSION_HOST,将在 2.0.0 版本中移除。

v8.0.0 移植指南

新增集合

  • dellemc.powerflex (版本 1.6.0)

  • dellemc.unity (版本 1.6.0)

  • grafana.grafana (版本 2.0.0)

  • microsoft.ad (版本 1.1.0)

  • servicenow.servicenow (版本 1.0.6)

已知问题

Ansible-core

  • ansible-test - 某些容器主机和容器组合可能需要额外的配置。更多详细信息请参阅测试文档。

  • ansible-test - 具有 VOLUME 指令的自定义容器可能无法启动,而之前这些容器可以正常启动。删除 VOLUME 指令以解决此问题。具有此情况的容器将导致 ansible-test 发出警告。

  • ansible-test - 具有 Podman 网络问题的系统可能无法运行容器,而之前此问题未被报告。更正网络问题以继续使用 Podman 和 ansible-test

  • ansible-test - 集合的单元测试不支持在 Python 2.7 上进行 pytest 断言重写。

  • ansible-test - 在具有 SELinux 的系统上使用 Docker 可能需要将 SELinux 设置为许可模式。Podman 应该可以在强制模式下与 SELinux 一起使用。

  • dnf5 - DNF5 包管理器目前无法提供所有功能来确保现有 dnf 和新的 dnf5 模块之间的功能一致性。因此,以下 dnf5 选项实际上是无操作的:cacheonlyenable_plugindisable_pluginlock_timeout

cisco.meraki

  • meraki_network - 更新了 local_status_page_enabledremote_status_page_enabled 的文档,因为它们不再有效。

community.docker

community.routeros

  • api_modify - 当 queue tree 中条目的限制以人类可读的方式定义时 - 例如 25M -,配置将在 ROS 中正确设置,但即使没有进行任何更改,模块也会在每次运行时指示项目已更改。这是由 ROS API 返回以字节为单位的数字导致的 - 例如 25000000(与 CLI 行为不一致)。为了缓解这种情况,必须以字节为单位定义限制(这些限制在 ROS CLI 中仍然会显示为人类可读的)(https://github.com/ansible-collections/community.routeros/pull/131)。

  • api_modify, api_info - routing ospf arearouting ospf area rangerouting ospf instancerouting ospf interface-template 路径由于 ROS6 和 ROS7 之间发生了重大变化,因此 ROS6 中未完全实现 (https://github.com/ansible-collections/community.routeros/pull/131)。

dellemc.openmanage

  • idrac_firmware - 问题 (249879) - 如果使用带有身份验证的 SOCKS 代理,则基于 iDRAC9 的服务器的固件更新将失败。

  • idrac_os_deployment - 问题 (260496) - 操作系统安装将仅支持 NFS 和 CIFS 共享来存储目标路径中的自定义 ISO,不支持 HTTP/HTTPS/FTP。

  • idrac_redfish_storage_contoller - 问题(256164) - 如果为控制器配置提供的属性列表中某个属性提供了错误的值,则此模块不会以错误退出。

  • idrac_user - 问题 (192043) 模块可能会出现错误消息 Unable to perform the import or export operation because there are pending attribute changes or a configuration job is in progress。等待作业完成,然后再次运行任务。

  • idrac_user - 问题 (192043) 模块可能会出现错误消息 unable to perform the import or export operation because there are pending attribute changes or a configuration job is in progress。等待作业完成,然后再次运行任务。

  • ome_application_alerts_syslog - 问题 (215374) - 如果目标地址超过 255 个字符,则模块不会提供正确的错误消息。

  • ome_device_network_services - 问题(212681) - 如果为以下参数提供了不受支持的值,则该模块不会提供正确的错误消息:port_number、community_name、max_sessions、max_auth_retries 和 idle_timeout。

  • ome_device_network_services - 问题 (212681) - 如果为参数(端口号、社区名称、最大会话数、最大身份验证重试次数和空闲超时)提供了不受支持的值,则模块不会提供正确的错误消息。

  • ome_device_power_settings - 问题(212679) - 如果为参数 power_cap 提供的值不在 0 到 32767 的支持范围内,则该模块将显示以下消息:Unable to complete the request because PowerCap does not exist or is not applicable for the resource URI.

  • ome_inventory - 问题 (256257) - 对于 Modular System 组和相应的子组,不会检索所有主机。

  • ome_inventory - 问题 (256589) - 对于 Custom Groups 组和相应的子组,不会检索所有主机。

  • ome_inventory - 问题 (256593) - 对于 PLUGIN GROUPS 组和相应的子组,不会检索所有主机。

  • ome_smart_fabric_uplink - 问题(186024) - 尽管该模块受 OpenManage Enterprise Modular 支持,但它不允许创建多个同名的上行链路。如果使用与现有上行链路相同的名称创建上行链路,则会修改现有上行链路。

  • ome_smart_fabric_uplink - 问题 (186024) - 即使 OpenManage Enterprise Modular 支持,模块也不允许创建多个同名的上行链路。如果使用与现有上行链路相同的名称创建上行链路,则会修改现有上行链路。

重大更改

Ansible-core

  • ansible-doc - 不再将名称以 _ 开头的集合中的插件视为已弃用 (https://github.com/ansible/ansible/pull/79362)。

  • ansible-test - 在 Ansible 测试管理的主机环境中运行时,依赖于特定文件权限的集成测试可能需要更改。需要 755644 以外权限的测试可能需要更新,以便在测试运行过程中设置必要的权限。

  • ansible-test - vcenter 测试插件现在默认使用用户提供的静态配置,而不是集合的 govcsim 模拟器。设置 ANSIBLE_VCSIM_CONTAINER 环境变量为 govcsim 以使用模拟器。请记住,模拟器已弃用,将在将来的版本中删除。

  • ansible-test sanity - 以前,名称以 _ 开头的集合中的插件和模块被视为已弃用,即使它们在 meta/runtime.yml 中未标记为已弃用。这种情况不再存在 (https://github.com/ansible/ansible/pull/79362)。

  • ansible-test validate-modules - 删除了验证模块中的 missing-python-doc 错误代码,missing-documentation 用于缺少 PowerShell 模块文档。

amazon.aws

ansible.netcommon

  • NetworkConnectionBase 现在继承自 ansible.utils 中的 PersistentConnectionBase。因此,ansible.utils 的最低版本已增加到 2.7.0。

  • NetworkTemplate 无法再从 ansible_collections.ansible.netcommon.plugins.module_utils.network.common 导入,现在应该在其正确的位置 ansible_collections.ansible.netcommon.plugins.module_utils.network.common.rm_base.network_template 中找到。

  • ResourceModule 无法再从 ansible_collections.ansible.netcommon.plugins.module_utils.network.common 导入,现在应该在其正确的位置 ansible_collections.ansible.netcommon.plugins.module_utils.network.common.rm_base.resource_module 中找到。

  • VALID_MASKS、is_masklen、is_netmask、to_bits、to_ipv6_network、to_masklen、to_netmask 和 to_subnet 无法再从 ansible_collections.ansible.netcommon.plugins.module_utils.network.common.utils 导入,现在应该在其正确的位置 ansible.module_utils.common.network 中找到。

community.aws

community.general

community.hashi_vault

community.zabbix

  • agent 角色 - 已删除对 Darwin、Amazon、Fedora、XCP-ng、Suse、Mint 和 Sangoma 操作系统的支持

  • agent 角色 - 已删除对 zabbix_create_host 的支持,并将其替换为 zabbix_agent_host_state

  • agent 角色 - 已删除对 zabbix_create_hostgroup 的支持,并将其替换为 zabbix_agent_hostgroups_state

  • agent 角色 - 已删除对 zabbix_http_password、zabbix_api_http_password、zabbix_api_pass 和 zabbix_api_login_pass 的支持,并将其替换为 zabbix_api_login_pass

  • agent 角色 - 已删除对 zabbix_http_user、zabbix_api_http_user、zabbix_api_user 和 zabbix_api_login_user 的支持,并将其替换为 zabbix_api_login_user

  • agent 角色 - 已删除对 zabbix_inventory_mode 的支持,并将其替换为 zabbix_agent_inventory_mode

  • agent 角色 - 已删除对 zabbix_link_templates 的支持,并将其替换为 zabbix_agent_link_templates

  • agent 角色 - 已删除对 zabbix_macros 的支持,并将其替换为 zabbix_agent_macros

  • agent 角色 - 已删除对 zabbix_proxy 的支持,并将其替换为 zabbix_agent_proxy

  • agent 角色 - 已删除对 zabbix_update_host 的支持,并将其替换为 zabbix_agent_host_update

  • 所有模块 - 已放弃对 Zabbix 版本 < 6.0 的支持

  • 所有角色 - 已删除对 zabbix_version 变量的支持。

  • 所有角色 - 已删除对所有 Zabbix 版本 < 6.0 的支持。

  • 所有角色 - 已删除对从 epel 和非标准存储库安装的支持

  • 已放弃对 zabbix-api 的支持以对 Zabbix 进行 REST API 调用

  • proxy 角色 - 已删除对 zabbix_database_creation 的支持,并将其替换为 zabbix_proxy_database_creation

  • proxy 角色 - 已删除对 zabbix_database_sqlload 的支持,并将其替换为 zabbix_proxy_database_sqlload

  • proxy 角色 - 已删除对 zabbix_selinux 的支持,并将其替换为 zabbix_proxy_selinux

  • server 角色 - 已删除对 zabbix_server_mysql_login_password 的支持,并将其替换为 zabbix_server_dbpassword

  • server 角色 - 已删除对 zabbix_server_mysql_login_user 的支持,并将其替换为 zabbix_server_dbuser

  • 已停止支持 Ansible < 2.12

  • 已停止支持 Python < 3.9

  • zabbix_action - message 参数已重命名为 op_message

  • zabbix_group_facts 模块 - 已删除,取而代之的是 zabbix_group_info

  • zabbix_host_facts 模块 - 已删除,取而代之的是 zabbix_host_info

hetzner.hcloud

  • 清单插件 - 现在需要 Python v3.5+。

lowlydba.sqlserver

主要更改

Ansible-core

  • ansible-test - 现在支持 WSL2 上的 Docker Desktop(需要额外的配置)。

  • ansible-test - Docker 和 Podman 现在受具有 cgroup v2 统一的主机支持。以前仅支持 cgroup v1 和 cgroup v2 混合。

  • ansible-test - Podman 现在可以在没有 systemd 的容器主机上工作。以前,只有某些容器可以工作,而其他容器需要 rootfull 或 rootless Podman,但不能同时使用两者。有些容器根本无法工作。

  • ansible-test - 现在支持 WSL2 上的 Podman。

  • ansible-test - 当容器主机需要额外的 cgroup 设置时,将自动检测到。错误消息中将提供有关如何配置主机的说明。

ansible.windows

  • 将此集合支持的最小 Ansible 版本设置为 Ansible 2.12

chocolatey.chocolatey

  • win_chocolatey - 允许用户选择用于引导 Chocolatey 安装的 TLS 版本。

cisco.iosxr

cisco.meraki

  • meraki_mr_l7_firewall - 新模块

  • meraki_webhook_payload_template - 新模块

community.hrobot

community.postgresql

community.vmware

community.zabbix

  • 所有模块都放弃使用 zabbix-api,转而使用 httpapi ansible.netcommon 插件。我们将为了向后兼容性支持 zabbix-api,直到下一个主要版本发布。请参阅我们的 README.md,了解有关如何迁移的更多信息。

  • zabbix_agent 和 zabbix_proxy 角色放弃使用 zabbix-api,转而使用 httpapi ansible.netcommon 插件。我们将为了向后兼容性支持 zabbix-api,直到下一个主要版本发布。请参阅我们的 README.md,了解有关如何迁移的更多信息。

containers.podman

  • 新的 become 插件 - podman_unshare

  • Podman 生成 systemd 模块

dellemc.openmanage

  • 从 Dell EMC 更名为 Dell。

  • 支持 OMSDK 依赖的 iDRAC 模块的 IPv6 地址。

  • idrac_firmware - 此模块已增强以支持代理。

  • idrac_redfish_storage_controller - 此模块已增强以配置控制器属性和在线容量扩展。

  • idrac_server_config_profile - 此模块已增强以支持代理设置、导入缓冲区、包含在导出中以及忽略证书警告。

  • idrac_user_info - 此模块允许检索 iDRAC 本地用户信息详细信息。

  • ome_domian_user_groups - 此模块允许导入 LDAP 目录组。

  • ome_inventory - 此插件允许从 OpenManage Enterprise 上的组创建清单。

  • ome_inventory - 此插件已增强以支持检索 OpenManage Enterprise 的系统和插件组的清单。

  • ome_profile_info - 此模块允许检索 OpenManage Enterprise 或 OpenManage Enterprise Modular 上具有属性的配置文件。

  • ome_smart_fabric_info - 此模块检索 OpenManage Enterprise Modular 清单中智能结构的列表。

  • ome_smart_fabric_uplink_info - 此模块检索 OpenManage Enterprise Modular 上结构上行链路的详细信息。

  • ome_template_network_vlan_info - 此模块允许检索 OpenManage Enterprise 或 OpenManage Enterprise Modular 上模板的网络配置。

fortinet.fortios

  • 为每个模块添加成员操作的注释。

  • 支持 FortiOS v7.0.6、v7.0.7、v7.0.8、v7.2.1、v7.2.2。

  • 更新 fortios.py 以提高性能;

  • 支持临时会话密钥和登录前/后横幅;

  • 更新问答中有关如何在使用成员操作的示例。

infoblox.nios_modules

  • 添加网格主候选功能 #152

  • 将成员分配到网络和范围 #152

  • 添加了 NIOS 范围模块,具有创建、更新和删除功能 #152

  • 修复了无法使用 Ansible 插件更新/删除 EA 的问题 #180

  • 修复了 A 记录的 IPv4 地址的静态和动态分配 #182

  • 修复了更新 NIOS 成员的主机名 #176

  • 将默认 WAPI 版本更新为 2.9 #176

junipernetworks.junos

  • 将收集的键从 junos_acls 更改为 acls

kubernetes.core

purestorage.fusion

  • 资源属性的修补已与底层 Python SDK 保持一致

  • fusion_volume - 已修复和重新组织,参数已更改

已删除的集合

  • dellemc.os10(先前包含的版本:1.1.1)

  • dellemc.os6(先前包含的版本:1.0.7)

  • dellemc.os9(先前包含的版本:1.0.4)

  • mellanox.onyx(先前包含的版本:1.0.0)

已删除的功能

  • dellemc.os10 被认为未维护,并根据 从 Ansible 中删除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install dellemc.os10 安装此集合。

  • dellemc.os6 被认为未维护,并根据 从 Ansible 中删除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install dellemc.os6 安装此集合。

  • dellemc.os9 被认为未维护,并根据 从 Ansible 中删除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install dellemc.os9 安装此集合。

  • mellanox.onyx 被认为未维护,并根据 从 Ansible 中删除的过程 从 Ansible 8 中删除。用户仍然可以使用 ansible-galaxy collection install mellanox.onyx 安装此集合。

Ansible-core

amazon.aws

ansible.netcommon

  • cli_parse - 此插件已在 1.0.0 版本中移动到 ansible.utils,并且现在已删除对该集合的重定向。

community.general

community.zabbix

  • agent 角色 - 删除了配置防火墙的支持

  • web 角色 - 删除了 apache、debian 和 php 的安装

已弃用的功能

Ansible-core

  • ConnectionBase()._new_stdin 属性已弃用,请改用 display.prompt_until(msg)

  • ansible-test - foreman 测试插件现已弃用。它将在未来的版本中移除。

  • ansible-test - vcenter 测试插件中的 govcsim 模拟器现已弃用。它将在未来的版本中移除。用户应通过静态配置文件切换到提供自己的测试环境。

  • password_hash - 如果 hashtype 不在已记录的选择列表中,则弃用使用 passlib.hash.hashtype。

  • vars - 为 vars: 指定字典列表已弃用,建议改用指定字典。

amazon.aws

check_point.mgmt

  • add/set/delete nat-rule 模块 - 将由单个 cp_mgmt_nat_rule 模块替换。

  • cp_mgmt_show_task/s 模块 - 将由单个 cp_mgmt_task_facts 模块替换。

chocolatey.chocolatey

  • win_chocolatey - 弃用并行安装。

cisco.ios

  • ios_bgp_address_family - 弃用 neighbors.address/tag/ipv6_adddress,使用 neighbor_address,它启用了事实呈现的公共属性。

  • ios_bgp_address_family - 弃用 neighbors.password,使用 password_options,它允许加密和密码。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.external,使用 redistribute.ospf.match.externals,它启用了 OSPF 类型 E1 和 E2 路由的属性。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.nssa_external,使用 redistribute.ospf.match.nssa_externals,它启用了 OSPF 类型 N1 和 N2 路由的属性。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.type_1,使用 redistribute.ospf.match.nssa_externals.type_1。

  • ios_bgp_address_family - 弃用 redistribute.ospf.match.type_2,使用 redistribute.ospf.match.nssa_externals.type_2。

  • ios_bgp_address_family - 弃用 slow_peer,使用 slow_peer_options,它支持字典属性。

community.aws

community.crypto

community.dns

community.general

community.hashi_vault

purestorage.fusion

  • fusion_hw - 硬件模块将被移除,因为 Pure Storage Fusion 从未支持更改硬件类型。

  • fusion_info - nigs 子集已弃用,建议使用 network_interface_groups,并将从版本 1.7.0 中移除。

  • fusion_info - placements 子集已弃用,建议使用 placement_groups,并将从版本 1.7.0 中移除。

  • fusion_pg - placement_engine 选项已弃用,因为 Fusion API 不再支持此参数。它将在版本 2.0.0 中移除。

  • fusion_se - 参数“addresses”、“gateway”和“network_interface_groups”已弃用,建议使用“iscsi”,并将从版本 2.0.0 中移除。

  • fusion_tn - 租户网络将被存储端点 `fusion_se` 和网络接口组 `fusion_nig` 替换。