Ansible Variables
1. Değişken (Variable) Nedir?
Ansible’da değişkenler, her sunucuda veya her görevde farklı olması gereken değerleri saklar. Aynı Playbook ile 100 farklı sunucuda patch işlemi yapacaksanız, bu 100 sunucunun host ismi, kullanıcı adı, parola veya IP adresi gibi değişen bilgilerini değişkenler aracılığıyla yönetirsiniz. Playbook’u sadece bir kere yazar, değişen kısımları değişken tanımlarıyla (envanter veya var dosyaları) kontrol edersiniz.
2. Inventory Dosyasında Değişken Kullanımı
Daha önce inventory (envanter) dosyasında ansible_host, ansible_connection, ansible_ssh_pass vb. değişkenler gördük:
inventory.ini:
[web]
Web1 ansible_host=server1.company.com ansible_connection=ssh ansible_ssh_pass=P@ssW http_port=8081 snmp_port=161-162
[db]
db ansible_host=server2.company.com ansible_connection=winrm ansible_ssh_pass=P@sBurada Web1 için:
ansible_host=server1.company.comansible_connection=sshansible_ssh_pass=P@ssWhttp_port=8081snmp_port=161-162gibi beş değişken tanımlamış olduk.
Not: Sadece Web1 satırında http_port ve snmp_port tanımladığımız için, bu değişkenler yalnızca Web1 adlı host için geçerli olur.
use_inventory_vars.yml:
- name: Demo Playbook using inventory variables
hosts: web # "web" grubunu hedefliyoruz
gather_facts: no # Örnek olarak hız için kapattık, isteğe bağlı
tasks:
- name: Show the http_port and snmp_port from inventory
debug:
msg: >
HTTP Port is {{ http_port }}
SNMP Port is {{ snmp_port }}
- name: Use the http_port in a mock firewall task
firewalld:
port: "{{ http_port }}/tcp"
permanent: true
state: enabledAçıklamalar
hosts: webBu playbook, envanter dosyasında
[web]grubunda tanımlı olan tüm hostlara uygulanır (yaniWeb1).
Değişken Kullanımı:
{{ http_port }}{{ }}(Jinja2 templating) ileinventory.inidosyasında “Web1” satırında tanımlanmışhttp_portvesnmp_portdeğerlerini çağırıyoruz.Örneğin
debugmodülü, terminalde “HTTP Port is 8081, SNMP Port is 161-162” şeklinde bir mesaj basar.
firewalld:ÖrneğiBurada “
port: "{{ http_port }}/tcp"” diyerek, envanterden gelenhttp_portdeğerini (8081) kullanıyoruz.Böylece portu sabit kodlamak yerine envanterde değiştirerek daha esnek yönetim sağlıyoruz.
3. Playbook’ta Değişken Tanımlama
Playbook içinde, vars anahtar kelimesiyle değişken tanımlayabilirsiniz:
- name: Add DNS server to resolv.conf
hosts: localhost
vars:
dns_server: 10.1.250.10 # Burada değişken tanımladık
tasks:
- lineinfile:
path: /etc/resolv.conf
line: "nameserver {{ dns_server }}" # Değişkeni kullanıyoruzTanımlama:
vars:altınaanahtar: değerşeklinde yazarız.Kullanım:
{{ ... }}(Jinja2 templating) ile değişkenin değerini yerleştiririz.Neden Faydalı? Değeri değiştirmek istediğimizde sadece
vars:bölümünü güncelleriz; Playbook’un kod kısmına dokunmamız gerekmez.
4. Daha Büyük Senaryolar: Varsayılan Değerleri Ayırma
Özellikle port, IP blokları gibi makineye özgü değerleri envantere yazabilirsiniz. Büyük projelerde, her host veya her grup için değişkenler ayrı YAML dosyalarında saklanır (host_vars, group_vars dizinlerinde).
Proje dizininiz şu şekilde olabilir:
.
├── inventory.ini
├── host_vars
│ └── web1.yml
└── playbook.ymlinventory.ini: Sunucu(lar)ı tanımladığınız envanter dosyası.host_vars/web1.yml:web1adlı host’a özel değişkenlerin saklandığı dosya.playbook.yml: Playbook’unuz.
Önemli Nokta: host_vars altındaki YAML dosyasının adı, envanterdeki host ismi ile birebir aynı olmalıdır (web1.yml↔ web1).
Inventory (inventory.ini)
[web]
web1 ansible_host=server1.company.com ansible_connection=ssh[web]grubunaweb1adlı host dahil ediyoruz.Host’a dair temel bağlantı bilgilerini (IP, SSH vb.) burada tutuyoruz.
Host-Specific Vars (host_vars/web1.yml)
http_port: 8081
snmp_port: 161-162
inter_ip_range: 192.0.2.0web1host’una özgü değişkenleri burada tanımladık (port bilgileri, IP range vb.).Playbook,
hosts: web(veya doğrudanhosts: web1) dendiğinde bu dosyadaki değişkenler otomatik yüklenecek.
Playbook (playbook.yml)
- name: Demo using host_vars
hosts: web # "web" grubuna ait tüm host’lar (web1) hedeflenir
gather_facts: no
tasks:
- name: Display Host Vars
debug:
msg:
- "HTTP Port is {{ http_port }}"
- "SNMP Port is {{ snmp_port }}"
- "Internal Range: {{ inter_ip_range }}"Nasıl Çalışıyor?
Ansible,
hosts: webdediğimizde önceinventory.iniiçindekiwebgrubunu bulur.webgrubundaweb1adlı host olduğu için, Ansible “web1” ismini host_vars dizinine bakarak arar (host_vars/web1.yml).web1.ymldosyasındaki değişkenleri (ör.http_port) yükler.{{ http_port }}gibi ifadelere denk geldiğinde bu değerleri kullanır.
Playbook’u Çalıştırma
ansible-playbook -i inventory.ini playbook.yml-i inventory.ini: Varsayılan envanter/etc/ansible/hostsdeğil,inventory.inidosyamızı kullandığımızı belirtir.Ansible,
web1.ymliçindeki değişkenlerleplaybook.ymliçindeki{{ http_port }}vb. yerleri doldurur ve işlemleri uygular.
Sonuç
Inventory’de yalnızca host isimlerini tanımlıyor, temel bağlantı ayarlarını tutuyoruz (IP, SSH vs.).
host_vars (veya
group_vars) klasörlerinde, her host (veya grup) için ayrıntılı değişkenleri saklıyoruz.Playbook,
hosts:satırında eşleşen hostların host_vars dosyalarındaki değişkenleri otomatik olarak yüklüyor. Bu sayede değişken yönetimi daha düzenli ve ölçeklenebilir hâle geliyor.
Yukarıda host_vars kullanarak, bir host için değişkenleri kullanmayı gördük. Aynı şekilde, aşağıda, group_vars klasörünü kullanarak bir grup için ortak değişkenleri nasıl tanımlayabileceğinize dair basit bir örnek gösteriyorum. Bu yapı sayesinde, aynı gruba ait tüm makineler, ortak değişkenleri otomatik olarak yükleyebilir.
Klasör Yapısı
Proje dizininiz şu şekilde olabilir:
.
├── inventory.ini
├── group_vars
│ └── web.yml
└── playbook.ymlinventory.ini: Sunucu(lar)ı ve grupları tanımladığınız envanter dosyası.group_vars/web.yml:webadlı grup için değişkenlerin saklandığı dosya.playbook.yml: Playbook’unuz.
Önemli Nokta: group_vars altındaki YAML dosyasının adı, envanterdeki grup ismi ile birebir aynı olmalıdır (web.yml ↔ [web] grubu).
Inventory (inventory.ini)
[web]
web1 ansible_host=web01.example.com ansible_connection=ssh
web2 ansible_host=web02.example.com ansible_connection=ssh
[db]
db1 ansible_host=db01.example.com ansible_connection=ssh[web]grubundaweb1veweb2adlı iki host var.[db]grubundadb1adlı tek host bulunuyor.
Grup Değişkenleri (group_vars/web.yml)
http_port: 8081
snmp_port: 161-162
inter_ip_range: 192.0.2.0Bu dosya,
webgrubuna ait ortak değişkenleri içeriyor.http_port,snmp_portveinter_ip_rangebu gruba bağlı tüm makineler (web1veweb2) tarafından otomatik yüklenecek.
Playbook (playbook.yml)
- name: Demo using group_vars
hosts: web # "web" grubuna ait tüm host’lar hedeflenir
gather_facts: no
tasks:
- name: Display group_vars for the web group
debug:
msg:
- "HTTP Port is {{ http_port }}"
- "SNMP Port is {{ snmp_port }}"
- "Internal Range: {{ inter_ip_range }}"Nasıl Çalışır?
hosts: webdediğimizde Ansible, envanterde[web]grubundaki tüm hostları (web1, web2) hedefler.Ansible aynı isimli
group_vars/web.ymldosyasını otomatik olarak arayıp yükler.Bu dosyadaki değişkenler (
http_port,snmp_port,inter_ip_range), playbook içinde her bir host için geçerli olur.{{ http_port }}gibi değişken çağrılarında bu değerler kullanılır.
Playbook’u Çalıştırma
ansible-playbook -i inventory.ini playbook.yml-i inventory.ini: Varsayılan dışındaki envanter dosyasını işaret eder.Ansible,
[web]grubuna dahil olan hostlara gider vegroup_vars/web.ymliçindeki değişkenleri kullanır.
Sonuç
group_vars’ın avantajı, gruplara ait ortak değişkenleri tek bir yerde toplayarak bakım kolaylığı sağlamasıdır.
Yeni bir makine
webgrubuna eklendiğinde,group_vars/web.ymldosyasındaki değişkenleri otomatik olarak devralır.Büyük ortamlarda, farklı gruplara (örneğin
[db],[cache],[loadbalancer]) özel değişkenler için benzer şekildegroup_vars/db.yml,group_vars/cache.ymlgibi dosyalar oluşturulabilir.
Bu şekilde, group_vars klasörü üzerinden her gruba ait değişkenleri toplu ve düzenli halde yönetebilirsiniz.
5. Değişkenleri Kullandığımız Tipik Örnekler
5.1 DNS Eklemek
Tek satırda “DNS IP” sabit yazmak yerine,
dns_serverdeğişkeninivars:veya envanterde tanımlarsınız.lineinfilemodülü ilenameserver {{ dns_server }}satırını ekler veya değiştirirsiniz.
5.2 Firewall Ayarları
Aşağıdaki örnekte, port değerlerini envanter/var dosyasından çekiyoruz ve Jinja2 ile yerleştiriyoruz:
- name: Set Firewall Configurations
hosts: web
tasks:
- firewalld:
port: "{{ http_port }}/tcp"
permanent: true
state: disabled
- firewalld:
port: "{{ snmp_port }}/udp"
permanent: true
state: disabled
- firewalld:
source: "{{ inter_ip_range }}/24"
zone: internal
state: enabledhttp_port,snmp_port,inter_ip_rangegibi değişkenler ya inventory’de ya daweb.ymldosyasında tanımlanmıştır.Böylece
snmp_portbir anda161-162yerine10161-10162olsaydı, sadece var dosyasını güncellemek yeter.
Özet
Envanter Dosyasında Değişken:
alias ansible_host=... http_port=...gibi yazılır, her host veya grup bazında bilgi tutar.Playbook’ta
vars:: Daha küçük, hızlı tanımlamalar için idealdir.Ayrı Dosyalar (host_vars / group_vars): Çok sayıda değişkeni düzenli saklamak için en iyi yöntem.
Kullanırken:
{{ variable_name }}(Jinja2).Faydası: Daha dinamik, esnek, tekrar kullanılabilir ve bakımı kolay Ansible kodu elde edersiniz.
Bu temelleri anladıktan sonra, vars_files, group_vars/host_vars gibi yaklaşımlarla çok daha düzenli ve ölçeklenebilir playbook’lar oluşturabilirsiniz.
Last updated
Was this helpful?