모듈 거부

모듈 거부 (Rejecting modules)

특정 모듈이 로드되지 않도록 막고 싶을 때가 있어요. 예를 들어 더 이상 쓰지 않게 된 모듈이나, 보안상 이유로 회사에서 금지한 모듈 같은 거죠. Ansible은 거부 목록(reject list)을 지원해서, 이 목록에 있는 모듈은 절대 로드하지 않아요.

출처: 문서

본문

특정 모듈을 쓰고 싶지 않다면 거부 목록에 추가해서 Ansible이 그 모듈을 로드하지 못하게 할 수 있어요. 플러그인을 거부하려면 YAML 설정 파일을 만드세요. 기본 위치는 /etc/ansible/plugin_filters.yml이에요. 다른 경로를 쓰고 싶다면 ansible.cfgdefaults 섹션에 있는 PLUGIN_FILTERS_CFG 설정으로 거부 목록 파일의 위치를 바꿀 수 있어요. 거부 목록 예시는 다음과 같아요.

---
filter_version: '1.0'
module_rejectlist:
  # Deprecated
  - docker
  # We only allow pip, not easy_install
  - easy_install

이 파일에는 두 가지 필드가 들어 있어요.

  • 파일 버전. 나중에 형식을 업데이트하면서도 하위 호환성을 유지할 수 있게 해 주는 값이에요. 현재 버전은 문자열 "1.0"이어야 해요.
  • 거부할 모듈 목록. 태스크에 호출할 모듈을 검색할 때 Ansible은 이 목록에 있는 모듈은 전혀 로드하지 않아요.

참고: stat 모듈은 Ansible이 실행되는 데 필요한 필수 모듈이에요. 이 모듈은 거부 목록에 추가하지 마세요.

더 알아보기 (Learn more)

  • 모듈·플러그인 필터링 설정에 대한 더 자세한 내용은 Ansible 공식 문서를 참고해요.