Yum Repository
Resumo
- Adicionar ou remover repositórios YUM em distribuições Linux baseadas em RPM
- Se você quiser atualizar uma definição de repositório existente, use community.general.ini_file em vez disso.
Parâmetros
Parâmetro | Requerido | Tipo | Escolhas | Valor Padrão Comentários | Comentários | |
|---|---|---|---|---|---|
async | | boolean |
| Se definido como sim, o Yum fará o download de pacotes e metadados deste repositório em paralelo, se possível. | |
attributes | | string | | Os atributos que o objeto de sistema de arquivos resultante deve ter. Para obter sinalizações compatíveis, consulte a página de manual do chattr no sistema de destino. Essa string deve conter os atributos na mesma ordem que a exibida por lsattr. O operador = é assumido como padrão, caso contrário, os operadores + ou - precisam ser incluídos na string. | |
bandwidth | | string | 0 | Largura de banda de rede máxima disponível em bytes/segundo. Usado com a opção de acelerador. Se a limitação for uma porcentagem e a largura de banda for 0, a limitação de largura de banda será desativada. Se o controle for expresso como uma taxa de dados (bytes/s), essa opção será ignorada. O padrão é 0 (sem limitação de largura de banda). | |
baseurl | | list / elements=string | | URL para o diretório onde reside o diretório ‘repodata’ do repositório yum. Também pode ser uma lista de vários URLs. Isso, os parâmetros metalink ou mirrlist são obrigatórios se o estado estiver definido como presente. | |
cost | | string | 1000 | Custo relativo de acesso a este repositório. Útil para pesar os pacotes de um repo como maior/menor do que qualquer outro. | |
deltarpm_metadata_percentage | | string | 100 | Quando o tamanho relativo dos metadados deltarpm vs pkgs é maior que isso, os metadados deltarpm não são baixados do repositório. Observe que você pode fornecer valores acima de 100, portanto 200 significa que os metadados precisam ter metade do tamanho dos pacotes. Use 0 para desativar essa verificação e sempre faça o download dos metadados. | |
deltarpm_percentage | | string | 75 | Quando o tamanho relativo de delta vs pkg é maior que isso, delta não é usado. Use 0 para desativar o processamento delta rpm. Os repositórios locais (com file:// baseurl) têm rpms delta desativados por padrão. | |
description | | string | | Uma string legível por humanos descrevendo o repositório. Esta opção corresponde à propriedade “name” no arquivo repo. Este parâmetro só é necessário se o estado estiver definido como presente. | |
enabled | | boolean |
| Isso informa ao yum se deve ou não usar este repositório. O valor padrão Yum é verdadeiro. | |
enablegroups | | boolean |
| Determina se o yum permitirá o uso de grupos de pacotes para este repositório. O valor padrão Yum é verdadeiro. | |
exclude | | list / elements=string | | Lista de pacotes a serem excluídos de atualizações ou instalações. Esta deve ser uma lista separada por espaços. Globs de shell usando curingas (por exemplo, * e ?) são permitidos. A lista também pode ser uma matriz YAML regular. | |
failovermethod | | string |
| roundrobin seleciona aleatoriamente um URL da lista de URLs para começar e prossegue em cada um deles quando encontra uma falha ao entrar em contato com o host. a prioridade começa no primeiro baseurl listado e os lê sequencialmente. | |
file | | string | | Nome do arquivo sem a extensão .repo na qual salvar o repositório. O valor padrão é name. | |
gpgcakey | | string | | Um URL apontando para o arquivo de chave CA blindado ASCII para o repositório. | |
gpgcheck | | boolean |
| Diz ao yum se deve ou não executar uma verificação de assinatura GPG nos pacotes. Nenhuma configuração padrão. Se o valor não for definido, a configuração do sistema de /etc/yum.conf ou o padrão do sistema de não será usado. | |
gpgkey | | list / elements=string | | Um URL apontando para o arquivo de chave GPG blindado em ASCII para o repositório. Também pode ser uma lista de vários URLs. | |
group | | string | | Nome do grupo que deve possuir o objeto do sistema de arquivos, como seria alimentado para chown. Quando não especificado, ele usa o grupo atual do usuário atual, a menos que você seja root; nesse caso, ele pode preservar a propriedade anterior. | |
http_caching | | string |
| Determina como os caches HTTP upstream são instruídos a lidar com qualquer download HTTP que o Yum faz. all significa que todos os downloads HTTP devem ser armazenados em cache. packages significa que apenas downloads de pacotes RPM devem ser armazenados em cache (mas não downloads de metadados de repositório). none significa que nenhum download HTTP deve ser armazenado em cache. | |
include | | string | | Incluir arquivo de configuração externo. Ambos, caminho local e URL são suportados. O arquivo de configuração será inserido na posição da linha include= . Os arquivos incluídos podem conter mais linhas de inclusão. Yum irá abortar com um erro se um loop de inclusão for detectado. | |
includepkgs | | list / elements=string | | Lista de pacotes que você deseja usar apenas de um repositório. Esta deve ser uma lista separada por espaços. Globs de shell usando curingas (por exemplo, * e ?) são permitidos. Variáveis de substituição (por exemplo, $releasever) são honradas aqui. A lista também pode ser uma matriz YAML regular. | |
ip_resolve | | string |
| Determina como o yum resolve nomes de host. 4 ou IPv4 - resolva apenas para endereços IPv4. 6 ou IPv6 - resolver apenas para endereços IPv6. | |
keepalive | | boolean |
| Isso informa ao yum se o Keepalive HTTP/1.1 deve ou não ser usado com este repositório. Isso pode melhorar as velocidades de transferência usando uma conexão ao baixar vários arquivos de um repositório. | |
keepcache | | string |
| 1 ou 0. Determina se o yum mantém ou não o cache de cabeçalhos e pacotes após a instalação bem-sucedida. | |
metadata_expire | | string | 21600 | Tempo (em segundos) após o qual os metadados expirarão. O valor padrão é 6 horas. | |
metadata_expire_filter | | string |
| Filtre o tempo de metadata_expire , permitindo uma troca de velocidade por precisão se um comando não exigir isso. Cada comando yum pode especificar que requer um certo nível de qualidade de pontualidade dos repositórios remotos. de "Estou prestes a instalar/atualizar, então é melhor que seja atual" para "Qualquer coisa disponível é boa o suficiente". never - Nada é filtrado, sempre obedeça metadata_expire. read-only:past - Comandos que se preocupam apenas com informações anteriores são filtrados dos metadados que estão expirando. Por exemplo. yum history info (se o histórico precisar pesquisar algo sobre uma transação anterior, então, por definição, o pacote remoto estava disponível no passado). read-only:present - Comandos equilibrados entre passado e futuro. Por exemplo. yum lista yum. read-only:future - Comandos que provavelmente resultarão na execução de outros comandos que exigirão os metadados mais recentes. Por exemplo. yum atualização de verificação. Observe que esta opção não substitui “yum clean expire-cache”. | |
metalink | | string | | Especifica um URL para um arquivo de metalink para o repomd.xml, uma lista de espelhos para todo o repositório é gerada convertendo os espelhos do arquivo repomd.xml em um baseurl. Isso, os parâmetros baseurl ou mirrlist são obrigatórios se o estado estiver definido como presente. | |
mirrorlist | | string | | Especifica uma URL para um arquivo que contém uma lista de URLs base. Isso, os parâmetros baseurl ou metalink são obrigatórios se state for definido como presente. | |
mirrorlist_expire | | string | 21600 | Tempo (em segundos) após o qual a lista de espelhos armazenada em cache localmente expirará. O valor padrão é 6 horas. | |
mode | | raw | | As permissões que o objeto do sistema de arquivos resultante deve ter. Para quem está acostumado a /usr/bin/chmod lembre-se de que os modos são, na verdade, números octais. Você deve adicionar um zero à esquerda para que o analisador YAML do Ansible saiba que é um número octal (como 0644 ou 01777) ou citá-lo (como '644' ou '1777') para que o Ansible receba uma string e possa fazer sua própria conversão de string em número. Dar um número ao Ansible sem seguir uma dessas regras resultará em um número decimal que terá resultados inesperados. A partir do Ansible 1.8, o modo pode ser especificado como um modo simbólico (por exemplo, u+rwx ou u=rw,g=r,o=r). Se o modo não for especificado e o objeto de sistema de arquivos de destino não existir, o umask padrão no sistema será usado ao definir o modo para o objeto de sistema de arquivos recém-criado. Se o modo não for especificado e o objeto de sistema de arquivos de destino existir, o modo do objeto de sistema de arquivos existente será usado. Especificar o modo é a melhor maneira de garantir que os objetos do sistema de arquivos sejam criados com as permissões corretas. Consulte CVE-2020-1736 para obter mais detalhes. | |
module_hotfixes | | boolean |
| Desative a filtragem RPM do módulo e disponibilize todos os RPMs do repositório. O padrão é Nenhum. | |
name | Sim | string | | ID de repositório exclusivo. Esta opção cria o nome da seção do repositório no arquivo repo. Este parâmetro só é necessário se o estado estiver definido como presente ou ausente. | |
owner | | string | | Nome do usuário que deve ser o proprietário do objeto do sistema de arquivos, como seria fornecido a chown. Quando não especificado, ele usa o usuário atual, a menos que você seja root, caso em que pode preservar a propriedade anterior. | |
password | | string | | Senha a ser usada com o nome de usuário para autenticação básica. | |
priority | | string | 99 | Aplicar a proteção ordenada de repositórios. O valor é um número inteiro de 1 a 99. Esta opção só funciona se o plugin YUM Priorities estiver instalado. | |
protect | | boolean |
| Proteja os pacotes de atualizações de outros repositórios. | |
proxy | | string | | URL para o servidor proxy que o yum deve usar. Defina como _none_ para desativar a configuração global de proxy. | |
proxy_password | | string | | Senha para este proxy. | |
proxy_username | | string | | Nome de usuário a ser usado para proxy. | |
repo_gpgcheck | | boolean |
| Isto diz ao yum se deve ou não realizar uma verificação de assinatura GPG nos repodata deste repositório. | |
reposdir | | path | /etc/yum.repos.d | Diretório onde os arquivos .repo serão armazenados. | |
retries | | string | 10 | Defina o número de vezes que qualquer tentativa de recuperar um arquivo deve ser repetida antes de retornar um erro. Definir isso como 0 faz com que o yum tente para sempre. | |
s3_enabled | | boolean |
| Habilita o suporte para repositórios S3. Esta opção só funciona se o plugin YUM S3 estiver instalado. | |
selevel | | string | | A parte de nível do contexto do objeto do sistema de arquivos SELinux. Este é o atributo MLS/MCS, às vezes conhecido como intervalo. Quando definido como _default, ele usará a parte nível da política, se disponível. | |
serole | | string | | A parte da função do contexto do objeto do sistema de arquivos SELinux. Quando definido como _default, ele usará a parte da função da política, se disponível. | |
setype | | string | | A parte do tipo do contexto do objeto do sistema de arquivos SELinux. Quando definido como _default, ele usará a parte tipo da política, se disponível. | |
seuser | | string | | A parte do usuário do contexto do objeto do sistema de arquivos SELinux. Por padrão, ele usa a política do sistema, quando aplicável. Quando definido como _default, ele usará a parte do usuário da política, se disponível. | |
skip_if_unavailable | | boolean |
| Se definido como sim, o yum continuará em execução se este repositório não puder ser contatado por qualquer motivo. Isso deve ser definido com cuidado, pois todos os repositórios são consultados para qualquer comando. | |
ssl_check_cert_permissions | | boolean |
| Se o yum deve verificar as permissões nos caminhos para os certificados no repositório (tanto remoto quanto local). Se não conseguirmos ler nenhum dos arquivos, o yum forçará skip_if_unavailable a ser sim. Isso é mais útil para processos não raiz que usam yum em repositórios que possuem arquivos de certificado de cliente que podem ser lidos apenas pelo root. | |
sslcacert | | string | | Caminho para o diretório que contém os bancos de dados das autoridades de certificação que o yum deve usar para verificar os certificados SSL. | |
sslclientcert | | string | | Caminho para o certificado de cliente SSL que o yum deve usar para se conectar a repositórios/sites remotos. | |
sslclientkey | | string | | Caminho para a chave do cliente SSL que o yum deve usar para se conectar a repositórios/sites remotos. | |
sslverify | | boolean |
| Define se o yum deve verificar os certificados/hosts SSL. | |
state | | string |
| Estado do arquivo repo. | |
throttle | | string | | Habilite a limitação de largura de banda para downloads. Esta opção pode ser expressa como uma taxa de dados absoluta em bytes/s. Um prefixo SI (k, M ou G) pode ser anexado ao valor da largura de banda. | |
timeout | | string | 30 | Número de segundos para aguardar uma conexão antes do tempo limite. | |
ui_repoid_vars | | string | releasever basearch | Quando um ID de repositório for exibido, anexe essas variáveis yum à string se elas forem usadas no baseurl/etc. As variáveis são anexadas na ordem listada (e encontrada). | |
unsafe_writes | | boolean | | Influencia quando usar a operação atômica para evitar corrupção de dados ou leituras inconsistentes do objeto do sistema de arquivos de destino. Por padrão, este módulo usa operações atômicas para evitar corrupção de dados ou leituras inconsistentes dos objetos do sistema de arquivos de destino, mas às vezes os sistemas são configurados ou apenas quebrados de maneiras que impedem isso. Um exemplo são os objetos do sistema de arquivos montados no docker, que não podem ser atualizados atomicamente de dentro do contêiner e só podem ser escritos de maneira insegura. Essa opção permite que o Ansible retorne a métodos inseguros de atualização de objetos do sistema de arquivos quando as operações atômicas falham (no entanto, não força o Ansible a realizar gravações inseguras). IMPORTANTE! Gravações inseguras estão sujeitas a condições de corrida e podem levar à corrupção de dados. | |
username | | string |
| Nome de usuário a ser usado para autenticação básica em um repositório ou realmente em qualquer URL. |
Exemplos
- name: Add repository
ansible.builtin.yum_repository:
name: epel
description: EPEL YUM repo
baseurl: https://download.fedoraproject.org/pub/epel/$releasever/$basearch/
- name: Add multiple repositories into the same file (1/2)
ansible.builtin.yum_repository:
name: epel
description: EPEL YUM repo
file: external_repos
baseurl: https://download.fedoraproject.org/pub/epel/$releasever/$basearch/
gpgcheck: no
- name: Add multiple repositories into the same file (2/2)
ansible.builtin.yum_repository:
name: rpmforge
description: RPMforge YUM repo
file: external_repos
baseurl: http://apt.sw.be/redhat/el7/en/$basearch/rpmforge
mirrorlist: http://mirrorlist.repoforge.org/el7/mirrors-rpmforge
enabled: no
# Handler showing how to clean yum metadata cache
- name: yum-clean-metadata
ansible.builtin.command: yum clean metadata
args:
warn: no
# Example removing a repository and cleaning up metadata cache
- name: Remove repository (and clean up left-over metadata)
ansible.builtin.yum_repository:
name: epel
state: absent
notify: yum-clean-metadata
- name: Remove repository from a specific repo file
ansible.builtin.yum_repository:
name: epel
file: external_repos
state: absent
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
repo | string | Sucesso | nome do repositorio |
state | string | Sucesso | estado do alvo, depois da execução |