Ansible: единственный инвентарь production.yml
- production.yml переписан на живой Timeweb-хост, timeweb.yml удалён, HOSTS_FILE в tasks.py и примеры в README поправлены - host-vars application_dir и mount_external_storage не перенесены: это наследие YC-диска, а после переезда в group_vars инвентарь их перебивает - ansible.cfg: inventory по умолчанию, чтобы забытый -i не уводил в никуда
This commit is contained in:
@@ -2,17 +2,14 @@
|
||||
|
||||
**Приоритет:** низкий
|
||||
|
||||
- **`production.yml` и `timeweb.yml`** оба объявляют хост `server` под
|
||||
`ungrouped:`, хост-специфичные данные (`application_dir`,
|
||||
`mount_external_storage`, `ansible_host`, `ansible_user`) вписаны инлайн.
|
||||
Конвенциональнее — `host_vars/server.yml` и хост в именованной группе. Два
|
||||
инвентаря с одинаковым именем хоста + `hosts: all` — ошибка `-i` молча уедет не
|
||||
туда. (`timeweb.yml` — артефакт завершённой миграции, заодно решить, нужен ли
|
||||
он ещё.)
|
||||
- **`production.yml`** объявляет хост `server` под `ungrouped:`,
|
||||
хост-специфичные данные (`ansible_host`, `ansible_user`, `ansible_become`)
|
||||
вписаны инлайн. Конвенциональнее — `host_vars/server.yml` и хост в именованной
|
||||
группе, а не в `ungrouped`.
|
||||
- `ansible_become: true` глобально — всё бежит под root. Для личного сервера
|
||||
прагматично; точечный `become`/`become_user` ближе к наименьшим привилегиям, но
|
||||
это низкий приоритет.
|
||||
|
||||
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §6.
|
||||
|
||||
Связано: production.yml, timeweb.yml.
|
||||
Связано: production.yml.
|
||||
|
||||
Reference in New Issue
Block a user