remembos: деплой через локальную сборку образа вместо Yandex Registry

- плейбук зовёт роль app_image, docker_login в cr.yandex удалён
- compose тянет `{{ app_name }}:{{ app_image_tag }}` с pull_policy: never
  вместо зашитого тега из реестра
This commit is contained in:
av
2026-07-25 14:06:30 +03:00
parent 156df94f00
commit 5dc199f3ce
3 changed files with 23 additions and 14 deletions
+10 -9
View File
@@ -13,6 +13,16 @@
config_file: "{{ (config_dir, 'config.toml') | path_join }}"
tasks:
# Образ собирается на control-хосте самим репозиторием remembos (контракт —
# `task image`) и едет на сервер через docker save/load, без реестра.
# Роль выставляет факт app_image_tag — его подхватывает docker-compose.
- name: "Build and deliver application image"
ansible.builtin.import_role:
name: "app_image"
vars:
app_image_name: "{{ app_name }}"
app_image_src_dir: '{{ (playbook_dir, "..", "remembos") | path_join }}'
- name: "Create user and environment"
ansible.builtin.import_role:
name: owner
@@ -53,15 +63,6 @@
group: "{{ app_user }}"
mode: "0640"
- name: 'Login to Yandex Container Registry'
community.docker.docker_login:
registry_url: '{{ yc_container_registry }}'
username: 'oauth'
password: '{{ yc_oauth_token }}'
# Токен — аргумент модуля: по умолчанию не печатается, но всплывает
# при -v и в отчёте о падении задачи.
no_log: true
- name: "Run application with docker compose"
community.docker.docker_compose_v2:
project_src: "{{ base_dir }}"