Dozzle: update to 11.0.0
- контейнер запускается от своего пользователя, доступ к docker.sock через дополнительную группу docker - добавлен data/ под /data, он же попадает в backup-targets
This commit is contained in:
@@ -8,6 +8,7 @@
|
||||
app_owner_uid: 1016
|
||||
app_owner_gid: 1017
|
||||
base_dir: "{{ (application_dir, app_name) | path_join }}"
|
||||
data_dir: "{{ (base_dir, 'data') | path_join }}"
|
||||
|
||||
tasks:
|
||||
- name: "Create user and environment"
|
||||
@@ -27,6 +28,27 @@
|
||||
mode: "0770"
|
||||
loop:
|
||||
- "{{ base_dir }}"
|
||||
- "{{ data_dir }}"
|
||||
|
||||
- name: "Create backup targets file"
|
||||
ansible.builtin.copy:
|
||||
dest: "{{ base_dir }}/backup-targets"
|
||||
content: |
|
||||
{{ data_dir }}
|
||||
owner: "{{ app_user }}"
|
||||
group: "{{ app_user }}"
|
||||
mode: "0640"
|
||||
|
||||
- name: "Grab docker group info"
|
||||
ansible.builtin.getent:
|
||||
database: "group"
|
||||
key: "docker"
|
||||
|
||||
# getent_group отдаёт поля строки /etc/group без имени группы,
|
||||
# то есть [пароль, gid, участники] — gid лежит под индексом 1.
|
||||
- name: "Store docker group id"
|
||||
ansible.builtin.set_fact:
|
||||
dozzle_docker_gid: "{{ ansible_facts.getent_group['docker'][1] }}"
|
||||
|
||||
- name: "Copy docker compose file"
|
||||
ansible.builtin.template:
|
||||
|
||||
Reference in New Issue
Block a user