transcriber: деплой через локальную сборку образа вместо Yandex Registry

- плейбук зовёт роль app_image, docker_login убран
- compose тянет `transcriber:{{ app_image_tag }}` с pull_policy: never
- удалены playbook-transcriber-registry.yml и vars/transcriber.images.yml
  с зашитым тегом образа
This commit is contained in:
av
2026-07-25 14:36:50 +03:00
parent cb43273ad5
commit fad0d78718
5 changed files with 16 additions and 37 deletions
@@ -1,11 +1,16 @@
# Образ собирается локально и доставляется на сервер ролью app_image
# (см. playbook-transcriber.yml): тег — случайный BUILD_ID каждого прогона,
# в реестре образа нет, поэтому pull_policy: never.
services:
transcriber_app:
# noinspection ComposeUnknownValues
image: "{{ registry_transcriber_image }}"
image: "{{ app_name }}:{{ app_image_tag }}"
container_name: transcriber_app
user: "{{ owner_create_result.uid }}:{{ owner_create_result.group }}"
restart: unless-stopped
pull_policy: never
volumes:
- "{{ config_file }}:/config/config.toml:ro"
- "{{ data_dir }}:/data"
-19
View File
@@ -1,19 +0,0 @@
---
- name: "Upload local transcriber images to registry"
hosts: all
gather_facts: false
vars_files:
- vars/transcriber.yml
- vars/transcriber.images.yml
tasks:
- name: "Push web service image to remote registry"
community.docker.docker_image:
state: present
source: local
name: "{{ transcriber_image }}"
repository: "{{ registry_transcriber_image }}"
push: true
delegate_to: 127.0.0.1
+10 -10
View File
@@ -4,9 +4,18 @@
vars_files:
- vars/transcriber.yml
- vars/transcriber.images.yml
tasks:
# Образ собирается на control-хосте самим репозиторием transcriber (контракт —
# `task image`) и едет на сервер через docker save/load, без реестра.
# Роль выставляет факт app_image_tag — его подхватывает docker-compose.
- name: "Build and deliver application image"
ansible.builtin.import_role:
name: "app_image"
vars:
app_image_name: "{{ app_name }}"
app_image_src_dir: '{{ (playbook_dir, "..", "transcriber") | path_join }}'
- name: "Create user and environment"
ansible.builtin.import_role:
name: owner
@@ -40,15 +49,6 @@
# --diff покажет содержимое открытым текстом.
no_log: true
- name: "Login to Yandex Container Registry"
community.docker.docker_login:
registry_url: "{{ yc_container_registry }}"
username: "oauth"
password: "{{ yc_oauth_token }}"
# Токен — аргумент модуля: по умолчанию не печатается, но всплывает
# при -v и в отчёте о падении задачи.
no_log: true
- name: "Copy docker compose file"
ansible.builtin.template:
src: "./files/{{ app_name }}/docker-compose.template.yml"
-2
View File
@@ -1,2 +0,0 @@
---
transcriber_image: "transcriber:2fc5a56-1761210134"
-5
View File
@@ -10,8 +10,3 @@ config_file: "{{ (config_dir, 'config.toml') | path_join }}"
data_dir: "{{ (base_dir, 'data') | path_join }}"
backups_dir: "{{ (base_dir, 'backups') | path_join }}"
docker_registry_prefix: "cr.yandex/crplfk0168i4o8kd7ade"
# Registry images
registry_transcriber_image: "{{ (docker_registry_prefix, transcriber_image) | path_join }}"