Files
pet-project-server/playbook-dozzle.yml
T
av eefd476761 Dozzle: update to 11.0.0
- контейнер запускается от своего пользователя, доступ к docker.sock
  через дополнительную группу docker
- добавлен data/ под /data, он же попадает в backup-targets
2026-09-11 09:54:33 +03:00

68 lines
2.0 KiB
YAML

---
- name: "Configure dozzle application"
hosts: all
vars:
app_name: "dozzle"
app_user: "{{ app_name }}"
app_owner_uid: 1016
app_owner_gid: 1017
base_dir: "{{ (application_dir, app_name) | path_join }}"
data_dir: "{{ (base_dir, 'data') | path_join }}"
tasks:
- name: "Create user and environment"
ansible.builtin.import_role:
name: owner
vars:
owner_name: "{{ app_user }}"
owner_uid: "{{ app_owner_uid }}"
owner_gid: "{{ app_owner_gid }}"
- name: "Create internal application directories"
ansible.builtin.file:
path: "{{ item }}"
state: "directory"
owner: "{{ app_user }}"
group: "{{ app_user }}"
mode: "0770"
loop:
- "{{ base_dir }}"
- "{{ data_dir }}"
- name: "Create backup targets file"
ansible.builtin.copy:
dest: "{{ base_dir }}/backup-targets"
content: |
{{ data_dir }}
owner: "{{ app_user }}"
group: "{{ app_user }}"
mode: "0640"
- name: "Grab docker group info"
ansible.builtin.getent:
database: "group"
key: "docker"
# getent_group отдаёт поля строки /etc/group без имени группы,
# то есть [пароль, gid, участники] — gid лежит под индексом 1.
- name: "Store docker group id"
ansible.builtin.set_fact:
dozzle_docker_gid: "{{ ansible_facts.getent_group['docker'][1] }}"
- name: "Copy docker compose file"
ansible.builtin.template:
src: "./files/{{ app_name }}/docker-compose.template.yml"
dest: "{{ base_dir }}/docker-compose.yml"
owner: "{{ app_user }}"
group: "{{ app_user }}"
mode: "0640"
- name: "Run application with docker compose"
community.docker.docker_compose_v2:
project_src: "{{ base_dir }}"
state: "present"
remove_orphans: true
tags:
- run-app