19 lines
1.2 KiB
Markdown
19 lines
1.2 KiB
Markdown
# Инвентарь: `host_vars`, именованные группы, точечный `become`
|
|
|
|
**Приоритет:** низкий
|
|
|
|
- **`production.yml` и `timeweb.yml`** оба объявляют хост `server` под
|
|
`ungrouped:`, хост-специфичные данные (`application_dir`,
|
|
`mount_external_storage`, `ansible_host`, `ansible_user`) вписаны инлайн.
|
|
Конвенциональнее — `host_vars/server.yml` и хост в именованной группе. Два
|
|
инвентаря с одинаковым именем хоста + `hosts: all` — ошибка `-i` молча уедет не
|
|
туда. (`timeweb.yml` — артефакт завершённой миграции, заодно решить, нужен ли
|
|
он ещё.)
|
|
- `ansible_become: true` глобально — всё бежит под root. Для личного сервера
|
|
прагматично; точечный `become`/`become_user` ближе к наименьшим привилегиям, но
|
|
это низкий приоритет.
|
|
|
|
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §6.
|
|
|
|
Связано: production.yml, timeweb.yml.
|