Files
pet-project-server/docs/backlog/shared-roles-sync.md
T

22 lines
1.8 KiB
Markdown

# Синхронизация общих Ansible-ролей между репозиториями
**Приоритет:** средний
Серверы управляются изолированными репозиториями (pet-project-server, buckland,
далее — торрент-бокс). Кастомные роли (`owner`, `eget`, `secrets`) концептуально
общие, но физически продублированы и дрейфуют (`owner` в buckland стал мёртвым
кодом). Решение под pets-подход: канон ролей в `~/projects/private/ansible-shared/`,
каждый репозиторий держит закоммиченную копию (она же «пин версии») и
синхронизируется через rsync-таски invoke — `roles-pull` / `roles-push` /
`roles-status`. Подписка на роли явная и пер-серверная (`SYNCED_ROLES` в
`tasks.py`). Обновление роли на сервере — осознанный коммит с читаемым диффом, не
скрытый сайд-эффект. Предохранитель от дрейфа — предупреждение в lefthook.
Отвергнуты: общий `roles_path`, симлинки, submodule/subtree, galaxy-из-git,
монорепо (все ломают самодостаточность или вводят лишнюю петлю).
Подход обсуждён, реализация не начата. Полный дизайн + план внедрения:
[docs/drafts/shared-roles-sync.md](../drafts/shared-roles-sync.md).
Связано: roles/owner, roles/eget, roles/secrets, tasks.py, lefthook.yml,
project_isolated_repos_shared_roles, project_shared_invoke_command_surface.