- правка bind-моунтнутого конфига раньше не подхватывалась до пересоздания контейнера; теперь template/secrets шлют notify на рестарт - miniflux: убран recreate: always, вместо него точечный рестарт miniflux_app по изменению файлов секретов, postgres больше не дёргается - goaccess: рестарт не нужен, build: always пересоздаёт контейнер по новому id образа — зафиксировано комментарием
80 lines
2.9 KiB
YAML
80 lines
2.9 KiB
YAML
---
|
|
- name: "Deploy transcriber application"
|
|
hosts: all
|
|
|
|
vars_files:
|
|
- vars/transcriber.yml
|
|
|
|
tasks:
|
|
# Образ собирается на control-хосте самим репозиторием transcriber (контракт —
|
|
# `task image`) и едет на сервер через docker save/load, без реестра.
|
|
# Роль выставляет факт app_image_tag — его подхватывает docker-compose.
|
|
- name: "Build and deliver application image"
|
|
ansible.builtin.import_role:
|
|
name: "app_image"
|
|
vars:
|
|
app_image_name: "{{ app_name }}"
|
|
app_image_src_dir: '{{ (playbook_dir, "..", "transcriber") | path_join }}'
|
|
|
|
- name: "Create user and environment"
|
|
ansible.builtin.import_role:
|
|
name: owner
|
|
vars:
|
|
owner_name: "{{ app_user }}"
|
|
owner_uid: "{{ app_owner_uid }}"
|
|
owner_gid: "{{ app_owner_gid }}"
|
|
owner_extra_groups: ["docker"]
|
|
|
|
- name: "Create application internal directories"
|
|
ansible.builtin.file:
|
|
path: "{{ item }}"
|
|
state: "directory"
|
|
owner: "{{ app_user }}"
|
|
group: "{{ app_user }}"
|
|
mode: "0750"
|
|
loop:
|
|
- "{{ base_dir }}"
|
|
- "{{ config_dir }}"
|
|
- "{{ data_dir }}"
|
|
- "{{ backups_dir }}"
|
|
|
|
- name: "Copy configuration files (templates)"
|
|
ansible.builtin.copy:
|
|
src: "files/{{ app_name }}/config.secrets.toml"
|
|
dest: "{{ config_file }}"
|
|
owner: "{{ app_user }}"
|
|
group: "{{ app_user }}"
|
|
mode: "0600"
|
|
# Vault-файл: ansible расшифровывает его при копировании, и без no_log
|
|
# --diff покажет содержимое открытым текстом.
|
|
no_log: true
|
|
notify: "Restart application"
|
|
|
|
- name: "Copy docker compose file"
|
|
ansible.builtin.template:
|
|
src: "./files/{{ app_name }}/docker-compose.template.yml"
|
|
dest: "{{ base_dir }}/docker-compose.yml"
|
|
owner: "{{ app_user }}"
|
|
group: "{{ app_user }}"
|
|
mode: "0640"
|
|
|
|
- name: "Run application with docker compose"
|
|
community.docker.docker_compose_v2:
|
|
project_src: "{{ base_dir }}"
|
|
state: "present"
|
|
remove_orphans: true
|
|
tags:
|
|
- run-app
|
|
|
|
handlers:
|
|
# Конфиг монтируется отдельным файлом, а `copy` подменяет его новым inode:
|
|
# запущенный контейнер продолжает видеть старый файл по старому inode.
|
|
# Bind-моунт переустанавливается при старте контейнера, поэтому применяет
|
|
# правку только явный рестарт.
|
|
- name: "Restart application"
|
|
community.docker.docker_compose_v2:
|
|
project_src: "{{ base_dir }}"
|
|
state: "restarted"
|
|
tags:
|
|
- run-app
|