Контейнеры больше не перезапускаются при рестарте демона, в том числе при обновлении пакета docker-ce из playbook-upgrade.
47 lines
1.5 KiB
YAML
47 lines
1.5 KiB
YAML
---
|
|
- name: "Configure docker parameters"
|
|
hosts: all
|
|
|
|
tasks:
|
|
# - name: "Install python docker lib from pip"
|
|
# ansible.builtin.pip:
|
|
# name: docker
|
|
|
|
- name: "Install docker"
|
|
ansible.builtin.import_role:
|
|
name: geerlingguy.docker
|
|
vars:
|
|
docker_edition: "ce"
|
|
docker_packages:
|
|
- "docker-{{ docker_edition }}"
|
|
- "docker-{{ docker_edition }}-cli"
|
|
- "docker-{{ docker_edition }}-rootless-extras"
|
|
docker_users:
|
|
- "{{ primary_user }}"
|
|
docker_daemon_options:
|
|
log-driver: "json-file"
|
|
log-opts:
|
|
max-size: "10m"
|
|
max-file: "3"
|
|
# Контейнеры переживают рестарт демона (в том числе при apt upgrade
|
|
# docker-ce). Не абсолютная гарантия: смена части настроек самого
|
|
# демона всё равно приводит к перезапуску контейнеров.
|
|
live-restore: true
|
|
|
|
- name: Create a network for web proxy
|
|
community.docker.docker_network:
|
|
name: "web_proxy_network"
|
|
driver: "bridge"
|
|
|
|
- name: Create a network for monitoring
|
|
community.docker.docker_network:
|
|
name: "monitoring_network"
|
|
driver: "bridge"
|
|
|
|
- name: "Schedule docker image prune"
|
|
ansible.builtin.cron:
|
|
name: "docker image prune"
|
|
minute: "0"
|
|
hour: "3"
|
|
job: "/usr/bin/docker image prune -af"
|