Files
pet-project-server/docs/backlog/ansible-inventory-hostvars.md
T

19 lines
1.2 KiB
Markdown

# Инвентарь: `host_vars`, именованные группы, точечный `become`
**Приоритет:** низкий
- **`production.yml` и `timeweb.yml`** оба объявляют хост `server` под
`ungrouped:`, хост-специфичные данные (`application_dir`,
`mount_external_storage`, `ansible_host`, `ansible_user`) вписаны инлайн.
Конвенциональнее — `host_vars/server.yml` и хост в именованной группе. Два
инвентаря с одинаковым именем хоста + `hosts: all` — ошибка `-i` молча уедет не
туда. (`timeweb.yml` — артефакт завершённой миграции, заодно решить, нужен ли
он ещё.)
- `ansible_become: true` глобально — всё бежит под root. Для личного сервера
прагматично; точечный `become`/`become_user` ближе к наименьшим привилегиям, но
это низкий приоритет.
Контекст: [docs/drafts/ansible-review.md](../drafts/ansible-review.md) §6.
Связано: production.yml, timeweb.yml.