Spec-Zone.ru › Ansible

Настройки конфигурации Ansible

Ansible поддерживает несколько источников для настройки своего поведения, включая файл ini с именем ansible.cfg, переменные среды, параметры командной строки, ключевые слова playbook и переменные. Подробную информацию о приоритетах каждого источника см. в разделе Управление поведением Ansible: правила приоритетов.

Утилита ansible-config позволяет пользователям просмотреть все доступные настройки конфигурации, их значения по умолчанию, способы их настройки и источник текущего значения. Дополнительную информацию см. в разделе ansible-config.

Файл конфигурации

Изменения можно внести и использовать в файле конфигурации, который будет проверяться в следующем порядке:

  • ANSIBLE_CONFIG (переменная среды, если задана)
  • ansible.cfg (в текущем каталоге)
  • ~/.ansible.cfg (в домашнем каталоге)
  • /etc/ansible/ansible.cfg

Ansible обработает указанный список и воспользуется первым найденным файлом, остальные будут проигнорированы.

Примечание

Файл конфигурации использует вариант формата INI. Как знак решетки (#), так и точка с запятой (;) разрешены в качестве маркеров комментариев, если комментарий стоит в начале строки. Однако, если комментарий вставлен в строку вместе с обычными значениями, только точка с запятой может быть использована для ввода комментария. Например:

# some basic default values...
inventory = /etc/ansible/hosts  ; This points to the file that lists your hosts

Генерация образцового файла конфигурации ansible.cfg

Вы можете сгенерировать полностью прокомментированный пример файла конфигурации ansible.cfg, например:

$ ansible-config init --disabled > ansible.cfg

Также вы можете создать более полный файл, включающий существующие плагины:

$ ansible-config init --disabled -t all > ansible.cfg

Вы можете использовать эти примеры в качестве отправной точки для создания собственного файла конфигурации ansible.cfg.

Избегание рисков безопасности при использовании ansible.cfg в текущем каталоге

Если Ansible загрузит ansible.cfg из каталога текущей рабочей директории, доступного для всех пользователей, это создаст серьезную угрозу безопасности. Другой пользователь может поместить свой собственный файл конфигурации, предназначенный для выполнения вредоносного кода как локально, так и удаленно, возможно, с повышенными привилегиями. По этой причине Ansible не будет автоматически загружать файл конфигурации из текущей рабочей директории, если она доступна всем пользователям.

Если вам необходимо использовать Ansible с файлом конфигурации в текущей рабочей директории, лучший способ избежать этой проблемы — ограничить доступ к каталогам Ansible определенным пользователем(ами) и/или группой(ами). Если ваши каталоги Ansible находятся на файловой системе, которая должна эмулировать Unix-разрешения, например Vagrant или Windows Subsystem for Linux (WSL), вы, возможно, сначала не знаете, как это исправить, так как chmod, chown и chgrp могут в них не работать. В большинстве таких случаев правильное решение заключается в изменении параметров монтирования файловой системы, чтобы файлы и каталоги были доступны для чтения и записи пользователям и группам, запускающим Ansible, но закрыты для других. Более подробные сведения о правильных настройках см.:

  • для Vagrant, в документации Vagrant освещаются разрешения на синхронизированные папки.
  • для WSL, в документации WSL и в этой статье блога Microsoft рассматриваются параметры монтирования.

Если вам абсолютно необходимо хранить конфигурацию Ansible в доступном всем каталоге текущей рабочей директории, вы можете явно указать файл конфигурации через переменную среды ANSIBLE_CONFIG. Прежде чем сделать это, выполните соответствующие шаги для устранения вышеуказанных проблем безопасности.

Относительные пути для конфигурации

Вы можете указать относительный путь для многих параметров конфигурации. В большинстве таких случаев используемый путь будет относительным к файлу ansible.cfg, используемому для текущего выполнения. Если вам нужен путь, относительный к текущей рабочей директории (CWD), вы можете использовать макрос {{CWD}} для его указания. Мы не рекомендуем этот подход, поскольку использование CWD в качестве корня относительных путей может представлять собой риск безопасности. Например: cd /tmp; secureinfo=./newrootpassword ansible-playbook ~/safestuff/change_root_pwd.yml.

Общие параметры

Это копия доступных параметров из нашего релиза. В вашей локальной установке могут быть дополнительные параметры из-за дополнительных плагинов. Вы можете использовать утилиту командной строки, упомянутую выше (ansible-config), чтобы просмотреть их.

ACTION_WARNINGS

Описание:

По умолчанию Ansible выводит предупреждение, когда получает его от действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, изменив это значение на False.

Тип:

boolean

Значение по умолчанию:

True

Версия добавления:

2.5

Ini:
Раздел:

[defaults]

Ключ:

action_warnings

Окружение:
Переменная:

ANSIBLE_ACTION_WARNINGS

AGNOSTIC_BECOME_PROMPT

Описание:

Отобразить универсальный запрос become вместо запроса, содержащего метод become, предоставленный в командной строке.

Тип:

boolean

Значение по умолчанию:

True

Версия добавления:

2.5

Ini:
Раздел:

[privilege_escalation]

Ключ:

agnostic_become_prompt

Окружение:
Переменная:

ANSIBLE_AGNOSTIC_BECOME_PROMPT

ANSIBLE_CONNECTION_PATH

Описание:

Укажите, где искать скрипт ansible-connection. Этот путь будет проверен до поиска в $PATH. Если значение null, Ansible начнет поиск с той же директории, что и скрипт ansible.

Тип:

путь

Значение по умолчанию:

None

Версия добавления:

2.8

Ini:
Раздел:

[persistent_connection]

Ключ:

ansible_connection_path

Окружение:
Переменная:

ANSIBLE_CONNECTION_PATH

ANSIBLE_COW_ACCEPTLIST

Описание:

Принимает список шаблонов cowsay, которые можно безопасно использовать. Устанавливается в пустой список, если нужно включить все установленные шаблоны.

Тип:

список

По умолчанию:

['bud-frogs', 'bunny', 'cheese', 'daemon', 'default', 'dragon', 'elephant-in-snake', 'elephant', 'eyes', 'hellokitty', 'kitty', 'luke-koala', 'meow', 'milk', 'moofasa', 'moose', 'ren', 'sheep', 'small', 'stegosaurus', 'stimpy', 'supermilker', 'three-eyes', 'turkey', 'turtle', 'tux', 'udder', 'vader-koala', 'vader', 'www']

Ini:
Раздел:

[defaults]

Ключ:

cowsay_enabled_stencils :Версия добавления: 2.11

Окружение:
Переменная:

ANSIBLE_COW_ACCEPTLIST :Версия добавления: 2.11

ANSIBLE_COW_PATH

Описание:

Указывает пользовательский путь к cowsay или заменяет стандартную реализацию cowsay.

Тип:

строка

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

cowpath

Окружение:
Переменная:

ANSIBLE_COW_PATH

ANSIBLE_COW_SELECTION

Описание:

Позволяет выбрать конкретный шаблон cowsay для баннеров или использовать «случайный», чтобы циклически перебирать их.

По умолчанию:

default

Ini:
Раздел:

[defaults]

Ключ:

cow_selection

Окружение:
Переменная:

ANSIBLE_COW_SELECTION

ANSIBLE_FORCE_COLOR

Описание:

Этот параметр принудительно включает режим цвета, даже если выполнение происходит без терминального интерфейса или параметр «nocolor» равен True.

Тип:

булево

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

force_color

Окружение:
Переменная:

ANSIBLE_FORCE_COLOR

ANSIBLE_HOME

Описание:

Базовый путь к конфигурационным файлам Ansible на контроллере.

Тип:

путь

Значение по умолчанию:

~/.ansible

Добавлена в версии:

2.14

Файл ini:
Раздел:

[defaults]

Ключ:

home

Переменная среды:
Переменная:

ANSIBLE_HOME

ANSIBLE_NOCOLOR

Описание:

Эта настройка позволяет отключить цветной вывод, который используется для лучшего отображения информации об ошибках и статусе.

Тип:

boolean

Значение по умолчанию:

False

Файл ini:
Раздел:

[defaults]

Ключ:

nocolor

Переменная среды:
  • Переменная:

    ANSIBLE_NOCOLOR

  • Переменная:

    NO_COLOR

    Добавлена в версии:

    2.11

ANSIBLE_NOCOWS

Описание:

Если у вас установлен cowsay, но вы хотите избежать вывода «коров» (почему????), используйте это.

Тип:

boolean

Значение по умолчанию:

False

Файл ini:
Раздел:

[defaults]

Ключ:

nocows

Переменная среды:
Переменная:

ANSIBLE_NOCOWS

ANSIBLE_PIPELINING

Описание:

Это глобальный параметр; каждый плагин подключения может переопределить его, либо имея более специфические параметры, либо вообще не поддерживая конвейеризацию. Конвейеризация, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, путём выполнения многих модулей Ansible без фактической передачи файлов. Это может привести к существенному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:» необходимо сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено. Этот параметр будет отключён, если ANSIBLE_KEEP_REMOTE_FILES включён.

Тип:

boolean

Значение по умолчанию:

False

Ini:
  • Раздел:

    [connection]

    Ключ:

    pipelining

  • Раздел:

    [defaults]

    Ключ:

    pipelining

Переменная среды:
Переменная:

ANSIBLE_PIPELINING

ANY_ERRORS_FATAL

Описание:

Устанавливает значение по умолчанию для ключевого слова any_errors_fatal; если True, сбои задач будут считаться фатальными ошибками.

Тип:

boolean

Значение по умолчанию:

False

Добавлена в версии:

2.4

Ini:
Раздел:

[defaults]

Ключ:

any_errors_fatal

Переменная среды:
Переменная:

ANSIBLE_ANY_ERRORS_FATAL

BECOME_ALLOW_SAME_USER

Описание:

Если False``(default), Ansible will skip using become if the remote user is the same as the become user, as this is normally a redundant operation. In other words root sudo to root. If ``True, это принуждает Ansible использовать плагин become в любом случае, так как в некоторых случаях это необходимо.

Тип:

boolean

Значение по умолчанию:

False

Ini:
Раздел:

[privilege_escalation]

Ключ:

become_allow_same_user

Переменная среды:
Переменная:

ANSIBLE_BECOME_ALLOW_SAME_USER

BECOME_PASSWORD_FILE

Описание:

Файл пароля для использования плагином become. --become-password-file. Если файл исполняемый, он будет запущен, а результат стандартного вывода (stdout) будет использован в качестве пароля.

Тип:

путь

По умолчанию:

None

Добавлена в версии:

2.12

Ini:
Раздел:

[defaults]

Ключ:

become_password_file

Переменная окружения:
Переменная:

ANSIBLE_BECOME_PASSWORD_FILE

BECOME_PLUGIN_PATH

Описание:

Список путей (через двоеточие), в которых Ansible будет искать плагины Become.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/become:/usr/share/ansible/plugins/become" }}

Добавлена в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

become_plugins

Переменная окружения:
Переменная:

ANSIBLE_BECOME_PLUGINS

CACHE_PLUGIN

Описание:

Выбор плагина кэширования. По умолчанию «memory» — временный кэш.

По умолчанию:

memory

Ini:
Раздел:

[defaults]

Ключ:

fact_caching

Переменная окружения:
Переменная:

ANSIBLE_CACHE_PLUGIN

CACHE_PLUGIN_CONNECTION

Описание:

Определяет информацию о подключении или пути для плагина кэширования.

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

fact_caching_connection

Переменная окружения:
Переменная:

ANSIBLE_CACHE_PLUGIN_CONNECTION

CACHE_PLUGIN_PREFIX

Описание:

Префикс для файлов/таблиц плагина кэша.

Значение по умолчанию:

ansible_facts

Ini:
Раздел:

[defaults]

Ключ:

fact_caching_prefix

Переменная среды:
Переменная:

ANSIBLE_CACHE_PLUGIN_PREFIX

CACHE_PLUGIN_TIMEOUT

Описание:

Таймаут истечения срока действия данных плагина кэша.

Тип:

целое число

Значение по умолчанию:

86400

Ini:
Раздел:

[defaults]

Ключ:

fact_caching_timeout

Переменная среды:
Переменная:

ANSIBLE_CACHE_PLUGIN_TIMEOUT

CALLBACKS_ENABLED

Описание:

Список включённых колбэков. Не все колбэки нуждаются в включении, но многие из поставляемых с Ansible, так как мы не хотим их активировать по умолчанию.

Тип:

список

Значение по умолчанию:

[]

Ini:
Раздел:

[defaults]

Ключ:

callbacks_enabled :Добавлена в версии 2.11

Переменная среды:
Переменная:

ANSIBLE_CALLBACKS_ENABLED :Добавлена в версии 2.11

COLLECTIONS_ON_ANSIBLE_VERSION_MISMATCH

Описание:

Когда коллекция загружается и не поддерживает текущую версию Ansible (с ключом метаданных коллекции requires_ansible).

Значение по умолчанию:

warning

Варианты:
  • error:

    выдать ошибку «fatal» и остановить выполнение задачи

  • warning:

    выдать предупреждение, но продолжить

  • ignore:

    продолжить молча

Ini:
Раздел:

[defaults]

Ключ:

collections_on_ansible_version_mismatch

Переменная среды:
Переменная:

ANSIBLE_COLLECTIONS_ON_ANSIBLE_VERSION_MISMATCH

COLLECTIONS_PATHS

Описание:

Пути, разделенные двоеточием, в которых Ansible будет искать содержимое коллекций. Коллекции должны находиться во вложенных подкаталогах, а не непосредственно в этих каталогах. Например, если COLLECTIONS_PATHS содержит '{{ ANSIBLE_HOME ~ "/collections" }}', и вы хотите добавить my.collection в этот каталог, необходимо сохранить его как '{{ ANSIBLE_HOME} ~ "/collections/ansible_collections/my/collection" }}'.

Тип:

pathspec

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/collections:/usr/share/ansible/collections" }}

Ini:
  • Раздел:

    [defaults]

    Ключ:

    collections_paths

    Устарело с версии:

    2.19

    Детали устаревания:

    не соответствует стандарту именования переменных, используйте единственное число collections_path вместо него

  • Раздел:

    [defaults]

    Ключ:

    collections_path

    Добавлена в версии:

    2.10

Переменная среды:
  • Переменная:

    ANSIBLE_COLLECTIONS_PATH

    Добавлена в версии:

    2.10

  • Переменная:

    ANSIBLE_COLLECTIONS_PATHS

    Устарело с версии:

    2.19

    Детали устаревания:

    не соответствует стандарту именования переменных, используйте единственное число ANSIBLE_COLLECTIONS_PATH вместо него

COLLECTIONS_SCAN_SYS_PATH

Описание:

Логическое значение для включения или отключения сканирования sys.path в поисках установленных коллекций.

Тип:

boolean

Значение по умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

collections_scan_sys_path

Переменная среды:
Переменная:

ANSIBLE_COLLECTIONS_SCAN_SYS_PATH

COLOR_CHANGED

Описание:

Определяет цвет, используемый для статуса задачи «Изменено».

Значение по умолчанию:

yellow

Ini:
Раздел:

[colors]

Ключ:

changed

Переменная среды:
Переменная:

ANSIBLE_COLOR_CHANGED

COLOR_CONSOLE_PROMPT

Описание:

Определяет цвет по умолчанию для ansible-console.

Значение по умолчанию:

white

Добавлена в версии:

2.7

Ini:
Раздел:

[colors]

Ключ:

console_prompt

Переменная окружения:
Переменная:

ANSIBLE_COLOR_CONSOLE_PROMPT

COLOR_DEBUG

Описание:

Определяет цвет, используемый при выводе сообщений отладки.

Значение по умолчанию:

dark gray

Ini:
Раздел:

[colors]

Ключ:

debug

Переменная окружения:
Переменная:

ANSIBLE_COLOR_DEBUG

COLOR_DEPRECATE

Описание:

Определяет цвет, используемый при выводе сообщений о устаревших функциях.

Значение по умолчанию:

purple

Ini:
Раздел:

[colors]

Ключ:

deprecate

Переменная окружения:
Переменная:

ANSIBLE_COLOR_DEPRECATE

COLOR_DIFF_ADD

Описание:

Определяет цвет, используемый для отображения добавленных строк в diff.

Значение по умолчанию:

green

Ini:
Раздел:

[colors]

Ключ:

diff_add

Переменная окружения:
Переменная:

ANSIBLE_COLOR_DIFF_ADD

COLOR_DIFF_LINES

Описание:

Определяет цвет, используемый для отображения diff.

Значение по умолчанию:

cyan

Ini:
Раздел:

[colors]

Ключ:

diff_lines

Переменная окружения:
Переменная:

ANSIBLE_COLOR_DIFF_LINES

COLOR_DIFF_REMOVE

Описание:

Определяет цвет, используемый при отображении удалённых строк в различиях.

По умолчанию:

red

Ini:
Раздел:

[colors]

Ключ:

diff_remove

Среда:
Переменная:

ANSIBLE_COLOR_DIFF_REMOVE

COLOR_ERROR

Описание:

Определяет цвет, используемый при выводе сообщений об ошибках.

По умолчанию:

red

Ini:
Раздел:

[colors]

Ключ:

error

Среда:
Переменная:

ANSIBLE_COLOR_ERROR

COLOR_HIGHLIGHT

Описание:

Определяет цвет для выделения.

По умолчанию:

white

Ini:
Раздел:

[colors]

Ключ:

highlight

Среда:
Переменная:

ANSIBLE_COLOR_HIGHLIGHT

COLOR_OK

Описание:

Определяет цвет для отображения статуса задачи «OK».

По умолчанию:

green

Ini:
Раздел:

[colors]

Ключ:

ok

Среда:
Переменная:

ANSIBLE_COLOR_OK

COLOR_SKIP

Описание:

Определяет цвет для отображения статуса задачи «Пропущено».

По умолчанию:

cyan

Ini:
Раздел:

[colors]

Ключ:

skip

Среда:
Переменная:

ANSIBLE_COLOR_SKIP

COLOR_UNREACHABLE

Описание:

Определяет цвет для статуса «Недоступно».

Значение по умолчанию:

bright red

Ini:
Раздел:

[colors]

Ключ:

unreachable

Переменная окружения:
Переменная:

ANSIBLE_COLOR_UNREACHABLE

COLOR_VERBOSE

Описание:

Определяет цвет, используемый при выводе подробных сообщений. Другими словами, тех, которые отображаются с помощью «-v».

Значение по умолчанию:

blue

Ini:
Раздел:

[colors]

Ключ:

verbose

Переменная окружения:
Переменная:

ANSIBLE_COLOR_VERBOSE

COLOR_WARN

Описание:

Определяет цвет, используемый при выводе предупреждающих сообщений.

Значение по умолчанию:

bright purple

Ini:
Раздел:

[colors]

Ключ:

warn

Переменная окружения:
Переменная:

ANSIBLE_COLOR_WARN

CONNECTION_FACTS_MODULES

Описание:

Какие модули запускать на стадии сбора фактов во время выполнения задания в зависимости от подключения

Тип:

dict

Значение по умолчанию:

{'asa': 'ansible.legacy.asa_facts', 'cisco.asa.asa': 'cisco.asa.asa_facts', 'eos': 'ansible.legacy.eos_facts', 'arista.eos.eos': 'arista.eos.eos_facts', 'frr': 'ansible.legacy.frr_facts', 'frr.frr.frr': 'frr.frr.frr_facts', 'ios': 'ansible.legacy.ios_facts', 'cisco.ios.ios': 'cisco.ios.ios_facts', 'iosxr': 'ansible.legacy.iosxr_facts', 'cisco.iosxr.iosxr': 'cisco.iosxr.iosxr_facts', 'junos': 'ansible.legacy.junos_facts', 'junipernetworks.junos.junos': 'junipernetworks.junos.junos_facts', 'nxos': 'ansible.legacy.nxos_facts', 'cisco.nxos.nxos': 'cisco.nxos.nxos_facts', 'vyos': 'ansible.legacy.vyos_facts', 'vyos.vyos.vyos': 'vyos.vyos.vyos_facts', 'exos': 'ansible.legacy.exos_facts', 'extreme.exos.exos': 'extreme.exos.exos_facts', 'slxos': 'ansible.legacy.slxos_facts', 'extreme.slxos.slxos': 'extreme.slxos.slxos_facts', 'voss': 'ansible.legacy.voss_facts', 'extreme.voss.voss': 'extreme.voss.voss_facts', 'ironware': 'ansible.legacy.ironware_facts', 'community.network.ironware': 'community.network.ironware_facts'}

CONNECTION_PASSWORD_FILE

Описание:

Файл пароля для использования с плагином подключения. --connection-password-file.

Тип:

путь

Значение по умолчанию:

None

Добавлена в версии:

2.12

Ini:
Раздел:

[defaults]

Ключ:

connection_password_file

Переменная окружения:
Переменная:

ANSIBLE_CONNECTION_PASSWORD_FILE

COVERAGE_REMOTE_OUTPUT

Описание:

Устанавливает каталог вывода на удалённом хосте для генерации отчётов о покрытии кода. В настоящее время используется только для удалённого покрытия модулей PowerShell. Данное значение используется только во внутренних целях.

Тип:

str

Добавлена в версии:

2.9

Окружение:
Переменная:

_ANSIBLE_COVERAGE_REMOTE_OUTPUT

Переменные:
name:

_ansible_coverage_remote_output

COVERAGE_REMOTE_PATHS

Описание:

Список путей к файлам на контроллере Ansible для выполнения проверки покрытия кода при выполнении на удалённом хосте. Будут собраны данные только о файлах, соответствующих шаблону пути. Можно указать несколько шаблонов пути, разделяя их :. В настоящее время используется только для удалённого покрытия модулей PowerShell. Данное значение используется только во внутренних целях.

Тип:

str

Значение по умолчанию:

*

Добавлена в версии:

2.9

Окружение:
Переменная:

_ANSIBLE_COVERAGE_REMOTE_PATH_FILTER

DEFAULT_ACTION_PLUGIN_PATH

Описание:

Разделённые двоеточием пути, в которых Ansible будет искать плагины действий.

Тип:

pathspec

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/action:/usr/share/ansible/plugins/action" }}

Ini:
Раздел:

[defaults]

Ключ:

action_plugins

Окружение:
Переменная:

ANSIBLE_ACTION_PLUGINS

DEFAULT_ALLOW_UNSAFE_LOOKUPS

Описание:

При включении данного параметра, плагины поиска (используемые в переменных как {{lookup('foo')}} или в циклах, например, с with_foo) могут возвращать данные, которые не помечены как «небезопасные». По умолчанию такие данные помечаются как небезопасные, чтобы предотвратить оценку шаблонизатором языка Jinja2, так как это может представлять угрозу безопасности. Данный параметр предоставлен для обратной совместимости, однако пользователям следует сначала рассмотреть возможность добавления allow_unsafe=True в любые запросы, которые, как ожидается, будут содержать данные, которые могут быть обработаны шаблонизатором позднее.

Тип:

boolean

Значение по умолчанию:

False

Добавлена в версии:

2.2.3

Ini:
Раздел:

[defaults]

Ключ:

allow_unsafe_lookups

DEFAULT_ASK_PASS

Описание:

Управляет тем, будет ли Ansible playbook запрашивать пароль для входа. Если для аутентификации используются SSH-ключи, вероятно, изменять это значение не нужно.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

ask_pass

Переменная окружения:
Переменная:

ANSIBLE_ASK_PASS

DEFAULT_ASK_VAULT_PASS

Описание:

Управляет тем, будет ли Ansible playbook запрашивать пароль для хранилища vault.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

ask_vault_pass

Переменная окружения:
Переменная:

ANSIBLE_ASK_VAULT_PASS

DEFAULT_BECOME

Описание:

Включает использование повышения привилегий, позволяя вам стать другим пользователем после входа.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[privilege_escalation]

Ключ:

become

Переменная окружения:
Переменная:

ANSIBLE_BECOME

DEFAULT_BECOME_ASK_PASS

Описание:

Включает запрос пароля для повышения привилегий.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[privilege_escalation]

Ключ:

become_ask_pass

Переменная окружения:
Переменная:

ANSIBLE_BECOME_ASK_PASS

DEFAULT_BECOME_EXE

Описание:

исполняемый файл для повышения привилегий, в противном случае Ansible будет полагаться на PATH.

Значение по умолчанию:

None

Ini:
Раздел:

[privilege_escalation]

Ключ:

become_exe

Переменные среды:
Переменная:

ANSIBLE_BECOME_EXE

DEFAULT_BECOME_FLAGS

Описание:

Флаги для передачи исполняемому файлу повышения привилегий.

Значение по умолчанию:
Ini:
Раздел:

[privilege_escalation]

Ключ:

become_flags

Переменные среды:
Переменная:

ANSIBLE_BECOME_FLAGS

DEFAULT_BECOME_METHOD

Описание:

Метод повышения привилегий для использования, когда become включён.

Значение по умолчанию:

sudo

Ini:
Раздел:

[privilege_escalation]

Ключ:

become_method

Переменные среды:
Переменная:

ANSIBLE_BECOME_METHOD

DEFAULT_BECOME_USER

Описание:

Пользователь, которому вы «становитесь» при использовании повышения привилегий. В большинстве систем используется «root», если пользователь не указан.

Значение по умолчанию:

root

Ini:
Раздел:

[privilege_escalation]

Ключ:

become_user

Переменные среды:
Переменная:

ANSIBLE_BECOME_USER

DEFAULT_CACHE_PLUGIN_PATH

Описание:

Разделенные двоеточием пути, в которых Ansible будет искать плагины кэширования.

Тип:

pathspec

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/cache:/usr/share/ansible/plugins/cache" }}

Ini:
Раздел:

[defaults]

Ключ:

cache_plugins

Переменные среды:
Переменная:

ANSIBLE_CACHE_PLUGINS

DEFAULT_CALLBACK_PLUGIN_PATH

Описание:

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины обратного вызова.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/callback:/usr/share/ansible/plugins/callback" }}

Ini:
Раздел:

[defaults]

Ключ:

callback_plugins

Переменная окружения:
Переменная:

ANSIBLE_CALLBACK_PLUGINS

DEFAULT_CLICONF_PLUGIN_PATH

Описание:

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Cliconf.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/cliconf:/usr/share/ansible/plugins/cliconf" }}

Ini:
Раздел:

[defaults]

Ключ:

cliconf_plugins

Переменная окружения:
Переменная:

ANSIBLE_CLICONF_PLUGINS

DEFAULT_CONNECTION_PLUGIN_PATH

Описание:

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины подключения.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/connection:/usr/share/ansible/plugins/connection" }}

Ini:
Раздел:

[defaults]

Ключ:

connection_plugins

Переменная окружения:
Переменная:

ANSIBLE_CONNECTION_PLUGINS

DEFAULT_DEBUG

Описание:

Включает вывод отладки в Ansible. Это очень подробный вывод, который может затруднить работу многопроцессорных задач. Вывод отладки может также содержать конфиденциальную информацию, несмотря на включённые настройки no_log, что означает, что режим отладки не следует использовать в производственной среде.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

debug

Переменная окружения:
Переменная:

ANSIBLE_DEBUG

DEFAULT_EXECUTABLE

Описание:

Указывает команду для запуска оболочки, необходимой для выполнения Ansible на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть.

Значение по умолчанию:

/bin/sh

Ini:
Раздел:

[defaults]

Ключ:

executable

Переменная окружения:
Переменная:

ANSIBLE_EXECUTABLE

DEFAULT_FACT_PATH

Описание:

Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для неявной задачи ansible_collections.ansible.builtin.setup_module при сборе фактов. Если не задан, он вернётся к значению по умолчанию из модуля ansible.builtin.setup: /etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль ansible.builtin.setup. Действие, создаваемое неявной задачей, в настоящее время является модулем ansible.legacy.gather_facts, который затем вызывает настроенные модули фактов. По умолчанию это будет ansible.builtin.setup для POSIX-систем, но для других платформ значения по умолчанию могут отличаться.

Тип:

строка

Ini:
Раздел:

[defaults]

Ключ:

fact_path

Переменная окружения:
Переменная:

ANSIBLE_FACT_PATH

Устарело начиная с версии:

2.18

Подробности об устаревании:

ключевое слово module_defaults является более общей версией и может применяться ко всем вызовам действий M(ansible.builtin.gather_facts) или M(ansible.builtin.setup)

Альтернативы при устаревании:

module_defaults

DEFAULT_FILTER_PLUGIN_PATH

Описание:

Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтров Jinja2.

Тип:

путь

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/filter:/usr/share/ansible/plugins/filter" }}

Ini:
Раздел:

[defaults]

Ключ:

filter_plugins

Переменная окружения:
Переменная:

ANSIBLE_FILTER_PLUGINS

DEFAULT_FORCE_HANDLERS

Описание:

Этот параметр управляет тем, запускаются ли уведомленные обработчики на хосте, даже если на этом хосте произошёл сбой. Если значение ложно, обработчики не будут запущены, если на хосте произошёл сбой. Этот параметр также может быть задан на уровне плейбука или в командной строке. Более подробную информацию можно найти в разделе «Обработчики и сбои».

Тип:

boolean

По умолчанию:

False

Добавлена в версии:

1.9.1

Ini:
Раздел:

[defaults]

Ключ:

force_handlers

Переменная среды:
Переменная:

ANSIBLE_FORCE_HANDLERS

DEFAULT_FORKS

Описание:

Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых хостах.

Тип:

integer

По умолчанию:

5

Ini:
Раздел:

[defaults]

Ключ:

forks

Переменная среды:
Переменная:

ANSIBLE_FORKS

DEFAULT_GATHER_SUBSET

Описание:

Установите параметр gather_subset для задачи ansible_collections.ansible.builtin.setup_module при неявном сборе фактов. Подробную информацию см. в документации модуля. Это не относится к задачам, определённым пользователем ansible.builtin.setup.

Тип:

list

Добавлена в версии:

2.1

Ini:
Раздел:

[defaults]

Ключ:

gather_subset

Переменная среды:
Переменная:

ANSIBLE_GATHER_SUBSET

Устарело в версии:

2.18

Подробности об устаревании:

ключевое слово module_defaults является более универсальной версией и может применяться ко всем вызовам действий M(ansible.builtin.gather_facts) или M(ansible.builtin.setup)

Альтернативы при устаревании:

module_defaults

DEFAULT_GATHER_TIMEOUT

Описание:

Установите таймаут в секундах для неявного сбора фактов, см. документацию модуля для получения подробностей. Он не применяется к задачам пользователя, определенным в ansible_collections.ansible.builtin.setup_module.

Тип:

целое число

Ini:
Раздел:

[defaults]

Ключ:

gather_timeout

Окружение:
Переменная:

ANSIBLE_GATHER_TIMEOUT

Устарело в:

2.18

Подробности об устаревании:

ключевое слово module_defaults является более универсальной версией и может применяться ко всем вызовам действий M(ansible.builtin.gather_facts) или M(ansible.builtin.setup)

Альтернативы, отмеченные как устаревшие:

module_defaults

DEFAULT_GATHERING

Описание:

Эта настройка управляет политикой по умолчанию сбора фактов (фактов, обнаруженных о удаленных системах). Этот параметр может быть полезен тем, кто хочет сэкономить время на сборе фактов. И ‘smart’, и ‘explicit’ будут использовать плагин кэширования.

Значение по умолчанию:

implicit

Возможные значения:
  • implicit:

    плагин кэширования будет проигнорирован, и факты будут собираться по каждой игре, если не установлено ‘gather_facts: False’.

  • explicit:

    факты не будут собираться, если они не запрошены непосредственно в игре.

  • smart:

    каждый новый хост, у которого нет обнаруженных фактов, будет сканироваться, но если к одному и тому же хосту обращаются в нескольких играх, к нему не будет обращатся повторно при выполнении.

Добавлена в версии:

1.6

Ini:
Раздел:

[defaults]

Ключ:

gathering

Окружение:
Переменная:

ANSIBLE_GATHERING

DEFAULT_HASH_BEHAVIOUR

Описание:

Этот параметр управляет тем, как обрабатываются дублирующие определения переменных словарей (также известны как хеши, карты, ассоциативные массивы) в Ansible. Это не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. ВНИМАНИЕ, изменение этого параметра не рекомендуется, так как это хрупко и делает ваш контент (сценарии, роли, коллекции) непереносимым, что приводит к постоянным проблемам и неправильному использованию. Не изменяйте этот параметр, если вы не уверены в абсолютной необходимости. Рекомендуется избегать повторного использования имён переменных и полагаться на фильтр combine и запросы vars и varnames для создания объединённых версий отдельных переменных. По нашему опыту, это редко необходимо и свидетельствует о том, что в структуры данных и сценарии введена излишняя сложность. В некоторых случаях можно также изучить пользовательские плагины vars_plugins для слияния на входе, даже заменив стандартный host_group_vars, который отвечает за обработку каталогов host_vars/ и group_vars/. Большинство пользователей этого параметра заинтересованы только в области инвентаризации, но сам параметр влияет на все источники и усложняет отладку. Все плейбуки и роли в официальных репозиториях примеров предполагают использование значения по умолчанию для этого параметра. Изменение параметра на merge применяется ко всем источникам переменных, но многие источники по-прежнему будут перезаписывать переменные внутри. Например, include_vars будет дублировать переменные внутри перед обновлением Ansible, при этом переменная «последнего определения» перезаписывает предыдущие определения в том же файле. Проект Ansible рекомендует избегать использования ``merge`` в новых проектах. Разработчики Ansible намерены в конечном итоге устареть и удалить этот параметр, но он сохраняется, так как некоторые пользователи сильно полагаются на него. Новые проекты должны избегать использования «merge».

Тип:

строка

Значение по умолчанию:

replace

Доступные значения:
  • replace:

    Любая переменная, определённая более одного раза, перезаписывается в соответствии с правилами приоритета переменных (выигрывает самая высокая).

  • merge:

    Любая переменная словаря будет рекурсивно объединяться с новыми определениями по различным источникам определения переменных.

Ini:
Раздел:

[defaults]

Ключ:

hash_behaviour

Переменная среды:
Переменная:

ANSIBLE_HASH_BEHAVIOUR

DEFAULT_HOST_LIST

Описание:

Список источников инвентаризации Ansible, разделённый запятыми

Тип:

pathlist

Значение по умолчанию:

/etc/ansible/hosts

Ini:
Раздел:

[defaults]

Ключ:

inventory

Переменная среды:
Переменная:

ANSIBLE_INVENTORY

DEFAULT_HTTPAPI_PLUGIN_PATH

Описание:

Список путей (через двоеточие), в которых Ansible будет искать плагины HttpApi.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/httpapi:/usr/share/ansible/plugins/httpapi" }}

Ini:
Раздел:

[defaults]

Ключ:

httpapi_plugins

Переменная среды:
Переменная:

ANSIBLE_HTTPAPI_PLUGINS

DEFAULT_INTERNAL_POLL_INTERVAL

Описание:

Устанавливает интервал (в секундах) для опроса внутренних процессов Ansible друг друга. Более низкие значения улучшают производительность при использовании больших playbook, но увеличивают нагрузку на процессор. Более высокие значения подходят для сценариев автоматизации Ansible, когда отзывчивость интерфейса не требуется, но использование процессора может быть проблемой. Значение по умолчанию соответствует значению, жестко закодированному в Ansible <= 2.1.

Тип:

float

По умолчанию:

0.001

Добавлена в версии:

2.2

Ini:
Раздел:

[defaults]

Ключ:

internal_poll_interval

DEFAULT_INVENTORY_PLUGIN_PATH

Описание:

Список путей (через двоеточие), в которых Ansible будет искать плагины инвентаризации.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/inventory:/usr/share/ansible/plugins/inventory" }}

Ini:
Раздел:

[defaults]

Ключ:

inventory_plugins

Переменная среды:
Переменная:

ANSIBLE_INVENTORY_PLUGINS

DEFAULT_JINJA2_EXTENSIONS

Описание:

Функция, предназначенная для разработчиков, которая позволяет включать дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, что это делает, вам, вероятно, не нужно изменять эту настройку :)

По умолчанию:

[]

Ini:
Раздел:

[defaults]

Ключ:

jinja2_extensions

Переменная среды:
Переменная:

ANSIBLE_JINJA2_EXTENSIONS

DEFAULT_JINJA2_NATIVE

Описание:

Этот параметр сохраняет типы переменных во время операций с шаблонами.

Тип:

boolean

Значение по умолчанию:

False

Добавлена в версии:

2.7

Ini:
Раздел:

[defaults]

Ключ:

jinja2_native

Переменная окружения:
Переменная:

ANSIBLE_JINJA2_NATIVE

DEFAULT_KEEP_REMOTE_FILES

Описание:

Включает/отключает удаление временных файлов, которые Ansible использовал для выполнения задач на удаленном хосте. Если этот параметр включен, это отключит ANSIBLE_PIPELINING.

Тип:

boolean

Значение по умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

keep_remote_files

Переменная окружения:
Переменная:

ANSIBLE_KEEP_REMOTE_FILES

DEFAULT_LIBVIRT_LXC_NOSECLABEL

Описание:

Этот параметр заставляет libvirt подключаться к контейнерам LXC, передавая параметр --noseclabel команде virsh. Это необходимо при работе на системах без SELinux.

Тип:

boolean

Значение по умолчанию:

False

Добавлена в версии:

2.1

Ini:
Раздел:

[selinux]

Ключ:

libvirt_lxc_noseclabel

Переменная окружения:
Переменная:

ANSIBLE_LIBVIRT_LXC_NOSECLABEL

DEFAULT_LOAD_CALLBACK_PLUGINS

Описание:

Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может быть использовано для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook.

Тип:

boolean

Значение по умолчанию:

False

Добавлена в версии:

1.8

Ini:
Раздел:

[defaults]

Ключ:

bin_ansible_callbacks

Переменная окружения:
Переменная:

ANSIBLE_LOAD_CALLBACK_PLUGINS

DEFAULT_LOCAL_TMP

Описание:

Временная директория для использования Ansible на контроллере.

Тип:

tmppath

По умолчанию:

{{ ANSIBLE_HOME ~ "/tmp" }}

Ini:
Раздел:

[defaults]

Ключ:

local_tmp

Переменная окружения:
Переменная:

ANSIBLE_LOCAL_TEMP

DEFAULT_LOG_FILTER

Описание:

Список имён логгеров для фильтрации из файла логов.

Тип:

list

По умолчанию:

[]

Ini:
Раздел:

[defaults]

Ключ:

log_filter

Переменная окружения:
Переменная:

ANSIBLE_LOG_FILTER

DEFAULT_LOG_PATH

Описание:

Файл, в который Ansible будет записывать логи на контроллере. Если пустой, логирование отключено.

Тип:

path

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

log_path

Переменная окружения:
Переменная:

ANSIBLE_LOG_PATH

DEFAULT_LOOKUP_PLUGIN_PATH

Описание:

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Lookup.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/lookup:/usr/share/ansible/plugins/lookup" }}

Ini:
Раздел:

[defaults]

Ключ:

lookup_plugins

Переменная окружения:
Переменная:

ANSIBLE_LOOKUP_PLUGINS

DEFAULT_MANAGED_STR

Описание:

Устанавливает макрос для переменной «ansible_managed», доступной для ansible_collections.ansible.builtin.template_module и ansible_collections.ansible.windows.win_template_module. Это актуально только для этих двух модулей.

По умолчанию:

Ansible managed

Ini:
Раздел:

[defaults]

Ключ:

ansible_managed

DEFAULT_MODULE_ARGS

Описание:

Это устанавливает аргументы по умолчанию для передачи в бинарник adhoc, если не указаны -a.

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

module_args

Среда:
Переменная:

ANSIBLE_MODULE_ARGS

DEFAULT_MODULE_COMPRESSION

Описание:

Схема сжатия, используемая при передаче модулей Python на целевой компьютер.

По умолчанию:

ZIP_DEFLATED

Ini:
Раздел:

[defaults]

Ключ:

module_compression

Переменные:
имя:

ansible_module_compression

DEFAULT_MODULE_NAME

Описание:

Модуль, используемый с командой ansible AdHoc, если не указан через -m.

По умолчанию:

command

Ini:
Раздел:

[defaults]

Ключ:

module_name

DEFAULT_MODULE_PATH

Описание:

Разделенные двоеточием пути, в которых Ansible будет искать модули.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/modules:/usr/share/ansible/plugins/modules" }}

Ini:
Раздел:

[defaults]

Ключ:

library

Среда:
Переменная:

ANSIBLE_LIBRARY

DEFAULT_MODULE_UTILS_PATH

Описание:

Список путей (через двоеточие) по которым Ansible будет искать файлы модулей (utils), используемые модулями.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/module_utils:/usr/share/ansible/plugins/module_utils" }}

В ini-файле:
Раздел:

[defaults]

Ключ:

module_utils

В переменных окружения:
Переменная:

ANSIBLE_MODULE_UTILS

DEFAULT_NETCONF_PLUGIN_PATH

Описание:

Список путей (через двоеточие) по которым Ansible будет искать плагины Netconf.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/netconf:/usr/share/ansible/plugins/netconf" }}

В ini-файле:
Раздел:

[defaults]

Ключ:

netconf_plugins

В переменных окружения:
Переменная:

ANSIBLE_NETCONF_PLUGINS

DEFAULT_NO_LOG

Описание:

Включает/выключает отображение и логирование подробностей задач Ansible, в основном используется для предотвращения раскрытия конфиденциальной информации.

Тип:

boolean

По умолчанию:

False

В ini-файле:
Раздел:

[defaults]

Ключ:

no_log

В переменных окружения:
Переменная:

ANSIBLE_NO_LOG

DEFAULT_NO_TARGET_SYSLOG

Описание:

Включает/выключает логирование Ansible в syslog на целевом узле при выполнении задач. На Windows хостах это отключит запись в журнал событий с использованием более новых модулей PowerShell.

Тип:

boolean

По умолчанию:

False

В ini-файле:
Раздел:

[defaults]

Ключ:

no_target_syslog

В переменных окружения:
Переменная:

ANSIBLE_NO_TARGET_SYSLOG

Переменные:
имя:

ansible_no_target_syslog :Добавлена в версии 2.10

DEFAULT_NULL_REPRESENTATION

Описание:

Как шаблон должен возвращать значение ‘null’. Если не задано, Jinja2 будет принимать решение самостоятельно.

Тип:

raw

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

null_representation

Окружение:
Переменная:

ANSIBLE_NULL_REPRESENTATION

DEFAULT_POLL_INTERVAL

Описание:

Для асинхронных задач в Ansible (описанных в Асинхронных действиях и Опросе), этот параметр задаёт частоту проверки статуса этих задач, когда явное значение интервала опроса не задано. По умолчанию используется разумный интервал в 15 секунд, что представляет собой компромисс между частым опросом и быстрой обратной связью, когда задача может быть завершена.

Тип:

integer

По умолчанию:

15

Ini:
Раздел:

[defaults]

Ключ:

poll_interval

Окружение:
Переменная:

ANSIBLE_POLL_INTERVAL

DEFAULT_PRIVATE_KEY_FILE

Описание:

Параметр для подключений, использующих сертификат или ключ для аутентификации вместо агента или паролей. Можно установить значение по умолчанию здесь, чтобы избежать необходимости его повторного указания при каждом вызове.

Тип:

path

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

private_key_file

Окружение:
Переменная:

ANSIBLE_PRIVATE_KEY_FILE

DEFAULT_PRIVATE_ROLE_VARS

Описание:

По умолчанию импортированные роли публикуют свои переменные в задание и другие роли. Этот параметр позволяет избежать этого. Он был введён как способ сбросить переменные роли до значений по умолчанию, если роль используется более одного раза в плане. Начиная с версии ‘2.17’, M(ansible.builtin.include_roles) и M(ansible.builtin.import_roles) могут индивидуально переопределить это через параметр C(public). Включённые роли публикуют свои переменные только при выполнении, в отличие от импортированных ролей, которые делают это на этапе компиляции плана.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

private_role_vars

Окружение:
Переменная:

ANSIBLE_PRIVATE_ROLE_VARS

DEFAULT_REMOTE_PORT

Описание:

Порт, используемый в удалённых соединениях. Если пусто, используется значение по умолчанию из плагина соединения.

Тип:

целое число

Значение по умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

remote_port

Переменная среды:
Переменная:

ANSIBLE_REMOTE_PORT

DEFAULT_REMOTE_USER

Описание:

Устанавливает имя пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию из плагина соединения, обычно текущий пользователь, выполняющий Ansible.

Ini:
Раздел:

[defaults]

Ключ:

remote_user

Переменная среды:
Переменная:

ANSIBLE_REMOTE_USER

DEFAULT_ROLES_PATH

Описание:

Список путей, разделённых двоеточием, по которым Ansible будет искать роли.

Тип:

pathspec

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/roles:/usr/share/ansible/roles:/etc/ansible/roles" }}

Ini:
Раздел:

[defaults]

Ключ:

roles_path

Переменная среды:
Переменная:

ANSIBLE_ROLES_PATH

DEFAULT_SELINUX_SPECIAL_FS

Описание:

Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки. Эта настройка позволяет Ansible «терпеть» такие системы в списке, не вызывая критических ошибок. При наличии таких файловых систем в списке может произойти повреждение данных, а запись не всегда проверяется.

Тип:

список

Значение по умолчанию:

fuse, nfs, vboxsf, ramfs, 9p, vfat

Ini:
Раздел:

[selinux]

Ключ:

special_context_filesystems

Переменная среды:
Переменная:

ANSIBLE_SELINUX_SPECIAL_FS :Версия добавления: 2.9

DEFAULT_STDOUT_CALLBACK

Описание:

Установите основной обработчик, используемый для отображения вывода Ansible. Одновременно может быть только один. Вы можете иметь много других обработчиков, но только один может отвечать за stdout. См. Плагины обработчиков для списка доступных вариантов.

По умолчанию:

default

Ini:
Раздел:

[defaults]

Ключ:

stdout_callback

Окружение:
Переменная:

ANSIBLE_STDOUT_CALLBACK

DEFAULT_STRATEGY

Описание:

Установите стратегию по умолчанию, используемую для пьес.

По умолчанию:

linear

Добавлена в версии:

2.3

Ini:
Раздел:

[defaults]

Ключ:

strategy

Окружение:
Переменная:

ANSIBLE_STRATEGY

DEFAULT_STRATEGY_PLUGIN_PATH

Описание:

Разделенные двоеточием пути, в которых Ansible будет искать плагины стратегии.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/strategy:/usr/share/ansible/plugins/strategy" }}

Ini:
Раздел:

[defaults]

Ключ:

strategy_plugins

Окружение:
Переменная:

ANSIBLE_STRATEGY_PLUGINS

DEFAULT_SU

Описание:

Переключатель использования «su» для задач.

Тип:

boolean

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

su

Окружение:
Переменная:

ANSIBLE_SU

DEFAULT_SYSLOG_FACILITY

Описание:

Утилита syslog, используемая при записи логов Ansible на удалённый целевой компьютер.

По умолчанию:

LOG_USER

В файле ini:
Раздел:

[defaults]

Ключ:

syslog_facility

В переменных окружения:
Переменная:

ANSIBLE_SYSLOG_FACILITY

DEFAULT_TERMINAL_PLUGIN_PATH

Описание:

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины терминала.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/terminal:/usr/share/ansible/plugins/terminal" }}

В файле ini:
Раздел:

[defaults]

Ключ:

terminal_plugins

В переменных окружения:
Переменная:

ANSIBLE_TERMINAL_PLUGINS

DEFAULT_TEST_PLUGIN_PATH

Описание:

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины тестов Jinja2.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/test:/usr/share/ansible/plugins/test" }}

В файле ini:
Раздел:

[defaults]

Ключ:

test_plugins

В переменных окружения:
Переменная:

ANSIBLE_TEST_PLUGINS

DEFAULT_TIMEOUT

Описание:

Это значение таймаута по умолчанию для подключения плагинов.

Тип:

целое число

По умолчанию:

10

В файле ini:
Раздел:

[defaults]

Ключ:

timeout

В переменных окружения:
Переменная:

ANSIBLE_TIMEOUT

DEFAULT_TRANSPORT

Описание:

Может быть любым плагином подключения, доступным в вашей установке ansible. Также существует (УСТАРЕВШИЙ) специальный параметр «smart», который будет переключаться между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версии ssh.

По умолчанию:

ssh

Ini:
Раздел:

[defaults]

Ключ:

transport

Переменная среды:
Переменная:

ANSIBLE_TRANSPORT

DEFAULT_UNDEFINED_VAR_BEHAVIOR

Описание:

При значении True, это заставляет шаги ansible templating, ссылающиеся на имена переменных, вероятно, содержащие опечатки, завершаться с ошибкой. В противном случае любой ‘{{ выражение_шаблона }}’, содержащий неопределенные переменные, будет отображен в шаблоне или строке действия ansible точно так, как он был написан.

Тип:

boolean

По умолчанию:

True

Добавлена в версии:

1.3

Ini:
Раздел:

[defaults]

Ключ:

error_on_undefined_vars

Переменная среды:
Переменная:

ANSIBLE_ERROR_ON_UNDEFINED_VARS

DEFAULT_VARS_PLUGIN_PATH

Описание:

Разделенные двоеточием пути, в которых Ansible будет искать плагины Vars.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/vars:/usr/share/ansible/plugins/vars" }}

Ini:
Раздел:

[defaults]

Ключ:

vars_plugins

Переменная среды:
Переменная:

ANSIBLE_VARS_PLUGINS

DEFAULT_VAULT_ENCRYPT_IDENTITY

Описание:

Идентификатор vault, который используется по умолчанию для шифрования. Если предоставлено несколько vault_id, это указывает, какой использовать для шифрования. Опция командной строки --encrypt-vault-id переопределяет настроенное значение.

Ini:
Раздел:

[defaults]

Ключ:

vault_encrypt_identity

Переменная среды:
Переменная:

ANSIBLE_VAULT_ENCRYPT_IDENTITY

DEFAULT_VAULT_ID_MATCH

Описание:

Если значение истинно, при расшифровке хранилищ с идентификатором vault id будет использоваться только пароль из соответствующего vault-id.

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

vault_id_match

Переменная среды:
Переменная:

ANSIBLE_VAULT_ID_MATCH

DEFAULT_VAULT_IDENTITY

Описание:

Метка, используемая для метки идентификатора хранилища по умолчанию в случаях, когда метка идентификатора хранилища не предоставлена.

По умолчанию:

default

Ini:
Раздел:

[defaults]

Ключ:

vault_identity

Переменная среды:
Переменная:

ANSIBLE_VAULT_IDENTITY

DEFAULT_VAULT_IDENTITY_LIST

Описание:

Список vault-id для использования по умолчанию. Эквивалентно нескольким --vault-id аргументам. Vault-id проверяются в порядке следования.

Тип:

список

По умолчанию:

[]

Ini:
Раздел:

[defaults]

Ключ:

vault_identity_list

Переменная среды:
Переменная:

ANSIBLE_VAULT_IDENTITY_LIST

DEFAULT_VAULT_PASSWORD_FILE

Описание:

Файл пароля хранилища для использования. Эквивалентно --vault-password-file или --vault-id. Если он исполняемый, он будет запущен, а результирующий вывод stdout будет использоваться в качестве пароля.

Тип:

путь

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

vault_password_file

Переменная среды:
Переменная:

ANSIBLE_VAULT_PASSWORD_FILE

DEFAULT_VERBOSITY

Описание:

Устанавливает значение по умолчанию для уровня подробности, эквивалентное количеству -v, переданному в командной строке.

Тип:

целое число

Значение по умолчанию:

0

Ini:
Раздел:

[defaults]

Ключ:

verbosity

Переменная среды:
Переменная:

ANSIBLE_VERBOSITY

DEPRECATION_WARNINGS

Описание:

Переключатель для управления отображением предупреждений о устаревании

Тип:

логическое

Значение по умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

deprecation_warnings

Переменная среды:
Переменная:

ANSIBLE_DEPRECATION_WARNINGS

DEVEL_WARNING

Описание:

Переключатель для управления отображением предупреждений, связанных с запуском devel.

Тип:

логическое

Значение по умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

devel_warning

Переменная среды:
Переменная:

ANSIBLE_DEVEL_WARNING

DIFF_ALWAYS

Описание:

Настройка, указывающая модулям отображать различия при статусе «изменено», что эквивалентно --diff.

Тип:

булево

Значение по умолчанию:

False

Ini:
Раздел:

[diff]

Ключ:

always

Переменная среды:
Переменная:

ANSIBLE_DIFF_ALWAYS

DIFF_CONTEXT

Описание:

Количество строк контекста, отображаемых при показе различий между файлами.

Тип:

целое число

По умолчанию:

3

Ini:
Раздел:

[diff]

Ключ:

context

Окружение:
Переменная:

ANSIBLE_DIFF_CONTEXT

DISPLAY_ARGS_TO_STDOUT

Описание:

Обычно ansible-playbook печатает заголовок для каждого выполняемого задания. Эти заголовки содержат поле name из задания, если вы его указали. Если нет, то ansible-playbook использует действие задания, чтобы помочь вам определить, какое задание выполняется в данный момент. Иногда вы выполняете много заданий с одинаковым действием, и вам нужна дополнительная информация о задании, чтобы отличить его от других заданий с тем же действием. Если вы установите эту переменную в значение True в конфигурации, то ansible-playbook также будет включать аргументы задания в заголовок. Это значение по умолчанию False, потому что есть вероятность, что в ваших параметрах есть конфиденциальные значения, которые вы не хотите печатать. Если вы установите это значение в True, вы должны убедиться, что защитили стандартный вывод своего окружения (никто не может «подсмотреть» ваш экран, и вы не сохраняете стандартный вывод в небезопасный файл) или убедиться, что все ваши плейбуки явно добавляют параметр no_log: True к заданиям, содержащим конфиденциальные значения Как сохранить конфиденциальные данные в плейбуке? для получения дополнительной информации.

Тип:

булево

По умолчанию:

False

Добавлена в версии:

2.1

Ini:
Раздел:

[defaults]

Ключ:

display_args_to_stdout

Окружение:
Переменная:

ANSIBLE_DISPLAY_ARGS_TO_STDOUT

DISPLAY_SKIPPED_HOSTS

Описание:

Включение/выключение отображения пропущенных записей задач/хостов в задаче в стандартном обработчике.

Тип:

булево

По умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

display_skipped_hosts

Окружение:
Переменная:

ANSIBLE_DISPLAY_SKIPPED_HOSTS

DOC_FRAGMENT_PLUGIN_PATH

Описание:

Пути, разделённые двоеточием, в которых Ansible будет искать плагины фрагментов документации.

Тип:

pathspec

По умолчанию:

{{ ANSIBLE_HOME ~ "/plugins/doc_fragments:/usr/share/ansible/plugins/doc_fragments" }}

Ini:
Раздел:

[defaults]

Ключ:

doc_fragment_plugins

Переменная среды:
Переменная:

ANSIBLE_DOC_FRAGMENT_PLUGINS

DOCSITE_ROOT_URL

Описание:

Корневой URL сайта документации, используемый для генерации URL документации в сообщениях об ошибках/предупреждениях; должен быть абсолютным URL с допустимым схемой и конечным слешем.

По умолчанию:

https://docs.ansible.com/ansible-core/

Добавлена в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

docsite_root_url

DUPLICATE_YAML_DICT_KEY

Описание:

По умолчанию Ansible выводит предупреждение при обнаружении дублирующегося ключа словаря в YAML. Эти предупреждения можно отключить, изменив это значение на False.

Тип:

строка

По умолчанию:

warn

Варианты:
  • error:

    выдать ошибку «fatal» и остановить выполнение игры

  • warn:

    выдать предупреждение, но продолжить

  • ignore:

    продолжить молча

Добавлена в версии:

2.9

Ini:
Раздел:

[defaults]

Ключ:

duplicate_dict_key

Переменная среды:
Переменная:

ANSIBLE_DUPLICATE_YAML_DICT_KEY

EDITOR

По умолчанию:

vi

Ini:
Раздел:

[defaults]

Ключ:

editor :Добавлена в версии: 2.15

Переменная среды:
  • Переменная:

    ANSIBLE_EDITOR

    Добавлена в версии:

    2.15

  • Переменная:

    EDITOR

ENABLE_TASK_DEBUGGER

Описание:

Включить или выключить отладчик задач. Раньше это делалось как плагин стратегии. Теперь все плагины стратегии могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается ошибкой на недоступном узле. Используйте ключевое слово debugger для большей гибкости.

Тип:

boolean

Значение по умолчанию:

False

Добавленная версия:

2.5

Ini:
Раздел:

[defaults]

Ключ:

enable_task_debugger

Окружение:
Переменная:

ANSIBLE_ENABLE_TASK_DEBUGGER

ERROR_ON_MISSING_HANDLER

Описание:

Включить/выключить оповещение о недоступных обработчиках как о предупреждении, а не об ошибке.

Тип:

boolean

Значение по умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

error_on_missing_handler

Окружение:
Переменная:

ANSIBLE_ERROR_ON_MISSING_HANDLER

FACTS_MODULES

Описание:

Модули, которые следует запускать во время сбора фактов в фазе выполнения. По умолчанию используется «smart», который пытается определить их на основе типа подключения. Если вы добавляете собственные модули, но всё ещё хотите использовать стандартные факты Ansible, вам необходимо включить модуль «setup» или соответствующий сетевой модуль в список (если вы добавите «smart», Ansible также определит их). Это не влияет на явные вызовы модуля «setup», но всегда влияет на действие «gather_facts» (явное или неявное).

Тип:

список

Значение по умолчанию:

['smart']

Ini:
Раздел:

[defaults]

Ключ:

facts_modules

Окружение:
Переменная:

ANSIBLE_FACTS_MODULES

Переменные:
имя:

ansible_facts_modules

GALAXY_CACHE_DIR

Описание:

Директория, в которой хранятся кэшированные ответы с сервера Galaxy. Используется только командами ansible-galaxy collection install и download. Файлы кэша внутри этой директории будут проигнорированы, если они имеют разрешение на чтение для всех пользователей.

Тип:

путь

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/galaxy_cache" }}

Добавлена в версии:

2.11

Ini:
Раздел:

[galaxy]

Ключ:

cache_dir

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_CACHE_DIR

GALAXY_COLLECTION_SKELETON

Описание:

Директория шаблона структуры коллекции, используемая как шаблон для действия init в ansible-galaxy collection, аналогично --collection-skeleton.

Тип:

путь

Ini:
Раздел:

[galaxy]

Ключ:

collection_skeleton

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_COLLECTION_SKELETON

GALAXY_COLLECTION_SKELETON_IGNORE

Описание:

Шаблоны файлов, которые нужно игнорировать внутри директории шаблона структуры Galaxy коллекции.

Тип:

список

Значение по умолчанию:

['^.git$', '^.*/.git_keep$']

Ini:
Раздел:

[galaxy]

Ключ:

collection_skeleton_ignore

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_COLLECTION_SKELETON_IGNORE

GALAXY_COLLECTIONS_PATH_WARNING

Описание:

Указывает, нужно ли предупреждать о том, что ansible-galaxy collection install отсутствует в конфигурированном COLLECTIONS_PATHS.

Тип:

логическое

Значение по умолчанию:

True

Добавлена в версии:

2.16

Ini:
Раздел:

[galaxy]

Ключ:

collections_path_warning

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_COLLECTIONS_PATH_WARNING

GALAXY_DISABLE_GPG_VERIFY

Описание:

Отключить проверку подписи GPG при установке коллекции.

Тип:

bool

Значение по умолчанию:

False

Добавлена в версии:

2.13

Ini:
Раздел:

[galaxy]

Ключ:

disable_gpg_verify

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_DISABLE_GPG_VERIFY

GALAXY_DISPLAY_PROGRESS

Описание:

Некоторые шаги при установке ansible-galaxy отображают колесо прогресса, что может вызывать проблемы на определенных дисплеях или при выводе stdout в файл. Этот параметр конфигурации управляет отображением колеса прогресса. По умолчанию колесо отображается, если stdout имеет tty.

Тип:

bool

Значение по умолчанию:

None

Добавлена в версии:

2.10

Ini:
Раздел:

[galaxy]

Ключ:

display_progress

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_DISPLAY_PROGRESS

GALAXY_GPG_KEYRING

Описание:

Настройка хранилища ключей GPG, используемого для проверки подписи GPG во время установки и проверки коллекции.

Тип:

path

Добавлена в версии:

2.13

Ini:
Раздел:

[galaxy]

Ключ:

gpg_keyring

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_GPG_KEYRING

GALAXY_IGNORE_CERTS

Описание:

Если установлено в значение «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования против сервера с самозаверяющимся сертификатом.

Тип:

boolean

Ini:
Раздел:

[galaxy]

Ключ:

ignore_certs

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_IGNORE

GALAXY_IGNORE_INVALID_SIGNATURE_STATUS_CODES

Описание:

Список кодов статуса GPG, которые необходимо пропустить при проверке подписи GPG. Смотрите L(https://github.com/gpg/gnupg/blob/master/doc/DETAILS#general-status-codes) для описания кодов статуса. Если количество успешно проверенных подписей в сборе меньше, чем GALAXY_REQUIRED_VALID_SIGNATURE_COUNT, проверка подписи завершится неудачно, даже если все коды ошибок будут проигнорированы.

Тип:

список

Допустимые значения:
  • EXPSIG
  • EXPKEYSIG
  • REVKEYSIG
  • BADSIG
  • ERRSIG
  • NO_PUBKEY
  • MISSING_PASSPHRASE
  • BAD_PASSPHRASE
  • NODATA
  • UNEXPECTED
  • ERROR
  • FAILURE
  • BADARMOR
  • KEYEXPIRED
  • KEYREVOKED
  • NO_SECKEY
Ini:
Раздел:

[galaxy]

Ключ:

ignore_signature_status_codes

Переменная среды:
Переменная:

ANSIBLE_GALAXY_IGNORE_SIGNATURE_STATUS_CODES

GALAXY_REQUIRED_VALID_SIGNATURE_COUNT

Описание:

Количество подписей, которые должны быть успешно проверены при установке или проверке сборок GPG. Это должно быть положительное целое число или «all» для указания, что все подписи должны успешно пройти проверку сборки. Предложите + к значению, чтобы произошёл отказ, если для сборки не найдено ни одной валидной подписи.

Тип:

строка

Значение по умолчанию:

1

Ini:
Раздел:

[galaxy]

Ключ:

required_valid_signature_count

Переменная среды:
Переменная:

ANSIBLE_GALAXY_REQUIRED_VALID_SIGNATURE_COUNT

GALAXY_ROLE_SKELETON

Описание:

Директория скелета роли, используемая в качестве шаблона для действия init в ansible-galaxy/ansible-galaxy role, аналогично --role-skeleton.

Тип:

путь

Ini:
Раздел:

[galaxy]

Ключ:

role_skeleton

Переменная среды:
Переменная:

ANSIBLE_GALAXY_ROLE_SKELETON

GALAXY_ROLE_SKELETON_IGNORE

Описание:

Шаблоны файлов для игнорирования внутри каталога скелета роли или коллекции Galaxy.

Тип:

список

Значение по умолчанию:

['^.git$', '^.*/.git_keep$']

Ini:
Раздел:

[galaxy]

Ключ:

role_skeleton_ignore

Переменная среды:
Переменная:

ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE

GALAXY_SERVER

Описание:

URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер как на источник.

Значение по умолчанию:

https://galaxy.ansible.com

Ini:
Раздел:

[galaxy]

Ключ:

server

Переменная среды:
Переменная:

ANSIBLE_GALAXY_SERVER

GALAXY_SERVER_LIST

Описание:

Список Galaxy серверов, используемых при установке коллекции. Значение соответствует заголовку конфигурационного ini [galaxy_server.{{item}}], определяющему детали сервера. Подробнее о том, как определить сервер Galaxy, см. в разделе Настройка клиента ansible-galaxy. Порядок серверов в этом списке используется как порядок, в котором разрешается коллекция. Установка этого параметра конфигурации игнорирует параметр конфигурации GALAXY_SERVER.

Тип:

список

Добавлена в версии:

2.9

Ini:
Раздел:

[galaxy]

Ключ:

server_list

Переменная среды:
Переменная:

ANSIBLE_GALAXY_SERVER_LIST

GALAXY_SERVER_TIMEOUT

Описание:

Стандартный таймаут для вызовов Galaxy API. Серверы Galaxy, не настраивающие собственный таймаут, будут использовать это значение.

Тип:

целое число

Значение по умолчанию:

60

Ini:
Раздел:

[galaxy]

Ключ:

server_timeout

Переменная среды:
Переменная:

ANSIBLE_GALAXY_SERVER_TIMEOUT

GALAXY_TOKEN_PATH

Описание:

Локальный путь к файлу токена доступа к galaxy

Тип:

path

По умолчанию:

{{ ANSIBLE_HOME ~ "/galaxy_token" }}

Добавлена в версии:

2.9

Ini:
Раздел:

[galaxy]

Ключ:

token_path

Переменная окружения:
Переменная:

ANSIBLE_GALAXY_TOKEN_PATH

HOST_KEY_CHECKING

Описание:

Установите значение «False», если вы хотите отключить проверку ключа хоста используемым плагином соединения Ansible для подключения к хосту. Для получения подробной информации обратитесь к документации используемого плагина соединения.

Тип:

boolean

По умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

host_key_checking

Переменная окружения:
Переменная:

ANSIBLE_HOST_KEY_CHECKING

HOST_PATTERN_MISMATCH

Описание:

Это настройка изменяет поведение несовпадающих шаблонов хостов, она позволяет вам принудительно выводить ошибку, предупреждение или просто игнорировать её.

По умолчанию:

warning

Варианты:
  • error:

    вывести ошибку «fatal» и остановить проигрывание

  • warning:

    вывести предупреждение, но продолжить

  • ignore:

    просто продолжить молча

Добавлена в версии:

2.8

Ini:
Раздел:

[inventory]

Ключ:

host_pattern_mismatch

Переменная окружения:
Переменная:

ANSIBLE_HOST_PATTERN_MISMATCH

INJECT_FACTS_AS_VARS

Описание:

Факты доступны внутри переменной ansible_facts, эта настройка также добавляет их как собственные переменные в основном пространстве имён. В отличие от использования словаря ansible_facts, где префикс ansible_ удаляется из имён фактов, здесь будут использованы точные имена, возвращаемые модулем.

Тип:

boolean

Значение по умолчанию:

True

Версия добавления:

2.5

Ini:
Раздел:

[defaults]

Ключ:

inject_facts_as_vars

Окружение:
Переменная:

ANSIBLE_INJECT_FACT_VARS

INTERPRETER_PYTHON

Описание:

Путь к интерпретатору Python, который будет использоваться для выполнения модулей на удалённых целевых узлах, или режим автоматического обнаружения. Поддерживаемые режимы обнаружения — auto (по умолчанию), auto_silent, auto_legacy и auto_legacy_silent. Все режимы обнаружения используют таблицу поиска для использования встроенного системного Python (на дистрибутивах, известных как содержащие его), переходя к фиксированному упорядоченному списку хорошо известных расположений интерпретаторов Python, если платформа-специфичный параметр по умолчанию недоступен. В случае падения по умолчанию выводится предупреждение о том, что интерпретатор должен быть задан явно (так как позже установленные интерпретаторы могут изменить используемый), это поведение предупреждения можно отключить, задав auto_silent или auto_legacy_silent. Значение auto_legacy предоставляет то же поведение, но для обеспечения обратной совместимости со старыми версиями Ansible, которые всегда по умолчанию использовали /usr/bin/python, будет использован этот интерпретатор, если он присутствует.

Значение по умолчанию:

auto

Версия добавления:

2.8

Ini:
Раздел:

[defaults]

Ключ:

interpreter_python

Окружение:
Переменная:

ANSIBLE_PYTHON_INTERPRETER

Переменные:
имя:

ansible_python_interpreter

INTERPRETER_PYTHON_FALLBACK

Тип:

список

Значение по умолчанию:

['python3.12', 'python3.11', 'python3.10', 'python3.9', 'python3.8', 'python3.7', '/usr/bin/python3', 'python3']

Версия добавления:

2.8

Переменные:
имя:

ansible_interpreter_python_fallback

INVALID_TASK_ATTRIBUTE_FAILED

Описание:

Если ‘false’, некорректные атрибуты задачи приведут к предупреждениям, а не ошибкам.

Тип:

boolean

Значение по умолчанию:

True

Добавлена в версии:

2.7

Ini:
Раздел:

[defaults]

Ключ:

invalid_task_attribute_failed

Переменная окружения:
Переменная:

ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED

INVENTORY_ANY_UNPARSED_IS_FAILED

Описание:

Если ‘true’, при невозможности успешной обработки любого источника инвентаризации любым доступным плагином инвентаризации возникает фатальная ошибка; в противном случае эта ситуация вызывает только предупреждение.

Тип:

boolean

Значение по умолчанию:

False

Добавлена в версии:

2.7

Ini:
Раздел:

[inventory]

Ключ:

any_unparsed_is_failed

Переменная окружения:
Переменная:

ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED

INVENTORY_CACHE_ENABLED

Описание:

Переключатель для включения кэширования инвентаризации. Эта настройка была перенесена в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие параметры конфигурации по-прежнему принимаются с добавлением дополнительных параметров из конфигурации инвентаризации плагином инвентаризации. Это сообщение будет удалено в версии 2.16.

Тип:

bool

Значение по умолчанию:

False

Ini:
Раздел:

[inventory]

Ключ:

cache

Переменная окружения:
Переменная:

ANSIBLE_INVENTORY_CACHE

INVENTORY_CACHE_PLUGIN

Описание:

Плагин для кеширования инвентаризации. Эта настройка была перенесена в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие параметры конфигурации по-прежнему принимаются, с добавлением дополнительных параметров из конфигурации кеша инвентаризации и фактов. Это сообщение будет удалено в версии 2.16.

Ini:
Раздел:

[inventory]

Ключ:

cache_plugin

Переменная окружения:
Переменная:

ANSIBLE_INVENTORY_CACHE_PLUGIN

INVENTORY_CACHE_PLUGIN_CONNECTION

Описание:

Подключение к кэшу инвентаря. Этот параметр перенесен в отдельные плагины инвентаря как опция плагина Плагины инвентаря. Существующие настройки всё ещё поддерживаются, при этом плагин инвентаря добавляет дополнительные опции из конфигурации кэша инвентаря и фактов. Это сообщение будет удалено в версии 2.16.

Ini:
Раздел:

[inventory]

Ключ:

cache_connection

Окружение:
Переменная:

ANSIBLE_INVENTORY_CACHE_CONNECTION

INVENTORY_CACHE_PLUGIN_PREFIX

Описание:

Префикс таблицы для плагина кэша. Этот параметр перенесен в отдельные плагины инвентаря как опция плагина Плагины инвентаря. Существующие настройки всё ещё поддерживаются, при этом плагин инвентаря добавляет дополнительные опции из конфигурации кэша инвентаря и фактов. Это сообщение будет удалено в версии 2.16.

Значение по умолчанию:

ansible_inventory_

Ini:
Раздел:

[inventory]

Ключ:

cache_prefix

Окружение:
Переменная:

ANSIBLE_INVENTORY_CACHE_PLUGIN_PREFIX

INVENTORY_CACHE_TIMEOUT

Описание:

Таймаут истечения срока действия данных плагина кэша инвентаря. Этот параметр перенесен в отдельные плагины инвентаря как опция плагина Плагины инвентаря. Существующие настройки всё ещё поддерживаются, при этом плагин инвентаря добавляет дополнительные опции из конфигурации кэша инвентаря и фактов. Это сообщение будет удалено в версии 2.16.

Значение по умолчанию:

3600

Ini:
Раздел:

[inventory]

Ключ:

cache_timeout

Окружение:
Переменная:

ANSIBLE_INVENTORY_CACHE_TIMEOUT

INVENTORY_ENABLED

Описание:

Список включённых плагинов инвентаря, также определяет порядок их использования.

Тип:

список

Значение по умолчанию:

['host_list', 'script', 'auto', 'yaml', 'ini', 'toml']

Ini:
Раздел:

[inventory]

Ключ:

enable_plugins

Окружение:
Переменная:

ANSIBLE_INVENTORY_ENABLED

INVENTORY_EXPORT

Описание:

Управляет тем, будет ли ansible-inventory точно отражать представление Ansible об инвентаре или оптимизирован для экспорта.

Тип:

bool

Значение по умолчанию:

False

Ini:
Раздел:

[inventory]

Ключ:

export

Переменная среды:
Переменная:

ANSIBLE_INVENTORY_EXPORT

INVENTORY_IGNORE_EXTS

Описание:

Список расширений, которые нужно игнорировать при использовании каталога в качестве источника инвентаря.

Тип:

list

Значение по умолчанию:

{{(REJECT_EXTS + ('.orig', '.ini', '.cfg', '.retry'))}}

Ini:
  • Раздел:

    [defaults]

    Ключ:

    inventory_ignore_extensions

  • Раздел:

    [inventory]

    Ключ:

    ignore_extensions

Переменная среды:
Переменная:

ANSIBLE_INVENTORY_IGNORE

INVENTORY_IGNORE_PATTERNS

Описание:

Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаря.

Тип:

list

Значение по умолчанию:

[]

Ini:
  • Раздел:

    [defaults]

    Ключ:

    inventory_ignore_patterns

  • Раздел:

    [inventory]

    Ключ:

    ignore_patterns

Переменная среды:
Переменная:

ANSIBLE_INVENTORY_IGNORE_REGEX

INVENTORY_UNPARSED_IS_FAILED

Описание:

Если ‘true’, то ошибка, если ни один потенциальный источник инвентаря не может быть распарсен, в противном случае это приведет только к предупреждению.

Тип:

bool

Значение по умолчанию:

False

Ini:
Раздел:

[inventory]

Ключ:

unparsed_is_failed

Переменная среды:
Переменная:

ANSIBLE_INVENTORY_UNPARSED_FAILED

INVENTORY_UNPARSED_WARNING

Описание:

По умолчанию Ansible выводит предупреждение, если инвентарь не загружен, и отмечает, что будет использоваться неявный инвентарь только для локального хоста. Эти предупреждения можно отключить, изменив это значение на False.

Тип:

boolean

По умолчанию:

True

Версия добавления:

2.14

Ini:
Раздел:

[inventory]

Ключ:

inventory_unparsed_warning

Окружение:
Переменная:

ANSIBLE_INVENTORY_UNPARSED_WARNING

LOCALHOST_WARNING

Описание:

По умолчанию Ansible выводит предупреждение, если в инвентаре нет хостов. Эти предупреждения можно отключить, изменив это значение на False.

Тип:

boolean

По умолчанию:

True

Версия добавления:

2.6

Ini:
Раздел:

[defaults]

Ключ:

localhost_warning

Окружение:
Переменная:

ANSIBLE_LOCALHOST_WARNING

LOG_VERBOSITY

Описание:

Устанавливает уровень подробности журналов, если он выше обычного уровня подробности вывода, иначе соответствует ему.

Тип:

int

Версия добавления:

2.17

Ini:
Раздел:

[defaults]

Ключ:

log_verbosity

Окружение:
Переменная:

ANSIBLE_LOG_VERBOSITY

MAX_FILE_SIZE_FOR_DIFF

Описание:

Максимальный размер файлов, которые учитываются для отображения различий.

Тип:

int

По умолчанию:

104448

Ini:
Раздел:

[defaults]

Ключ:

max_diff_size

Окружение:
Переменная:

ANSIBLE_MAX_DIFF_SIZE

MODULE_IGNORE_EXTS

Описание:

Список расширений, которые следует игнорировать при поиске модулей для загрузки. Это необходимо для отклонения расширений модулей сценариев и бинарных файлов.

Тип:

список

Значение по умолчанию:

{{(REJECT_EXTS + ('.yaml', '.yml', '.ini'))}}

Файл ini:
Раздел:

[defaults]

Ключ:

module_ignore_exts

Переменная среды:
Переменная:

ANSIBLE_MODULE_IGNORE_EXTS

MODULE_STRICT_UTF8_RESPONSE

Описание:

Включает проверку ответов модулей на наличие данных, не соответствующих кодировке UTF-8. Отключение может привести к неожиданному поведению. Только ansible-core должен оценивать эту конфигурацию.

Тип:

логическое

Значение по умолчанию:

True

Файл ini:
Раздел:

[defaults]

Ключ:

module_strict_utf8_response

Переменная среды:
Переменная:

ANSIBLE_MODULE_STRICT_UTF8_RESPONSE

NETCONF_SSH_CONFIG

Описание:

Эта переменная используется для включения бастионного/прокси-хоста при подключении netconf. Если установлено значение True, настройки SSH бастионного/прокси-хоста должны быть присутствовать в файле ~/.ssh/config, в противном случае можно указать путь к файлу с настройками SSH для чтения настроек бастионного/прокси-хоста.

Значение по умолчанию:

None

Файл ini:
Раздел:

[netconf_connection]

Ключ:

ssh_config

Переменная среды:
Переменная:

ANSIBLE_NETCONF_SSH_CONFIG

NETWORK_GROUP_MODULES

Тип:

список

Значение по умолчанию:

['eos', 'nxos', 'ios', 'iosxr', 'junos', 'enos', 'ce', 'vyos', 'sros', 'dellos9', 'dellos10', 'dellos6', 'asa', 'aruba', 'aireos', 'bigip', 'ironware', 'onyx', 'netconf', 'exos', 'voss', 'slxos']

Файл ini:
Раздел:

[defaults]

Ключ:

network_group_modules

Переменная среды:
Переменная:

ANSIBLE_NETWORK_GROUP_MODULES

ОЧИСТКА КЭША ПЛАГИНОВ OLD_PLUGIN_CACHE_CLEARING

Описание:

Ранее Ansible очищал только часть кэша загрузки плагинов при загрузке новых ролей, что приводило к некоторым проблемам, когда плагин, загруженный в предыдущих задачах, неожиданно «прилипал». Этот параметр позволяет пользователю вернуться к этому поведению.

Тип:

boolean

Значение по умолчанию:

False

Добавлен в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

old_plugin_cache_clear

Переменная окружения:
Переменная:

ANSIBLE_OLD_PLUGIN_CACHE_CLEAR

PAGER

Значение по умолчанию:

less

Ini:
Раздел:

[defaults]

Ключ:

pager :Добавлен в версии: 2.15

Переменная окружения:
  • Переменная:

    ANSIBLE_PAGER

    Добавлен в версии:

    2.15

  • Переменная:

    PAGER

АВТОМАТИЧЕСКАЯ ДОБАВКА КЛЮЧА ХОСТА PARAMIKO_HOST_KEY_AUTO_ADD

Тип:

boolean

Значение по умолчанию:

False

Ini:
Раздел:

[paramiko_connection]

Ключ:

host_key_auto_add

Переменная окружения:
Переменная:

ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD

Устарело в версии:

2.20

Детали устаревания:

Этот параметр был перенесен в сам плагин

Альтернативы устаревшим параметрам:

Используйте параметр из самого плагина.

ПОИСК КЛЮЧЕЙ PARAMIKO_LOOK_FOR_KEYS

Тип:

boolean

Значение по умолчанию:

True

Ini:
Раздел:

[paramiko_connection]

Ключ:

look_for_keys

Переменная окружения:
Переменная:

ANSIBLE_PARAMIKO_LOOK_FOR_KEYS

Устарело в версии:

2.20

Детали устаревания:

Этот параметр был перенесен в сам плагин

Альтернативы устаревшим параметрам:

Используйте параметр из самого плагина.

PERSISTENT_COMMAND_TIMEOUT

Описание:

Управляет временем ожидания ответа от удаленного устройства перед истечением времени ожидания постоянного соединения.

Тип:

int

Значение по умолчанию:

30

Ini:
Раздел:

[persistent_connection]

Ключ:

command_timeout

Переменная среды:
Переменная:

ANSIBLE_PERSISTENT_COMMAND_TIMEOUT

PERSISTENT_CONNECT_RETRY_TIMEOUT

Описание:

Управляет временем ожидания повторных попыток подключения к постоянному соединению для подключения к локальному сокету домена.

Тип:

integer

Значение по умолчанию:

15

Ini:
Раздел:

[persistent_connection]

Ключ:

connect_retry_timeout

Переменная среды:
Переменная:

ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT

PERSISTENT_CONNECT_TIMEOUT

Описание:

Управляет тем, как долго постоянное соединение будет оставаться неактивным перед его уничтожением.

Тип:

integer

Значение по умолчанию:

30

Ini:
Раздел:

[persistent_connection]

Ключ:

connect_timeout

Переменная среды:
Переменная:

ANSIBLE_PERSISTENT_CONNECT_TIMEOUT

PERSISTENT_CONTROL_PATH_DIR

Описание:

Путь к сокету, который будет использоваться системой сохранения соединения.

Тип:

path

Значение по умолчанию:

{{ ANSIBLE_HOME ~ "/pc" }}

Ini:
Раздел:

[persistent_connection]

Ключ:

control_path_dir

Переменная среды:
Переменная:

ANSIBLE_PERSISTENT_CONTROL_PATH_DIR

PLAYBOOK_DIR

Описание:

У ряда не-playbook CLIs есть аргумент --playbook-dir; это устанавливает значение по умолчанию для него.

Тип:

путь

Добавлена в версии:

2.9

Ini:
Раздел:

[defaults]

Ключ:

playbook_dir

Окружение:
Переменная:

ANSIBLE_PLAYBOOK_DIR

PLAYBOOK_VARS_ROOT

Описание:

Это задаёт, какие каталоги playbooks будут использоваться в качестве корня для обработки плагинов переменных, что включает поиск host_vars/group_vars.

По умолчанию:

top

Варианты:
  • top:

    следует традиционному поведению использования верхнего playbook в цепочке для поиска корневого каталога.

  • bottom:

    следует поведению 2.4.0, используя текущий playbook для поиска корневого каталога.

  • all:

    просматривает от родительского каталога до текущего playbook.

Добавлена в версии:

2.4.1

Ini:
Раздел:

[defaults]

Ключ:

playbook_vars_root

Окружение:
Переменная:

ANSIBLE_PLAYBOOK_VARS_ROOT

PLUGIN_FILTERS_CFG

Описание:

Путь к конфигурации для фильтрации, какие установленные на системе плагины разрешено использовать. Подробности о формате файла фильтра см. в Отклонение модулей. Значение по умолчанию /etc/ansible/plugin_filters.yml

Тип:

путь

По умолчанию:

None

Добавлена в версии:

2.5.0

Ini:
Раздел:

[defaults]

Ключ:

plugin_filters_cfg

PYTHON_MODULE_RLIMIT_NOFILE

Описание:

Попытка установить мягкое ограничение RLIMIT_NOFILE на указанное значение при выполнении Python-модулей (может ускорить использование подпроцессов в Python 2.x. См. https://bugs.python.org/issue11284). Значение будет ограничено существующим жёстким ограничением. Значение по умолчанию 0 не пытается настроить существующие системные ограничения.

По умолчанию:

0

Добавлен в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

python_module_rlimit_nofile

Переменная окружения:
Переменная:

ANSIBLE_PYTHON_MODULE_RLIMIT_NOFILE

Переменные:
имя:

ansible_python_module_rlimit_nofile

RETRY_FILES_ENABLED

Описание:

Определяет, будет ли Ansible playbook создавать файл .retry при ошибке.

Тип:

bool

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

retry_files_enabled

Переменная окружения:
Переменная:

ANSIBLE_RETRY_FILES_ENABLED

RETRY_FILES_SAVE_PATH

Описание:

Устанавливает путь, в который Ansible будет сохранять файлы .retry при ошибке playbook и включенных файлах retry. Этот файл будет перезаписываться после каждой попытки со списком хостов, которые не удалось обработать во всех этапах.

Тип:

path

По умолчанию:

None

Ini:
Раздел:

[defaults]

Ключ:

retry_files_save_path

Переменная окружения:
Переменная:

ANSIBLE_RETRY_FILES_SAVE_PATH

RUN_VARS_PLUGINS

Описание:

Этот параметр можно использовать для оптимизации использования vars_plugin в зависимости от размера инвентаризации пользователя и выбора выполнения задач.

Тип:

str

Значение по умолчанию:

demand

Допустимые значения:
  • demand:

    будет запускать vars_plugins, относящиеся к источникам инвентаризации, всякий раз, когда задачи «требуют» переменные.

  • start:

    будет запускать vars_plugins, относящиеся к источникам инвентаризации, после импорта этого источника инвентаризации.

Добавлен в версии:

2.10

Ini:
Раздел:

[defaults]

Ключ:

run_vars_plugins

Переменная среды:
Переменная:

ANSIBLE_RUN_VARS_PLUGINS

SHOW_CUSTOM_STATS

Описание:

Добавляет настраиваемые статистические данные, установленные плагином set_stats, в стандартный вывод.

Тип:

bool

Значение по умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

show_custom_stats

Переменная среды:
Переменная:

ANSIBLE_SHOW_CUSTOM_STATS

STRING_CONVERSION_ACTION

Описание:

Действие, выполняемое при преобразовании значения параметра модуля в строку (это не затрагивает переменные). Для строковых параметров значения, такие как ‘1.00’, “[‘a’, ‘b’,]”, и ‘yes’, ‘y’, и т.д., будут преобразовываться анализатором YAML, если не будут полностью заключены в кавычки. Допустимые варианты – ‘error’, ‘warn’ и ‘ignore’. С версии 2.8 этот параметр по умолчанию равен ‘warn’, но в версии 2.12 будет изменён на ‘error’.

Тип:

строка

Значение по умолчанию:

warn

Добавлен в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

string_conversion_action

Переменная среды:
Переменная:

ANSIBLE_STRING_CONVERSION_ACTION

Устарел в версии:

2.19

Подробное описание устаревания:

Этот параметр больше не используется в кодовой базе Ansible Core.

Альтернативы, которые устарели:

В настоящее время альтернатив нет. Для реализации необходимо внести изменения в текущую кодовую базу.

STRING_TYPE_FILTERS

Описание:

Этот список фильтров предотвращает «преобразование типа» при шаблонизации переменных. Полезно, когда нужно предотвратить преобразование в списки или словари для JSON-строк, например.

Тип:

список

Значение по умолчанию:

['string', 'to_json', 'to_nice_json', 'to_yaml', 'to_nice_yaml', 'ppretty', 'json']

Ini:
Раздел:

[jinja2]

Ключ:

dont_type_filters

Переменная среды:
Переменная:

ANSIBLE_STRING_TYPE_FILTERS

SYSTEM_WARNINGS

Описание:

Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой выполняется сам Ansible (а не на управляемых хостах). Это могут быть предупреждения о сторонних пакетах или других условиях, которые следует устранить, если это возможно.

Тип:

булево

Значение по умолчанию:

True

Ini:
Раздел:

[defaults]

Ключ:

system_warnings

Переменная среды:
Переменная:

ANSIBLE_SYSTEM_WARNINGS

TAGS_RUN

Описание:

Список тегов по умолчанию для выполнения в ваших задачах. Теги пропуска имеют приоритет.

Тип:

список

Значение по умолчанию:

[]

Добавлена в версии:

2.5

Ini:
Раздел:

[tags]

Ключ:

run

Переменная среды:
Переменная:

ANSIBLE_RUN_TAGS

TAGS_SKIP

Описание:

Список тегов по умолчанию для пропуска в ваших задачах, имеет приоритет над тегами выполнения.

Тип:

список

Значение по умолчанию:

[]

Добавлена в версии:

2.5

Ini:
Раздел:

[tags]

Ключ:

skip

Переменная среды:
Переменная:

ANSIBLE_SKIP_TAGS

TARGET_LOG_INFO

Description:

Строка для вставки в целевой журнал для отслеживания

Version Added:

2.17

Ini:
Section:

[defaults]

Key:

target_log_info

Environment:
Variable:

ANSIBLE_TARGET_LOG_INFO

Variables:
name:

ansible_target_log_info

TASK_DEBUGGER_IGNORE_ERRORS

Description:

Этот параметр определяет, будет ли вызываться отладчик задач при выполнении задачи с ошибкой, когда указан ignore_errors=True. True указывает, что отладчик будет учитывать ignore_errors, а False - нет.

Type:

boolean

Default:

True

Version Added:

2.7

Ini:
Section:

[defaults]

Key:

task_debugger_ignore_errors

Environment:
Variable:

ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS

TASK_TIMEOUT

Description:

Установите максимальное время (в секундах), которое может выполняться задача. Если установлено значение 0 (по умолчанию), таймаут отсутствует.

Type:

integer

Default:

0

Version Added:

2.10

Ini:
Section:

[defaults]

Key:

task_timeout

Environment:
Variable:

ANSIBLE_TASK_TIMEOUT

TRANSFORM_INVALID_GROUP_CHARS

Описание:

Преобразует недопустимые символы в именах групп, предоставленных источниками инвентаризации, в Ansible.

Тип:

строка

По умолчанию:

never

Допустимые значения:
  • always:

    заменяет все недопустимые символы на ‘_’ (подчеркивание) и предупреждает пользователя

  • never:

    разрешает имя группы, но предупреждает об этом

  • ignore:

    делает то же, что и ‘never’, без вывода предупреждения

  • silently:

    делает то же, что и ‘always’, без вывода предупреждения

Добавлена в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

force_valid_group_names

Переменная среды:
Переменная:

ANSIBLE_TRANSFORM_INVALID_GROUP_CHARS

USE_PERSISTENT_CONNECTIONS

Описание:

Включает/выключает использование сохранения подключений.

Тип:

булево

По умолчанию:

False

Ini:
Раздел:

[defaults]

Ключ:

use_persistent_connections

Переменная среды:
Переменная:

ANSIBLE_USE_PERSISTENT_CONNECTIONS

VALIDATE_ACTION_GROUP_METADATA

Описание:

Переключатель для отключения проверки записи «metadata» коллекции для группы действий module_defaults. Метаданные с неожиданными полями или типами значений выведут предупреждение, если это значение True.

Тип:

логическое

По умолчанию:

True

Добавлена в версии:

2.12

Ini:
Раздел:

[defaults]

Ключ:

validate_action_group_metadata

Переменная среды:
Переменная:

ANSIBLE_VALIDATE_ACTION_GROUP_METADATA

VARIABLE_PLUGINS_ENABLED

Описание:

Принимает список плагинов переменных, которые его требуют.

Тип:

список

Значение по умолчанию:

['host_group_vars']

Добавлен в версии:

2.10

Ini:
Раздел:

[defaults]

Ключ:

vars_plugins_enabled

Окружение:
Переменная:

ANSIBLE_VARS_ENABLED

VARIABLE_PRECEDENCE

Описание:

Позволяет изменить порядок слияния приоритетов переменных групп.

Тип:

список

Значение по умолчанию:

['all_inventory', 'groups_inventory', 'all_plugins_inventory', 'all_plugins_play', 'groups_plugins_inventory', 'groups_plugins_play']

Добавлен в версии:

2.4

Ini:
Раздел:

[defaults]

Ключ:

precedence

Окружение:
Переменная:

ANSIBLE_PRECEDENCE

VAULT_ENCRYPT_SALT

Описание:

Соль, используемая для шифрования vault. Если не указана, будет использоваться случайная соль.

Значение по умолчанию:

None

Добавлен в версии:

2.15

Ini:
Раздел:

[defaults]

Ключ:

vault_encrypt_salt

Окружение:
Переменная:

ANSIBLE_VAULT_ENCRYPT_SALT

VERBOSE_TO_STDERR

Описание:

Принудительно использовать опцию ‘verbose’ для вывода в stderr вместо stdout

Тип:

булево

Значение по умолчанию:

False

Добавлен в версии:

2.8

Ini:
Раздел:

[defaults]

Ключ:

verbose_to_stderr

Окружение:
Переменная:

ANSIBLE_VERBOSE_TO_STDERR

WIN_ASYNC_STARTUP_TIMEOUT

Описание:

Для асинхронных задач в Ansible (описанных в разделе Асинхронные действия и Опрос), это время в секундах, которое нужно подождать, пока запущенная Ansible задача подключится к именованной пайпе, используемой на системах Windows. Значение по умолчанию — 5 секунд. Это значение может быть слишком низким на медленных системах или системах с высокой нагрузкой. Это не общее время выполнения асинхронной команды, а отдельное время ожидания начала асинхронной команды. Задача будет отслеживаться только после подключения к пайпу, поэтому общее максимальное время выполнения задачи будет увеличено на указанное здесь значение.

Тип:

целое число

Значение по умолчанию:

5

Добавлена в версии:

2.10

Ini:
Раздел:

[defaults]

Ключ:

win_async_startup_timeout

Переменная окружения:
Переменная:

ANSIBLE_WIN_ASYNC_STARTUP_TIMEOUT

Переменные:
имя:

ansible_win_async_startup_timeout

WORKER_SHUTDOWN_POLL_COUNT

Описание:

Максимальное количество проверок процессов Task Queue Manager для подтверждения их корректного завершения. После достижения этого предела, все работающие процессы будут завершены. Используется только для внутренних целей.

Тип:

целое число

Значение по умолчанию:

0

Добавлена в версии:

2.10

Переменная окружения:
Переменная:

ANSIBLE_WORKER_SHUTDOWN_POLL_COUNT

WORKER_SHUTDOWN_POLL_DELAY

Описание:

Количество секунд ожидания между циклами опроса процессов Task Queue Manager для проверки их корректного завершения. Используется только для внутренних целей.

Тип:

вещественное число

Значение по умолчанию:

0.1

Добавлена в версии:

2.10

Переменная окружения:
Переменная:

ANSIBLE_WORKER_SHUTDOWN_POLL_DELAY

YAML_FILENAME_EXTENSIONS

Описание:

Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON или зашифрованными версиями этих типов. Это влияет на плагины vars_files, include_vars, инвентаризации и переменных, среди прочих.

Тип:

список

Значение по умолчанию:

['.yml', '.yaml', '.json']

Ini:
Раздел:

[defaults]

Ключ:

yaml_valid_extensions

Переменная окружения:
Переменная:

ANSIBLE_YAML_FILENAME_EXT

Переменные окружения

Другие переменные окружения для настройки плагинов в коллекциях можно найти в Индекс всех переменных окружения коллекций.

ANSIBLE_CONFIG

Переопределить файл конфигурации ansible по умолчанию

ANSIBLE_HOME

Базовый путь по умолчанию для файлов конфигурации Ansible на контроллере.

См. также ANSIBLE_HOME

ANSIBLE_CONNECTION_PATH

Укажите местоположение скрипта ansible-connection. Этот путь будет проверяться перед поиском в $PATH. Если значение null, Ansible начнёт поиск с той же директории, что и скрипт ansible.

См. также ANSIBLE_CONNECTION_PATH

ANSIBLE_COW_SELECTION

Это позволяет выбрать конкретный шаблон cowsay для баннеров или использовать «random», чтобы переключаться между ними.

См. также ANSIBLE_COW_SELECTION

ANSIBLE_COW_ACCEPTLIST

Принять список шаблонов cowsay, которые можно безопасно использовать. Установить пустой список, если вы хотите включить все установленные шаблоны.

См. также ANSIBLE_COW_ACCEPTLIST

Добавлена версия:

2.11

ANSIBLE_FORCE_COLOR

Этот параметр принудительно включает режим цвета, даже при выполнении без TTY или при установке параметра «nocolor» в True.

См. также ANSIBLE_FORCE_COLOR

ANSIBLE_NOCOLOR

Этот параметр позволяет отключить цвет в выводе, что используется для лучшей индикации ошибок и информации о состоянии.

См. также ANSIBLE_NOCOLOR

NO_COLOR

Этот параметр позволяет отключить цвет в выводе, что используется для лучшей индикации ошибок и информации о состоянии.

См. также ANSIBLE_NOCOLOR

Добавлена версия:

2.11

ANSIBLE_NOCOWS

Если у вас установлен cowsay, но вы хотите избежать «коров» (почему???), используйте это.

См. также ANSIBLE_NOCOWS

ANSIBLE_COW_PATH

Укажите пользовательский путь к cowsay или замените его своей реализацией cowsay.

См. также ANSIBLE_COW_PATH

ANSIBLE_PIPELINING

Это глобальный параметр, каждый плагин подключения может переопределить его, имея более специфичные параметры или вовсе не поддерживая конвейеризацию. Если плагин подключения поддерживает конвейеризацию, он уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, выполняя много модулей Ansible без фактической передачи файлов. Это может привести к значительному повышению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:» необходимо сначала отключить «requiretty» в /etc/sudoers на всех управляемых узлах, поэтому он отключён по умолчанию. Этот параметр будет отключён, если ANSIBLE_KEEP_REMOTE_FILES включён.

См. также ANSIBLE_PIPELINING

ANSIBLE_ANY_ERRORS_FATAL

Устанавливает значение по умолчанию для ключевого слова any_errors_fatal. Если True, сбои задач будут рассматриваться как фатальные ошибки.

См. также ANY_ERRORS_FATAL

ANSIBLE_BECOME_ALLOW_SAME_USER

Если False``(default), Ansible will skip using become if the remote user is the same as the become user, as this is normally a redundant operation. In other words root sudo to root.If ``True, это принудительно заставляет Ansible использовать плагин become, так как в некоторых случаях это необходимо.

См. также BECOME_ALLOW_SAME_USER

ANSIBLE_BECOME_PASSWORD_FILE

Файл пароля для использования плагином become. --become-password-file. Если файл исполняемый, он будет запущен, а полученный стандартный вывод будет использован в качестве пароля.

См. также BECOME_PASSWORD_FILE

ANSIBLE_AGNOSTIC_BECOME_PROMPT

Отобразить универсальный запрос become вместо запроса, содержащего метод become, предоставленный в командной строке.

См. также AGNOSTIC_BECOME_PROMPT

ANSIBLE_CACHE_PLUGIN

Выбирает плагин кэширования для использования, по умолчанию «memory» — временный.

См. также CACHE_PLUGIN

ANSIBLE_CACHE_PLUGIN_CONNECTION

Определяет информацию о соединении или пути для плагина кэширования.

См. также CACHE_PLUGIN_CONNECTION

ANSIBLE_CACHE_PLUGIN_PREFIX

Префикс для использования в файлах/таблицах плагина кэширования.

См. также CACHE_PLUGIN_PREFIX

ANSIBLE_CACHE_PLUGIN_TIMEOUT

Срок истечения срока действия данных плагина кэширования.

См. также CACHE_PLUGIN_TIMEOUT

ANSIBLE_COLLECTIONS_SCAN_SYS_PATH

Логическое значение для включения или отключения сканирования sys.path на предмет установленных коллекций.

См. также COLLECTIONS_SCAN_SYS_PATH

ANSIBLE_COLLECTIONS_PATHS

Разделенные двоеточием пути, в которых Ansible будет искать содержимое коллекций. Коллекции должны находиться во вложенных подкаталогах, а не непосредственно в этих каталогах. Например, если COLLECTIONS_PATHS включает '{{ ANSIBLE_HOME ~ "/collections" }}', и вы хотите добавить my.collection в этот каталог, его необходимо сохранить как '{{ ANSIBLE_HOME} ~ "/collections/ansible_collections/my/collection" }}'.

См. также COLLECTIONS_PATHS

Deprecated in:

2.19

Deprecated detail:

не соответствует стандарту именования переменных, используйте единственное число ANSIBLE_COLLECTIONS_PATH

ANSIBLE_COLLECTIONS_PATH

Разделенные двоеточием пути, в которых Ansible будет искать содержимое коллекций. Коллекции должны находиться во вложенных подкаталогах, а не непосредственно в этих каталогах. Например, если COLLECTIONS_PATHS включает '{{ ANSIBLE_HOME ~ "/collections" }}', и вы хотите добавить my.collection в этот каталог, его необходимо сохранить как '{{ ANSIBLE_HOME} ~ "/collections/ansible_collections/my/collection" }}'.

См. также COLLECTIONS_PATHS

Version Added:

2.10

ANSIBLE_COLLECTIONS_ON_ANSIBLE_VERSION_MISMATCH

Когда коллекция загружается, которая не поддерживает текущую версию Ansible (с ключом метаданных коллекции requires_ansible).

См. также COLLECTIONS_ON_ANSIBLE_VERSION_MISMATCH

ANSIBLE_COLOR_CHANGED

Определяет цвет, используемый для статуса задачи «Изменено».

См. также COLOR_CHANGED

ANSIBLE_COLOR_CONSOLE_PROMPT

Определяет цвет по умолчанию для ansible-console.

См. также COLOR_CONSOLE_PROMPT

ANSIBLE_COLOR_DEBUG

Определяет цвет, используемый при выводе сообщений отладки.

См. также COLOR_DEBUG

ANSIBLE_COLOR_DEPRECATE

Определяет цвет, используемый при выводе сообщений об устаревании.

См. также COLOR_DEPRECATE

ANSIBLE_COLOR_DIFF_ADD

Определяет цвет, используемый при отображении добавленных строк в различиях.

См. также COLOR_DIFF_ADD

ANSIBLE_COLOR_DIFF_LINES

Определяет цвет, используемый при отображении различий.

См. также COLOR_DIFF_LINES

ANSIBLE_COLOR_DIFF_REMOVE

Определяет цвет, используемый при отображении удалённых строк в различиях.

См. также COLOR_DIFF_REMOVE

ANSIBLE_COLOR_ERROR

Определяет цвет, используемый при выводе сообщений об ошибках.

См. также COLOR_ERROR

ANSIBLE_COLOR_HIGHLIGHT

Определяет цвет для выделения.

См. также COLOR_HIGHLIGHT

ANSIBLE_COLOR_OK

Определяет цвет, используемый при отображении статуса задачи «OK».

См. также COLOR_OK

ANSIBLE_COLOR_SKIP

Определяет цвет, используемый при отображении статуса задачи «Пропущено».

См. также COLOR_SKIP

ANSIBLE_COLOR_UNREACHABLE

Определяет цвет для статуса «Недоступно».

См. также COLOR_UNREACHABLE

ANSIBLE_COLOR_VERBOSE

Определяет цвет, используемый при выводе подробных сообщений. Иными словами, тех, что выводятся с флагами «-v».

См. также COLOR_VERBOSE

ANSIBLE_COLOR_WARN

Определяет цвет, используемый при выводе предупреждений.

См. также COLOR_WARN

ANSIBLE_CONNECTION_PASSWORD_FILE

Файл пароля для использования с плагином подключения. --connection-password-file.

См. также CONNECTION_PASSWORD_FILE

_ANSIBLE_COVERAGE_REMOTE_OUTPUT

Устанавливает каталог вывода на удалённом хосте для создания отчётов о покрытии.В настоящее время используется только для удалённого покрытия модулей PowerShell.Только для внутреннего использования.

См. также COVERAGE_REMOTE_OUTPUT

_ANSIBLE_COVERAGE_REMOTE_PATH_FILTER

Список путей к файлам на контроллере Ansible, для которых необходимо провести покрытие при выполнении на удалённом хосте.Только файлы, соответствующие шаблону пути, будут иметь собранное покрытие.Можно указать несколько шаблонов путей, разделенных :.В настоящее время используется только для удалённого покрытия модулей PowerShell.Только для внутреннего использования.

См. также COVERAGE_REMOTE_PATHS

ANSIBLE_ACTION_WARNINGS

По умолчанию Ansible выводит предупреждение при получении действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, изменив это значение на False.

См. также ACTION_WARNINGS

ANSIBLE_LOCALHOST_WARNING

По умолчанию Ansible выводит предупреждение, если в инвентаре нет хостов. Эти предупреждения можно отключить, изменив это значение на False.

См. также LOCALHOST_WARNING

ANSIBLE_LOG_VERBOSITY

Это задаст уровень подробности протоколирования, если он выше обычного уровня подробности отображения, в противном случае он будет соответствовать ему.

См. также LOG_VERBOSITY

ANSIBLE_INVENTORY_UNPARSED_WARNING

По умолчанию Ansible выводит предупреждение, если инвентарь не был загружен и отмечает, что он будет использовать неявный инвентарь только для хоста localhost. Эти предупреждения можно отключить, изменив это значение на False.

См. также INVENTORY_UNPARSED_WARNING

ANSIBLE_DOC_FRAGMENT_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины фрагментов документации.

См. также DOC_FRAGMENT_PLUGIN_PATH

ANSIBLE_ACTION_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины действий.

См. также DEFAULT_ACTION_PLUGIN_PATH

ANSIBLE_ASK_PASS

Управляет тем, будет ли Ansible playbook запрашивать пароль входа. Если для аутентификации используются ключи SSH, вам, вероятно, не нужно изменять это значение.

См. также DEFAULT_ASK_PASS

ANSIBLE_ASK_VAULT_PASS

Управляет тем, будет ли Ansible playbook запрашивать пароль Vault.

См. также DEFAULT_ASK_VAULT_PASS

ANSIBLE_BECOME

Включает использование повышения привилегий, позволяя вам «стать» другим пользователем после входа.

См. также DEFAULT_BECOME

ANSIBLE_BECOME_ASK_PASS

Включить запрос пароля повышения привилегий.

См. также DEFAULT_BECOME_ASK_PASS

ANSIBLE_BECOME_METHOD

Метод повышения привилегий для использования, когда become включен.

См. также DEFAULT_BECOME_METHOD

ANSIBLE_BECOME_EXE

Исполняемый файл для использования при повышении привилегий, в противном случае Ansible будет полагаться на PATH.

См. также DEFAULT_BECOME_EXE

ANSIBLE_BECOME_FLAGS

Флаги, передаваемые исполняемому файлу повышения привилегий.

См. также DEFAULT_BECOME_FLAGS

ANSIBLE_BECOME_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины повышения привилегий.

См. также BECOME_PLUGIN_PATH

ANSIBLE_BECOME_USER

Пользователь, которым становится ваш пользователь входа/удаленный пользователь при использовании повышения привилегий; большинство систем использует «root», если пользователь не указан.

См. также DEFAULT_BECOME_USER

ANSIBLE_CACHE_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины кэширования.

См. также DEFAULT_CACHE_PLUGIN_PATH

ANSIBLE_CALLBACK_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины обратной связи.

См. также DEFAULT_CALLBACK_PLUGIN_PATH

ANSIBLE_CALLBACKS_ENABLED

Список включённых плагинов обратной связи, не все плагины обратной связи требуют включения, но многие из поставляемых с Ansible требуются, так как мы не хотим их активировать по умолчанию.

См. также CALLBACKS_ENABLED

Version Added:

2.11

ANSIBLE_CLICONF_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины Cliconf.

См. также DEFAULT_CLICONF_PLUGIN_PATH

ANSIBLE_CONNECTION_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины подключения.

См. также DEFAULT_CONNECTION_PLUGIN_PATH

ANSIBLE_DEBUG

Включает вывод отладки в Ansible. Это очень подробный вывод и может препятствовать многопроцессорной обработке. Вывод отладки также может содержать конфиденциальную информацию, несмотря на включённые настройки no_log, что означает, что режим отладки не следует использовать в рабочей среде.

См. также DEFAULT_DEBUG

ANSIBLE_EXECUTABLE

Указывает команду, которую следует использовать для запуска оболочки, которая необходима для выполнения Ansible на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть.

См. также DEFAULT_EXECUTABLE

ANSIBLE_FACT_PATH

Этот параметр позволяет вам глобально настроить пользовательский путь для «local_facts» для неявной задачи ansible_collections.ansible.builtin.setup_module при использовании сбора фактов. Если не задан, он будет возвращен к значению по умолчанию из модуля ansible.builtin.setup: /etc/ansible/facts.d.Это не влияет на задачи, определенные пользователем, которые используют модуль ansible.builtin.setup. Действительное действие, создаваемое неявной задачей, в настоящее время выполняется модулем ansible.legacy.gather_facts, который затем вызывает настроенные модули фактов. По умолчанию это будет ansible.builtin.setup для систем POSIX, но другие платформы могут иметь другие значения по умолчанию.

См. также DEFAULT_FACT_PATH

ANSIBLE_FILTER_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины фильтров Jinja2.

См. также DEFAULT_FILTER_PLUGIN_PATH

ANSIBLE_FORCE_HANDLERS

Этот параметр управляет тем, выполняются ли уведомлённые обработчики на узле даже в случае ошибки на этом узле. Если значение ложно, обработчики не будут выполняться, если на узле произошла ошибка. Это также можно задать для каждого выполнения или в командной строке. Дополнительные сведения см. в разделах Обработчики и Ошибки.

См. также DEFAULT_FORCE_HANDLERS

ANSIBLE_FORKS

Максимальное количество вилок, которые Ansible будет использовать для выполнения задач на целевых узлах.

См. также DEFAULT_FORKS

ANSIBLE_GATHERING

Это параметр управляет политикой сбора фактов (фактов, обнаруженных на удалённых системах) по умолчанию. Этот параметр может быть полезен тем, кто хочет сэкономить время на сборе фактов. И «smart», и «explicit» будут использовать плагин кэширования.

См. также DEFAULT_GATHERING

ANSIBLE_GATHER_SUBSET

Установите параметр gather_subset для задачи ansible_collections.ansible.builtin.setup_module в неявном сборе фактов. См. документацию модуля для получения подробной информации. Он **не** применяется к пользовательским задачам ansible.builtin.setup.

См. также DEFAULT_GATHER_SUBSET

ANSIBLE_GATHER_TIMEOUT

Установите время ожидания в секундах для неявного сбора фактов, см. документацию модуля для получения подробной информации. Он **не** применяется к пользовательским задачам ansible_collections.ansible.builtin.setup_module.

См. также DEFAULT_GATHER_TIMEOUT

ANSIBLE_HASH_BEHAVIOUR

Этот параметр управляет тем, как обрабатываются дублирующие определения переменных словарей (также известных как хеши, карты, ассоциативные массивы) в Ansible. Это не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами.**ПРЕДУПРЕЖДЕНИЕ**, изменение этого параметра не рекомендуется, так как это хрупко и делает ваш контент (игры, роли, коллекции) непереносимым, что приводит к постоянной путанице и неправильному использованию. Не изменяйте этот параметр, если вы не считаете, что в этом есть абсолютная необходимость. Мы рекомендуем избегать повторного использования имён переменных и полагаться на фильтр combine и поиски vars и varnames для создания объединённых версий отдельных переменных. По нашему опыту, это редко необходимо и является признаком того, что в структуры данных и игры было введено слишком много сложности. В некоторых случаях вы также можете изучить пользовательские плагины vars, чтобы объединять входные данные, даже заменяя стандартный плагин host_group_vars, который отвечает за обработку каталогов host_vars/ и group_vars/. Большинство пользователей этого параметра интересуются только охватом инвентаризации, но сам параметр влияет на все источники и затрудняет отладку. Все плейбуки и роли в официальных репозиториях примеров предполагают значение по умолчанию для этого параметра. Изменение параметра на merge применяется ко всем источникам переменных, но многие источники по-прежнему будут перезаписывать переменные внутренне. Например, include_vars будет удалять дублирующие переменные внутри перед обновлением Ansible, причём «последнее определение» перезаписывает предыдущие определения в том же файле. Проект Ansible рекомендует **избегать использования `merge` в новых проектах.** Цель разработчиков Ansible — в конечном итоге устареть и удалить этот параметр, но он сохраняется, так как некоторые пользователи сильно полагаются на него. Новые проекты должны **избегать использования `merge`**.

См. также DEFAULT_HASH_BEHAVIOUR

ANSIBLE_INVENTORY

Список источников инвентаризации Ansible, разделённых запятыми.

См. также DEFAULT_HOST_LIST

ANSIBLE_HTTPAPI_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины HttpApi.

См. также DEFAULT_HTTPAPI_PLUGIN_PATH

ANSIBLE_INVENTORY_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины инвентаризации.

См. также DEFAULT_INVENTORY_PLUGIN_PATH

ANSIBLE_JINJA2_EXTENSIONS

Это функция, предназначенная для разработчиков, позволяющая включать дополнительные расширения Jinja2. См. документацию Jinja2 для получения подробной информации. Если вы не знаете, что это делает, вам, вероятно, не нужно изменять этот параметр :)

См. также DEFAULT_JINJA2_EXTENSIONS

ANSIBLE_JINJA2_NATIVE

Этот параметр сохраняет типы переменных во время операций с шаблонами.

См. также DEFAULT_JINJA2_NATIVE

ANSIBLE_KEEP_REMOTE_FILES

Включает/отключает удаление временных файлов, используемых Ansible для выполнения задач на удалённом хосте. Если этот параметр включен, будет отключено ANSIBLE_PIPELINING.

См. также DEFAULT_KEEP_REMOTE_FILES

ANSIBLE_LIBVIRT_LXC_NOSECLABEL

Эта настройка заставляет libvirt подключаться к контейнерам LXC, передавая параметр --noseclabel команде virsh. Это необходимо при работе на системах без SELinux.

См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL

ANSIBLE_LOAD_CALLBACK_PLUGINS

Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может использоваться для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook.

См. также DEFAULT_LOAD_CALLBACK_PLUGINS

ANSIBLE_LOCAL_TEMP

Временный каталог для использования Ansible на контроллере.

См. также DEFAULT_LOCAL_TMP

ANSIBLE_LOG_PATH

Файл, в который Ansible будет записывать логи на контроллере. При пустом значении ведение логов отключено.

См. также DEFAULT_LOG_PATH

ANSIBLE_LOG_FILTER

Список имён логгеров, которые нужно отфильтровать из файла логов.

См. также DEFAULT_LOG_FILTER

ANSIBLE_LOOKUP_PLUGINS

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины поиска.

См. также DEFAULT_LOOKUP_PLUGIN_PATH

ANSIBLE_MODULE_ARGS

Это устанавливает аргументы по умолчанию для передачи бинарному файлу adhoc ansible, если не указан параметр -a.

См. также DEFAULT_MODULE_ARGS

ANSIBLE_LIBRARY

Список путей, разделённых двоеточием, в которых Ansible будет искать модули.

См. также DEFAULT_MODULE_PATH

ANSIBLE_MODULE_UTILS

Список путей, разделённых двоеточием, в которых Ansible будет искать файлы утилит модулей, используемые совместно модулями.

См. также DEFAULT_MODULE_UTILS_PATH

ANSIBLE_NETCONF_PLUGINS

Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Netconf.

См. также DEFAULT_NETCONF_PLUGIN_PATH

ANSIBLE_NO_LOG

Включает/выключает отображение и ведение логов деталей задач Ansible, в основном используется для предотвращения раскрытия конфиденциальной информации.

См. также DEFAULT_NO_LOG

ANSIBLE_NO_TARGET_SYSLOG

Включает/выключает ведение логов Ansible в syslog на целевом хосте при выполнении задач. На хостах Windows это отключит запись в журнал событий более новыми модулями PowerShell.

См. также DEFAULT_NO_TARGET_SYSLOG

ANSIBLE_NULL_REPRESENTATION

Что шаблон должен возвращать в качестве значения «null». При отсутствии настройки, Jinja2 будет принимать решение.

См. также DEFAULT_NULL_REPRESENTATION

ANSIBLE_POLL_INTERVAL

Для асинхронных задач в Ansible (описанных в разделе «Асинхронные действия и Опрос»), это частота проверки статуса этих задач, когда явное значение интервала опроса не указано. По умолчанию используется разумное среднее значение 15 секунд, представляющее компромисс между частым контролем и быстрым реагированием, когда что-то может быть завершено.

См. также DEFAULT_POLL_INTERVAL

ANSIBLE_PRIVATE_KEY_FILE

Вариант для подключений, использующих файл сертификата или ключа для аутентификации вместо агента или паролей. Здесь можно установить значение по умолчанию, чтобы избежать повторного указания --private-key при каждом вызове.

См. также DEFAULT_PRIVATE_KEY_FILE

ANSIBLE_PRIVATE_ROLE_VARS

По умолчанию импортированные роли публикуют свои переменные в задание и другие роли. Эта настройка может предотвратить это. Она была введена как способ сброса переменных роли до значений по умолчанию, если роль используется более одного раза в книге задач. Начиная с версии ‘2.17’, M(ansible.builtin.include_roles) и M(ansible.builtin.import_roles) могут индивидуально переопределять это через параметр C(public). Включенные роли делают свои переменные общедоступными только во время выполнения, в отличие от импортированных ролей, которые делают это на этапе компиляции книги задач.

См. также DEFAULT_PRIVATE_ROLE_VARS

ANSIBLE_REMOTE_PORT

Порт, используемый в удаленных подключениях. Если не указан, используется значение по умолчанию для плагина подключения.

См. также DEFAULT_REMOTE_PORT

ANSIBLE_REMOTE_USER

Устанавливает пользователя для входа на целевых машинах. Если не указан, используется значение по умолчанию плагина подключения, обычно пользователь, выполняющий Ansible.

См. также DEFAULT_REMOTE_USER

ANSIBLE_ROLES_PATH

Разделенные двоеточием пути, в которых Ansible будет искать роли.

См. также DEFAULT_ROLES_PATH

ANSIBLE_SELINUX_SPECIAL_FS

Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки. Эта настройка позволяет Ansible «терпеть» их в списке, не вызывая критических ошибок. При наличии файловой системы в списке может произойти повреждение данных, а проверка записей не всегда гарантируется.

См. также DEFAULT_SELINUX_SPECIAL_FS

Version Added:

2.9

ANSIBLE_STDOUT_CALLBACK

Установите основной обработчик, используемый для отображения вывода Ansible. Одновременно можно использовать только один. Могут быть и другие обработчики, но только один может отвечать за вывод в стандартный поток вывода. См. Плагины обработчиков для списка доступных вариантов.

См. также DEFAULT_STDOUT_CALLBACK

ANSIBLE_EDITOR

См. также EDITOR

Version Added:

2.15

EDITOR

См. также EDITOR

ANSIBLE_ENABLE_TASK_DEBUGGER

Включить или выключить отладчик задач, ранее это делалось как плагин стратегии. Теперь все плагины стратегии могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается неудачно из-за недоступности. Используйте ключевое слово debugger для большей гибкости.

См. также ENABLE_TASK_DEBUGGER

ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS

Этот параметр определяет, будет ли вызываться отладчик задач при неудачной задаче, когда указано ignore_errors=True. Значение True означает, что отладчик будет учитывать ignore_errors, а False — нет.

См. также TASK_DEBUGGER_IGNORE_ERRORS

ANSIBLE_STRATEGY

Установить стратегию по умолчанию, используемую для пьес.

См. также DEFAULT_STRATEGY

ANSIBLE_STRATEGY_PLUGINS

Пути, разделенные двоеточием, в которых Ansible будет искать плагины стратегии.

См. также DEFAULT_STRATEGY_PLUGIN_PATH

ANSIBLE_SU

Включить или выключить использование «su» для задач.

См. также DEFAULT_SU

ANSIBLE_SYSLOG_FACILITY

Обслуживание Syslog, которое используется, когда Ansible записывает журналы на удаленный целевой компьютер.

См. также DEFAULT_SYSLOG_FACILITY

ANSIBLE_TERMINAL_PLUGINS

Пути, разделенные двоеточием, в которых Ansible будет искать плагины терминала.

См. также DEFAULT_TERMINAL_PLUGIN_PATH

ANSIBLE_TEST_PLUGINS

Пути, разделенные двоеточием, в которых Ansible будет искать плагины тестов Jinja2.

См. также DEFAULT_TEST_PLUGIN_PATH

ANSIBLE_TIMEOUT

Это значение по умолчанию для таймаута подключения для плагинов.

См. также DEFAULT_TIMEOUT

ANSIBLE_TRANSPORT

Может быть любым плагином подключения, доступным в вашей установке ansible. Также есть (УСТАРЕВШИЙ) специальный параметр «smart», который переключается между «ssh» и «paramiko» в зависимости от ОС контроллера и версий ssh.

См. также DEFAULT_TRANSPORT

ANSIBLE_ERROR_ON_UNDEFINED_VARS

При значении True эта опция приводит к тому, что шаги ansible templating терпят неудачу, если ссылаются на имена переменных, возможно, содержащих опечатки. В противном случае любой ‘{{ выражение_шаблона }}’, содержащий неопределенные переменные, будет отображен в шаблоне или строке действия ansible точно так, как он был написан.

См. также DEFAULT_UNDEFINED_VAR_BEHAVIOR

ANSIBLE_VARS_PLUGINS

Пути, разделенные двоеточием, в которых Ansible будет искать плагины переменных.

См. также DEFAULT_VARS_PLUGIN_PATH

ANSIBLE_VAULT_ID_MATCH

Если значение истинно, расшифровка хранилищ с идентификатором хранилища будет пытаться использовать пароль только из соответствующего идентификатора хранилища.

См. также DEFAULT_VAULT_ID_MATCH

ANSIBLE_VAULT_IDENTITY

Метка, используемая для метки идентификатора хранилища по умолчанию в тех случаях, когда метка идентификатора хранилища не указана.

См. также DEFAULT_VAULT_IDENTITY

ANSIBLE_VAULT_ENCRYPT_SALT

Соль, используемая для шифрования хранилища vault. Если она не указана, будет использована случайная соль.

См. также VAULT_ENCRYPT_SALT

ANSIBLE_VAULT_ENCRYPT_IDENTITY

Идентификатор vault, используемый по умолчанию для шифрования. Если предоставлено несколько идентификаторов vault, этот параметр указывает, какой использовать для шифрования. Опция командной строки --encrypt-vault-id переопределяет заданное значение.

См. также DEFAULT_VAULT_ENCRYPT_IDENTITY

ANSIBLE_VAULT_IDENTITY_LIST

Список идентификаторов vault, используемых по умолчанию. Эквивалентно нескольким параметрам --vault-id. Идентификаторы vault проверяются в порядке следования.

См. также DEFAULT_VAULT_IDENTITY_LIST

ANSIBLE_VAULT_PASSWORD_FILE

Файл пароля vault. Эквивалентно --vault-password-file или --vault-id. Если файл исполняемый, он будет запущен, а результирующий стандартный вывод будет использован в качестве пароля.

См. также DEFAULT_VAULT_PASSWORD_FILE

ANSIBLE_VERBOSITY

Устанавливает уровень детализации по умолчанию, эквивалентно числу параметров -v, переданных в командной строке.

См. также DEFAULT_VERBOSITY

ANSIBLE_DEPRECATION_WARNINGS

Переключатель для управления отображением предупреждений о устаревании.

См. также DEPRECATION_WARNINGS

ANSIBLE_DEVEL_WARNING

Переключатель для управления отображением предупреждений, связанных с запуском devel.

См. также DEVEL_WARNING

ANSIBLE_DIFF_ALWAYS

Переключатель конфигурации, указывающий модулям отображать различия при статусе «изменено», эквивалентно --diff.

См. также DIFF_ALWAYS

ANSIBLE_DIFF_CONTEXT

Количество строк контекста для отображения при отображении различий между файлами.

См. также DIFF_CONTEXT

ANSIBLE_DISPLAY_ARGS_TO_STDOUT

Обычно ansible-playbook печатает заголовок для каждого выполняемого задания. Эти заголовки будут содержать имя поля задачи, если вы его указали. Если нет, ansible-playbook использует действие задачи, чтобы помочь определить, какая задача выполняется. Иногда вы выполняете много действий одного типа, и поэтому вам нужна дополнительная информация о задаче для различения её от других задач с тем же действием. Если вы установите эту переменную в конфигурации в значение True, ansible-playbook также включит аргументы задачи в заголовок. По умолчанию это значение False, так как есть вероятность, что в ваших параметрах есть конфиденциальные данные, которые вы не хотите выводить. Если вы установите это значение в True, убедитесь, что вы защитили стандартный вывод вашей среды (никто не может следить за вашей экранной активностью, и вы не сохраняете стандартный вывод в небезопасный файл) или убедитесь, что все ваши playbook-файлы явно добавляют параметр no_log: True в задачи, содержащие конфиденциальные данные Как сохранить конфиденциальные данные в playbook? для получения дополнительной информации.

См. также DISPLAY_ARGS_TO_STDOUT

ANSIBLE_DISPLAY_SKIPPED_HOSTS

Переключатель для управления отображением пропущенных записей задач/хостов в задаче в стандартном обработчике.

См. также DISPLAY_SKIPPED_HOSTS

ANSIBLE_DUPLICATE_YAML_DICT_KEY

По умолчанию Ansible выводит предупреждение при обнаружении дублирующегося ключа словаря в YAML. Эти предупреждения можно отключить, изменив это значение на False.

См. также DUPLICATE_YAML_DICT_KEY

ANSIBLE_ERROR_ON_MISSING_HANDLER

Включить/выключить: разрешить отсутствие обработчиков в качестве предупреждения вместо ошибки при уведомлении.

См. также ERROR_ON_MISSING_HANDLER

ANSIBLE_FACTS_MODULES

Какие модули нужно запустить на этапе сбора фактов в ходе выполнения задачи, используя значение по умолчанию «smart», Ansible попытается определить их на основе типа подключения. Если вы добавляете свои модули, но по-прежнему хотите использовать стандартные факты Ansible, необходимо включить «setup» или соответствующий сетевой модуль в список (если вы добавите «smart», Ansible также определит их). Это не влияет на явные вызовы модуля «setup», но всегда влияет на действие «gather_facts» (явное или неявное).

См. также FACTS_MODULES

ANSIBLE_GALAXY_IGNORE

Если установлено в значение «yes», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования с сервером, имеющим самозаверяющий сертификат.

См. также GALAXY_IGNORE_CERTS

ANSIBLE_GALAXY_SERVER_TIMEOUT

Время ожидания по умолчанию для вызовов API Galaxy. Серверы Galaxy, не настраивающие определенное время ожидания, используют это значение по умолчанию.

См. также GALAXY_SERVER_TIMEOUT

ANSIBLE_GALAXY_ROLE_SKELETON

Директория шаблона скелета ролей для использования в качестве шаблона для действия init в ansible-galaxy/ansible-galaxy role, также как и --role-skeleton.

См. также GALAXY_ROLE_SKELETON

ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE

Шаблоны файлов для игнорирования внутри каталога скелета роли или коллекции Galaxy.

См. также GALAXY_ROLE_SKELETON_IGNORE

ANSIBLE_GALAXY_COLLECTION_SKELETON

Директория шаблона скелета коллекции для использования в качестве шаблона для действия init в ansible-galaxy collection, также как и --collection-skeleton.

См. также GALAXY_COLLECTION_SKELETON

ANSIBLE_GALAXY_COLLECTION_SKELETON_IGNORE

Шаблоны файлов для игнорирования внутри каталога скелета коллекции Galaxy.

См. также GALAXY_COLLECTION_SKELETON_IGNORE

ANSIBLE_GALAXY_COLLECTIONS_PATH_WARNING

Должен ли Ansible выводить предупреждение о пропущенных ansible-galaxy collection install в настроенных COLLECTIONS_PATHS.

См. также GALAXY_COLLECTIONS_PATH_WARNING

ANSIBLE_GALAXY_SERVER

URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер как на источник.

См. также GALAXY_SERVER

ANSIBLE_GALAXY_SERVER_LIST

Список серверов Galaxy, которые следует использовать при установке коллекции. Значение соответствует заголовку конфигурационного файла ini [galaxy_server.{{item}}], который определяет детали сервера. Подробнее о том, как определить сервер Galaxy, см. в разделе Настройка клиента ansible-galaxy. Порядок серверов в этом списке используется как порядок, в котором разрешается коллекция. Установка этого параметра конфигурации игнорирует параметр конфигурации GALAXY_SERVER.

См. также GALAXY_SERVER_LIST

ANSIBLE_GALAXY_TOKEN_PATH

Локальный путь к файлу маркера доступа к Galaxy

См. также GALAXY_TOKEN_PATH

ANSIBLE_GALAXY_DISPLAY_PROGRESS

Некоторые шаги в ansible-galaxy отображают колесо прогресса, что может вызвать проблемы на определённых дисплеях или при выводе stdout в файл. Этот параметр конфигурации управляет отображением колеса прогресса. По умолчанию колесо прогресса отображается, если stdout имеет tty.

См. также GALAXY_DISPLAY_PROGRESS

ANSIBLE_GALAXY_CACHE_DIR

Директория, в которой хранятся кэшированные ответы от сервера Galaxy. Используется только командами ansible-galaxy collection install и download. Файлы кэша внутри этой директории будут игнорироваться, если они имеют права доступа для всех.

См. также GALAXY_CACHE_DIR

ANSIBLE_GALAXY_DISABLE_GPG_VERIFY

Отключить проверку подписи GPG при установке коллекции.

См. также GALAXY_DISABLE_GPG_VERIFY

ANSIBLE_GALAXY_GPG_KEYRING

Настроить ключ, используемый для проверки подписи GPG при установке и проверке коллекции.

См. также GALAXY_GPG_KEYRING

ANSIBLE_GALAXY_IGNORE_SIGNATURE_STATUS_CODES

Список кодов состояния GPG, которые следует игнорировать во время проверки подписи GPG. Описания кодов состояния см. в L(https://github.com/gpg/gnupg/blob/master/doc/DETAILS#general-status-codes). Если количество подписей, успешно прошедших проверку, меньше, чем GALAXY_REQUIRED_VALID_SIGNATURE_COUNT, проверка подписи завершится неудачно, даже если все коды ошибок будут проигнорированы.

См. также GALAXY_IGNORE_INVALID_SIGNATURE_STATUS_CODES

ANSIBLE_GALAXY_REQUIRED_VALID_SIGNATURE_COUNT

Количество подписей, которые должны быть успешны при проверке подписи GPG во время установки или проверки коллекций. Это должно быть положительное целое число или all, чтобы указать, что все подписи должны успешно валидировать коллекцию. Добавьте + перед значением, чтобы произошел сбой, если для коллекции не найдено ни одной валидной подписи.

См. также GALAXY_REQUIRED_VALID_SIGNATURE_COUNT

ANSIBLE_HOST_KEY_CHECKING

Установите «False», если вы хотите избежать проверки ключа хоста со стороны плагина подключения, используемого Ansible для подключения к хосту. Подробную информацию см. в документации по используемому плагину подключения.

См. также HOST_KEY_CHECKING

ANSIBLE_HOST_PATTERN_MISMATCH

Эта настройка изменяет поведение несоответствующих шаблонов хостов, позволяя принудительно вызывать ошибку, предупреждение или просто игнорировать её.

См. также HOST_PATTERN_MISMATCH

ANSIBLE_PYTHON_INTERPRETER

Путь к интерпретатору Python, который будет использоваться для выполнения модулей на удалённых целевых узлах, или режим автоматического обнаружения. Поддерживаемые режимы обнаружения — auto (по умолчанию), auto_silent, auto_legacy и auto_legacy_silent. Все режимы обнаружения используют таблицу поиска, чтобы использовать системный Python (в дистрибутивах, известных как содержащие его), переходя к фиксированному упорядоченному списку известных местоположений интерпретаторов Python, если нет платформоспецифичного значения по умолчанию. Поведение по умолчанию выведет предупреждение, что интерпретатор должен быть явно задан (поскольку установленные позже интерпретаторы могут изменить используемый), что можно отключить, задав auto_silent или auto_legacy_silent. Значение auto_legacy обеспечивает такое же поведение, но для обратной совместимости со старыми версиями Ansible, которые всегда использовали по умолчанию /usr/bin/python, если он присутствует, будет использовать его.

См. также INTERPRETER_PYTHON

ANSIBLE_TRANSFORM_INVALID_GROUP_CHARS

Преобразовать недопустимые символы в именах групп, предоставленных источниками инвентаризации.

См. также TRANSFORM_INVALID_GROUP_CHARS

ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED

Если ‘false’, недопустимые атрибуты задачи приведут к предупреждениям вместо ошибок.

См. также INVALID_TASK_ATTRIBUTE_FAILED

ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED

Если ‘true’, невозможность успешной обработки любого источника инвентаризации любым доступным плагином инвентаризации является фатальной ошибкой; в противном случае данная ситуация вызывает только предупреждение.

См. также INVENTORY_ANY_UNPARSED_IS_FAILED

ANSIBLE_INVENTORY_CACHE

Включить кэширование инвентаризации. Данная настройка перемещена в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие настройки конфигурации по-прежнему принимаются с добавлением плагином инвентаризации дополнительных параметров из конфигурации инвентаризации. Это сообщение будет удалено в версии 2.16.

См. также INVENTORY_CACHE_ENABLED

ANSIBLE_INVENTORY_CACHE_PLUGIN

Плагин для кэширования инвентаризации. Данная настройка перемещена в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие настройки конфигурации по-прежнему принимаются с добавлением плагином инвентаризации дополнительных параметров из конфигурации инвентаризации и кэша фактов. Это сообщение будет удалено в версии 2.16.

См. также INVENTORY_CACHE_PLUGIN

ANSIBLE_INVENTORY_CACHE_CONNECTION

Подключение к кэшу инвентаризации. Данная настройка перемещена в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие настройки конфигурации по-прежнему принимаются с добавлением плагином инвентаризации дополнительных параметров из конфигурации инвентаризации и кэша фактов. Это сообщение будет удалено в версии 2.16.

См. также INVENTORY_CACHE_PLUGIN_CONNECTION

ANSIBLE_INVENTORY_CACHE_PLUGIN_PREFIX

Префикс таблицы для плагина кэша. Данная настройка перемещена в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие настройки конфигурации по-прежнему принимаются с добавлением плагином инвентаризации дополнительных параметров из конфигурации инвентаризации и кэша фактов. Это сообщение будет удалено в версии 2.16.

См. также INVENTORY_CACHE_PLUGIN_PREFIX

ANSIBLE_INVENTORY_CACHE_TIMEOUT

Время ожидания истечения срока действия кэша инвентаризации. Этот параметр перемещен в отдельные плагины инвентаризации в качестве параметра плагина Плагины инвентаризации. Существующие параметры конфигурации по-прежнему принимаются, при этом плагин инвентаризации добавляет дополнительные параметры из конфигурации кэша инвентаризации и фактов. Это сообщение будет удалено в версии 2.16.

См. также INVENTORY_CACHE_TIMEOUT

ANSIBLE_INVENTORY_ENABLED

Список включенных плагинов инвентаризации, он также определяет порядок их использования.

См. также INVENTORY_ENABLED

ANSIBLE_INVENTORY_EXPORT

Управляет тем, будет ли ansible-inventory точно отражать представление Ansible об инвентаризации или оптимизирован для экспорта.

См. также INVENTORY_EXPORT

ANSIBLE_INVENTORY_IGNORE

Список расширений, которые следует игнорировать при использовании каталога в качестве источника инвентаризации.

См. также INVENTORY_IGNORE_EXTS

ANSIBLE_INVENTORY_IGNORE_REGEX

Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации.

См. также INVENTORY_IGNORE_PATTERNS

ANSIBLE_INVENTORY_UNPARSED_FAILED

Если значение равно ‘true’, то невозможность парсинга всех потенциальных источников инвентаризации является фатальной ошибкой, в противном случае эта ситуация вызовет только предупреждение.

См. также INVENTORY_UNPARSED_IS_FAILED

ANSIBLE_MAX_DIFF_SIZE

Максимальный размер файлов, которые будут рассматриваться для отображения различий.

См. также MAX_FILE_SIZE_FOR_DIFF

ANSIBLE_NETWORK_GROUP_MODULES

См. также NETWORK_GROUP_MODULES

ANSIBLE_INJECT_FACT_VARS

Факты доступны внутри переменной ansible_facts, этот параметр также помещает их в качестве собственных переменных в основном пространстве имен. В отличие от словаря ansible_facts, где префикс ansible_ удаляется из имен фактов, здесь будут использоваться точные имена, возвращаемые модулем.

См. также INJECT_FACTS_AS_VARS

ANSIBLE_MODULE_IGNORE_EXTS

Список расширений, которые следует игнорировать при поиске модулей для загрузки. Это для отклонения сценариев и двоичных модулей-расширений для обратной совместимости.

См. также MODULE_IGNORE_EXTS

ANSIBLE_MODULE_STRICT_UTF8_RESPONSE

Включает проверку ответов модулей на наличие данных, не являющихся UTF-8. Отключение может привести к неожиданному поведению. Только ansible-core должен оценивать эту конфигурацию.

См. также MODULE_STRICT_UTF8_RESPONSE

ANSIBLE_OLD_PLUGIN_CACHE_CLEAR

Ранее Ansible очищал только некоторые кэши загрузки плагинов при загрузке новых ролей, что приводило к некоторым случаям, когда плагин, загруженный в предыдущих задачах, неожиданно оставался «привязанным». Этот параметр позволяет пользователю вернуться к этому поведению.

См. также OLD_PLUGIN_CACHE_CLEARING

ANSIBLE_PAGER

См. также PAGER

Version Added:

2.15

PAGER

См. также PAGER

ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD

См. также PARAMIKO_HOST_KEY_AUTO_ADD

ANSIBLE_PARAMIKO_LOOK_FOR_KEYS

См. также PARAMIKO_LOOK_FOR_KEYS

ANSIBLE_PERSISTENT_CONTROL_PATH_DIR

Путь к сокету, используемому системой сохранения соединения.

См. также PERSISTENT_CONTROL_PATH_DIR

ANSIBLE_PERSISTENT_CONNECT_TIMEOUT

Этот параметр управляет временем бездействия постоянного соединения перед его уничтожением.

См. также PERSISTENT_CONNECT_TIMEOUT

ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT

Этот параметр управляет временем ожидания повторной попытки подключения постоянного соединения к локальному сокету домена.

См. также PERSISTENT_CONNECT_RETRY_TIMEOUT

ANSIBLE_PERSISTENT_COMMAND_TIMEOUT

Этот параметр управляет временем ожидания ответа от удаленного устройства перед отключением постоянного соединения из-за истечения времени ожидания.

См. также PERSISTENT_COMMAND_TIMEOUT

ANSIBLE_PLAYBOOK_DIR

Ряд командных интерпретаторов без использования playbooks имеет аргумент --playbook-dir; этот параметр устанавливает для него значение по умолчанию.

См. также PLAYBOOK_DIR

ANSIBLE_PLAYBOOK_VARS_ROOT

Это устанавливает, какие каталоги playbooks будут использоваться как корневой каталог для обработки плагинов переменных, что включает поиск host_vars/group_vars.

См. также PLAYBOOK_VARS_ROOT

ANSIBLE_PYTHON_MODULE_RLIMIT_NOFILE

Попытка установить мягкое ограничение RLIMIT_NOFILE на указанное значение при выполнении Python-модулей (может ускорить использование подпроцессов в Python 2.x. См. https://bugs.python.org/issue11284). Значение будет ограничено существующим жёстким ограничением. Значение по умолчанию 0 не пытается настроить существующие системные ограничения.

См. также PYTHON_MODULE_RLIMIT_NOFILE

ANSIBLE_RETRY_FILES_ENABLED

Это управляет тем, будет ли файл Ansible playbook, завершившийся сбоем, создавать файл .retry.

См. также RETRY_FILES_ENABLED

ANSIBLE_RETRY_FILES_SAVE_PATH

Устанавливает путь, в котором Ansible сохранит файлы .retry, когда playbook завершится сбоем и файлы retry включены. Этот файл будет перезаписан после каждого выполнения с списком неудачных хостов из всех задач.

См. также RETRY_FILES_SAVE_PATH

ANSIBLE_RUN_VARS_PLUGINS

Это настройка может быть использована для оптимизации использования плагинов vars_plugin в зависимости от размера инвентаризации пользователя и выбора задач.

См. также RUN_VARS_PLUGINS

ANSIBLE_SHOW_CUSTOM_STATS

Это добавляет настраиваемые статистики, установленные через плагин set_stats, к стандартному выводу.

См. также SHOW_CUSTOM_STATS

ANSIBLE_STRING_TYPE_FILTERS

Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.

См. также STRING_TYPE_FILTERS

ANSIBLE_SYSTEM_WARNINGS

Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой выполняется сам Ansible (не на управляемых хостах). Они могут включать предупреждения о сторонних пакетах или других условиях, которые следует устранить, если это возможно.

См. также SYSTEM_WARNINGS

ANSIBLE_RUN_TAGS

Список тегов по умолчанию для запуска в ваших задачах, теги Skip имеют приоритет.

См. также TAGS_RUN

ANSIBLE_SKIP_TAGS

Список тегов по умолчанию для пропуска в ваших задачах, имеет приоритет над тегами Run.

См. также TAGS_SKIP

ANSIBLE_TARGET_LOG_INFO

Строка для вставки в целевой журнал для отслеживания.

См. также TARGET_LOG_INFO

ANSIBLE_TASK_TIMEOUT

Установите максимальное время (в секундах), которое может выполняться задача. Если установлено значение 0 (по умолчанию), таймаут отсутствует.

См. также TASK_TIMEOUT

ANSIBLE_WORKER_SHUTDOWN_POLL_COUNT

Максимальное количество проверок процессов Task Queue Manager для проверки их корректного завершения. После достижения этого предела, любые работающие процессы будут завершены. Используется только для внутренних целей.

См. также WORKER_SHUTDOWN_POLL_COUNT

ANSIBLE_WORKER_SHUTDOWN_POLL_DELAY

Количество секунд для ожидания между циклами опроса при проверке процессов Task Queue Manager на корректное завершение. Используется только для внутренних целей.

См. также WORKER_SHUTDOWN_POLL_DELAY

ANSIBLE_USE_PERSISTENT_CONNECTIONS

Включает или отключает использование сохраняемых соединений.

См. также USE_PERSISTENT_CONNECTIONS

ANSIBLE_VARS_ENABLED

Список для обработки плагинов переменных, которые требуют его.

См. также VARIABLE_PLUGINS_ENABLED

ANSIBLE_PRECEDENCE

Позволяет изменить порядок слияния приоритета переменных группы.

См. также VARIABLE_PRECEDENCE

ANSIBLE_WIN_ASYNC_STARTUP_TIMEOUT

Для асинхронных задач в Ansible (описано в Асинхронных действиях и Опросах) это время, в секундах, которое нужно ждать, пока запущенная Ansible задача подключится к именованной трубе, используемой в Windows. По умолчанию 5 секунд. Это может быть слишком мало на медленных системах или системах с высокой нагрузкой. Это не общее время выполнения асинхронной команды, а отдельный таймаут для ожидания запуска асинхронной команды. Задача будет измеряться по таймауту async_timeout только после подключения к трубе, так что общее максимальное время выполнения задачи будет продлено на указанную величину.

См. также WIN_ASYNC_STARTUP_TIMEOUT

ANSIBLE_YAML_FILENAME_EXT

Проверьте все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON или зашифрованными версиями этих форматов. Это влияет на vars_files, include_vars, инвентаризацию и плагины vars, среди прочего.

См. также YAML_FILENAME_EXTENSIONS

ANSIBLE_NETCONF_SSH_CONFIG

Эта переменная используется для включения бастионного/промежуточного хоста с подключением netconf. Если установлено значение True, настройки бастионного/промежуточного хоста SSH должны быть присутствовать в файле ~/.ssh/config, в противном случае можно установить путь к файлу пользовательской конфигурации SSH для чтения настроек бастионного/промежуточного хоста.

См. также NETCONF_SSH_CONFIG

ANSIBLE_STRING_CONVERSION_ACTION

Действие, которое необходимо выполнить при преобразовании значения параметра модуля в строку (это не влияет на переменные). Для строковых параметров значения, такие как ‘1.00’, “[‘a’, ‘b’,]”, и ‘yes’, ‘y’ и т. д., будут преобразованы анализатором YAML, если они не заключены в кавычки. Допустимые варианты — ‘error’, ‘warn’ и ‘ignore’. Начиная с версии 2.8, этот параметр по умолчанию имеет значение ‘warn’, но в версии 2.12 будет изменён на ‘error’.

См. также STRING_CONVERSION_ACTION

ANSIBLE_VALIDATE_ACTION_GROUP_METADATA

Переключатель для отключения проверки записи «metadata» коллекции для группы действий module_defaults. Метаданные, содержащие неожиданные поля или типы значений, приведут к предупреждению, когда это значение равно True.

См. также VALIDATE_ACTION_GROUP_METADATA

ANSIBLE_VERBOSE_TO_STDERR

Принудительно использовать опцию ‘verbose’ для вывода в stderr вместо stdout

См. также VERBOSE_TO_STDERR

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/reference_appendices/config.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API