Ведение журнала вывода Ansible
По умолчанию Ansible отправляет вывод о задачах, операциях и аргументах модулей на экран (STDOUT) на управляющем узле. Если вы хотите захватить вывод Ansible в журнал, у вас есть три варианта:
- Для сохранения вывода Ansible в один журнал на управляющем узле, установите значение в файле
log_pathнастройки файла конфигурации. Возможно, вам также потребуется установитьdisplay_args_to_stdout, что помогает различать похожие задачи, включая значения переменных в выводе Ansible. - Для сохранения вывода Ansible в отдельных журналах, по одному на каждом управляемом узле, установите значения в файле
no_target_syslogиsyslog_facilityнастройки файла конфигурации. - Для сохранения вывода Ansible в защищенной базе данных используйте AWX или Red Hat Ansible Automation Platform. Затем вы можете просмотреть историю по хостам, проектам и конкретным инвентарным записям со временем, используя графики и/или REST API.
Защита конфиденциальных данных с помощью no_log
Если вы сохраняете вывод Ansible в журнал, вы раскрываете любые секретные данные в выводе Ansible, такие как пароли и имена пользователей. Чтобы исключить конфиденциальные значения из журналов, помечайте задачи, раскрывающие их, атрибутом no_log: True. Однако, атрибут no_log не влияет на вывод отладки, поэтому будьте осторожны, чтобы не отлаживать playbook в рабочей среде. См. Как сохранить конфиденциальные данные в playbook? для примера.
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/reference_appendices/logging.html