Spec-Zone.ru › Ansible

Ведение журнала вывода Ansible

По умолчанию Ansible отправляет вывод о задачах, операциях и аргументах модулей на экран (STDOUT) на управляющем узле. Если вы хотите захватить вывод Ansible в журнал, у вас есть три варианта:

  • Для сохранения вывода Ansible в один журнал на управляющем узле, установите значение в файле log_path настройки файла конфигурации. Возможно, вам также потребуется установить display_args_to_stdout, что помогает различать похожие задачи, включая значения переменных в выводе Ansible.
  • Для сохранения вывода Ansible в отдельных журналах, по одному на каждом управляемом узле, установите значения в файле no_target_syslog и syslog_facility настройки файла конфигурации.
  • Для сохранения вывода Ansible в защищенной базе данных используйте AWX или Red Hat Ansible Automation Platform. Затем вы можете просмотреть историю по хостам, проектам и конкретным инвентарным записям со временем, используя графики и/или REST API.

Защита конфиденциальных данных с помощью no_log

Если вы сохраняете вывод Ansible в журнал, вы раскрываете любые секретные данные в выводе Ansible, такие как пароли и имена пользователей. Чтобы исключить конфиденциальные значения из журналов, помечайте задачи, раскрывающие их, атрибутом no_log: True. Однако, атрибут no_log не влияет на вывод отладки, поэтому будьте осторожны, чтобы не отлаживать playbook в рабочей среде. См. Как сохранить конфиденциальные данные в playbook? для примера.

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/reference_appendices/logging.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API