Ведение журнала вывода Ansible
По умолчанию Ansible отправляет информацию о задачах, модулях и аргументах в консоль (STDOUT) управляющего узла. Если вы хотите захватить вывод Ansible в журнал, у вас есть три варианта:
- Для сохранения вывода Ansible в один журнал на управляющем узле, задайте параметр
log_pathнастройки файла конфигурации. Вы также можете задатьdisplay_args_to_stdout, что помогает различать похожие задачи, включая значения переменных в выводе Ansible. - Для сохранения вывода Ansible в отдельные журналы, по одному на каждом управляемом узле, задайте
no_target_syslogиsyslog_facilityнастройки файла конфигурации. - Для сохранения вывода Ansible в защищенной базе данных, используйте Ansible Tower. Tower позволяет просматривать историю по хостам, проектам и конкретным инвентаризациям со временем, используя графики и/или REST API.
Защита чувствительных данных с no_log
Если вы сохраняете вывод Ansible в журнал, вы раскрываете любые секретные данные в вашем выводе Ansible, такие как пароли и имена пользователей. Чтобы предотвратить попадание чувствительных значений в журналы, помечайте задачи, которые их раскрывают, атрибутом no_log: True. Однако атрибут no_log не влияет на вывод отладки, поэтому будьте осторожны, не отлаживая playbook в производственной среде. См. Как сохранить секретные данные в вашем playbook? для примера.
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/reference_appendices/logging.html