Spec-Zone.ru › Ansible 2.11

Ведение журнала вывода Ansible

По умолчанию Ansible отправляет информацию о задачах, модулях и аргументах в консоль (STDOUT) управляющего узла. Если вы хотите захватить вывод Ansible в журнал, у вас есть три варианта:

  • Для сохранения вывода Ansible в один журнал на управляющем узле, задайте параметр log_path настройки файла конфигурации. Вы также можете задать display_args_to_stdout, что помогает различать похожие задачи, включая значения переменных в выводе Ansible.
  • Для сохранения вывода Ansible в отдельные журналы, по одному на каждом управляемом узле, задайте no_target_syslog и syslog_facility настройки файла конфигурации.
  • Для сохранения вывода Ansible в защищенной базе данных, используйте Ansible Tower. Tower позволяет просматривать историю по хостам, проектам и конкретным инвентаризациям со временем, используя графики и/или REST API.

Защита чувствительных данных с no_log

Если вы сохраняете вывод Ansible в журнал, вы раскрываете любые секретные данные в вашем выводе Ansible, такие как пароли и имена пользователей. Чтобы предотвратить попадание чувствительных значений в журналы, помечайте задачи, которые их раскрывают, атрибутом no_log: True. Однако атрибут no_log не влияет на вывод отладки, поэтому будьте осторожны, не отлаживая playbook в производственной среде. См. Как сохранить секретные данные в вашем playbook? для примера.

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/reference_appendices/logging.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API