Настройка
Ansible поддерживает несколько способов предоставления переменных конфигурации, в основном через переменные среды, параметры командной строки и файл ini с именем ansible.cfg.
Начиная с Ansible 2.4, утилита ansible-config позволяет пользователям просмотреть все доступные настройки конфигурации, их значения по умолчанию, способы их настройки и источник их текущего значения. Для получения дополнительной информации см. :doc:ansible-config.
Файл конфигурации
Изменения можно внести и использовать в файле конфигурации, который будет искаться в следующем порядке:
-
ANSIBLE_CONFIG(переменная среды, если задана) -
ansible.cfg(в текущем каталоге) -
~/.ansible.cfg(в домашнем каталоге) /etc/ansible/ansible.cfg
Ansible обработает указанный список и использует первый найденный файл, все остальные будут проигнорированы.
Примечание
Файл конфигурации использует вариант формата INI. Как знак решетки (#), так и точка с запятой (;) разрешены в качестве маркеров комментариев, если комментарий начинается в строке. Однако, если комментарий находится в строке с обычными значениями, только точка с запятой может вводить комментарий. Например:
# some basic default values... inventory = /etc/ansible/hosts ; This points to the file that lists your hosts
Избегание рисков безопасности с ansible.cfg в текущем каталоге
Если Ansible загрузит :file:ansible.cfg из каталога с правами доступа всем пользователям, это создаст серьезный риск безопасности. Другой пользователь может разместить там свой собственный файл конфигурации, предназначенный для запуска вредоносного кода Ansible как локально, так и удаленно, возможно, с повышенными привилегиями. По этой причине Ansible не будет автоматически загружать файл конфигурации из текущего каталога, если у каталога есть права доступа всем пользователям.
Если вам необходимо использовать Ansible с файлом конфигурации в текущем рабочем каталоге, лучший способ избежать этой проблемы — ограничить доступ к вашим каталогам Ansible конкретным пользователем(ями) и/или группой(ами). Если ваши каталоги Ansible находятся на файловой системе, которая должна эмулировать права Unix, например Vagrant или Windows Subsystem for Linux (WSL), вы, возможно, сначала не поймете, как это исправить, так как chmod, chown, и chgrp могут там не работать. В большинстве случаев правильное решение заключается в изменении параметров монтирования файловой системы, чтобы файлы и каталоги были доступны для чтения и записи пользователям и группам, использующим Ansible, но недоступны для других. Более подробную информацию о правильных настройках см.:
- для Vagrant, блог-пост Jeremy Kendall’а http://jeremykendall.net/2013/08/09/vagrant-synced-folders-permissions/ посвящен правам доступа к синхронизированным папкам.
- для WSL, документация WSL https://docs.microsoft.com/en-us/windows/wsl/wsl-config#set-wsl-launch-settings и этот блог-пост Microsoft https://blogs.msdn.microsoft.com/commandline/2018/01/12/chmod-chown-wsl-improvements/ описывают параметры монтирования.
Если вам абсолютно необходимо хранить конфигурацию в каталоге с правами доступа всем пользователям, вы можете явно указать файл конфигурации через переменную среды ANSIBLE_CONFIG. Прежде чем делать это, примите соответствующие меры для устранения вышеуказанных проблем безопасности.
Общие параметры
ACCELERATE_CONNECT_TIMEOUT
| Описание: | Этот параметр управляет таймаутом для вызова соединения сокета и должен быть относительно низким. Подключение к порту accelerate будет пытаться 3 раза, прежде чем Ansible вернется к ssh или paramiko (в зависимости от вашей настройки подключения по умолчанию) для попытки удаленного запуска демона accelerate. Обратите внимание, что это значение может быть меньше одной секунды, но это, вероятно, не хорошая идея, если вы не находитесь в очень быстрой и надежной локальной сети. Если вы подключаетесь к системам через интернет, может потребоваться увеличить этот таймаут. |
|---|---|
| Тип: | float |
| Значение по умолчанию: | 1.0 |
| Добавлена в версии: | 1.4 |
| Раздел INI: | accelerate |
| Ключ INI: | accelerate_connect_timeout |
| Переменная среды: | ACCELERATE_CONNECT_TIMEOUT |
| Устарело в версии: | 2.5 |
| Подробности о устаревании: | |
| Удаление accelerate в качестве метода подключения, настройки больше не нужны. | |
| Альтернативы, заменённые на: | |
| ssh и paramiko | |
ACCELERATE_DAEMON_TIMEOUT
| Описание: | Это параметр управляет таймаутом ускоренного демона, измеряется в минутах. По умолчанию таймаут демона составляет 30 минут. До версии 1.6 таймаут был жёстко закодирован с момента запуска демона. Для версии 1.6+ таймаут теперь основан на последней активности демона и настраивается с помощью этого параметра. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 30 |
| Добавлена в версии: | 1.6 |
| Раздел в ini: | accelerate |
| Ключ в ini: | accelerate_daemon_timeout |
| Переменная окружения: | ACCELERATE_DAEMON_TIMEOUT |
| Устарело начиная с версии: | 2.5 |
| Подробности об устаревании: | |
| Удаление accelerate в качестве метода подключения, настройки также не нужны. | |
| Альтернативы: | |
| ssh и paramiko | |
ACCELERATE_KEYS_DIR
| Значение по умолчанию: | ~/.fireball.keys |
|---|---|
| Раздел в ini: | accelerate |
| Ключ в ini: | accelerate_keys_dir |
| Переменная окружения: | ACCELERATE_KEYS_DIR |
| Устарело начиная с версии: | 2.5 |
| Подробности об устаревании: | |
| Удаление accelerate в качестве метода подключения, настройки также не нужны. | |
| Альтернативы: | |
| ssh и paramiko | |
ACCELERATE_KEYS_DIR_PERMS
| Значение по умолчанию: | 700 |
|---|---|
| Раздел в ini: | accelerate |
| Ключ в ini: | accelerate_keys_dir_perms |
| Переменная окружения: | ACCELERATE_KEYS_DIR_PERMS |
| Устарело начиная с версии: | 2.5 |
| Подробности об устаревании: | |
| Удаление accelerate в качестве метода подключения, настройки также не нужны. | |
| Альтернативы: | |
| ssh и paramiko | |
ACCELERATE_KEYS_FILE_PERMS
| Значение по умолчанию: | 600 |
|---|---|
| Раздел в ini: | accelerate |
| Ключ в ini: | accelerate_keys_file_perms |
| Переменная окружения: | ACCELERATE_KEYS_FILE_PERMS |
| Устарело начиная с версии: | 2.5 |
| Подробности об устаревании: | |
| Удаление accelerate в качестве метода подключения, настройки также не нужны. | |
| Альтернативы: | |
| ssh и paramiko | |
ACCELERATE_MULTI_KEY
| Тип: | булево |
|---|---|
| Значение по умолчанию: | False |
| Раздел в ini: | accelerate |
| Ключ в ini: | accelerate_multi_key |
| Переменная окружения: | ACCELERATE_MULTI_KEY |
| Устарело начиная с версии: | 2.5 |
| Подробности об устаревании: | |
| Удаление accelerate в качестве метода подключения, настройки также не нужны. | |
| Альтернативы: | |
| ssh и paramiko | |
ACCELERATE_PORT
| Тип: | целое число |
|---|---|
| Значение по умолчанию: | 5099 |
| Раздел INI: | accelerate |
| Ключ INI: | accelerate_port |
| Окружение: | ACCELERATE_PORT |
| Устаревшее с версии: | 2.5 |
| Детали устаревания: | |
| Метод соединения accelerate удалён, соответствующие настройки также не нужны. | |
| Альтернативы при устаревании: | |
| ssh и paramiko | |
ACCELERATE_TIMEOUT
| Тип: | целое число |
|---|---|
| Значение по умолчанию: | 30 |
| Раздел INI: | accelerate |
| Ключ INI: | accelerate_timeout |
| Окружение: | ACCELERATE_TIMEOUT |
| Устаревшее с версии: | 2.5 |
| Детали устаревания: | |
| Метод соединения accelerate удалён, соответствующие настройки также не нужны. | |
| Альтернативы при устаревании: | |
| ssh и paramiko | |
ALLOW_WORLD_READABLE_TMPFILES
| Описание: | Это делает временные файлы, созданные на машине, доступными для чтения всем пользователям и выводит предупреждение вместо отказа задания. Это полезно при переходе к непривилегированному пользователю. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | allow_world_readable_tmpfiles |
ANSIBLE_COW_SELECTION
| Описание: | Это позволяет выбрать конкретный шаблон cowsay для баннеров или использовать ‘random’ для циклического перебора шаблонов. |
|---|---|
| Значение по умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | cow_selection |
| Окружение: | ANSIBLE_COW_SELECTION |
ANSIBLE_COW_WHITELIST
| Описание: | Белый список шаблонов cowsay, которые считаются «безопасными» для использования. Устанавливается в пустой список, если необходимо включить все установленные шаблоны. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘bud-frogs’, ‘bunny’, ‘cheese’, ‘daemon’, ‘default’, ‘dragon’, ‘elephant-in-snake’, ‘elephant’, ‘eyes’, ‘hellokitty’, ‘kitty’, ‘luke-koala’, ‘meow’, ‘milk’, ‘moofasa’, ‘moose’, ‘ren’, ‘sheep’, ‘small’, ‘stegosaurus’, ‘stimpy’, ‘supermilker’, ‘three-eyes’, ‘turkey’, ‘turtle’, ‘tux’, ‘udder’, ‘vader-koala’, ‘vader’, ‘www’] |
| Раздел INI: | defaults |
| Ключ INI: | cow_whitelist |
| Окружение: | ANSIBLE_COW_WHITELIST |
ANSIBLE_FORCE_COLOR
| Описание: | Этот параметр принудительно включает режим цвета, даже если выполняется без терминала TTY или параметр «nocolor» равен True. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел конфигурации INI: | defaults |
| Ключ конфигурации INI: | force_color |
| Переменная окружения: | ANSIBLE_FORCE_COLOR |
ANSIBLE_NOCOLOR
| Описание: | Этот параметр позволяет отключить цветной вывод, что улучшает индикацию ошибок и информации о статусе. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел конфигурации INI: | defaults |
| Ключ конфигурации INI: | nocolor |
| Переменная окружения: | ANSIBLE_NOCOLOR |
ANSIBLE_NOCOWS
| Описание: | Если у вас установлен cowsay, но вы хотите избежать отображения «коров» (почему???), используйте этот параметр. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел конфигурации INI: | defaults |
| Ключ конфигурации INI: | nocows |
| Переменная окружения: | ANSIBLE_NOCOWS |
ANSIBLE_PIPELINING
| Описание: | Пайплайнирование, если поддерживается плагином соединения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удаленном сервере, путём выполнения многих модулей Ansible без фактической передачи файлов. Это может значительно улучшить производительность при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:», необходимо сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию он отключён. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел конфигурации INI: | connection |
| Ключ конфигурации INI: | pipelining |
| Раздел конфигурации INI: | ssh_connection |
| Ключ конфигурации INI: | pipelining |
| Переменная окружения: | ANSIBLE_PIPELINING |
| Переменная окружения: | ANSIBLE_SSH_PIPELINING |
ANSIBLE_SSH_ARGS
| Описание: | Если установлено, это переопределит стандартные аргументы SSH для Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Может быть уместно значение 30 минут. Обратите внимание, что если -o ControlPath установлено в ssh_args, настройка пути управления не используется. |
|---|---|
| Значение по умолчанию: | -C -o ControlMaster=auto -o ControlPersist=60s |
| Раздел конфигурации INI: | ssh_connection |
| Ключ конфигурации INI: | ssh_args |
| Переменная окружения: | ANSIBLE_SSH_ARGS |
ANSIBLE_SSH_CONTROL_PATH
| Описание: | Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. Начиная с версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте %(directory)s для указания места использования параметра control dir path. До версии 2.3 значение по умолчанию было control_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Имейте в виду, что этот параметр игнорируется, если параметр -o ControlPath установлен в аргументах ssh. |
|---|---|
| Значение по умолчанию: | None |
| Раздел конфигурации INI: | ssh_connection |
| Ключ конфигурации INI: | control_path |
| Переменная среды: | ANSIBLE_SSH_CONTROL_PATH |
ANSIBLE_SSH_CONTROL_PATH_DIR
| Описание: | Это устанавливает каталог для использования ssh control path, если параметр control path имеет значение null. Также предоставляет переменную %(directory)s для параметра control path. |
|---|---|
| Значение по умолчанию: | ~/.ansible/cp |
| Раздел конфигурации INI: | ssh_connection |
| Ключ конфигурации INI: | control_path_dir |
| Переменная среды: | ANSIBLE_SSH_CONTROL_PATH_DIR |
ANSIBLE_SSH_EXECUTABLE
| Описание: | Это определяет расположение бинарного файла ssh. По умолчанию ssh, что будет использовать первый бинарный файл ssh, доступный в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании обёртки ssh для подключения к удалённым хостам. |
|---|---|
| Значение по умолчанию: | ssh |
| Добавлена в версии: | 2.2 |
| Раздел конфигурации INI: | ssh_connection |
| Ключ конфигурации INI: | ssh_executable |
| Переменная среды: | ANSIBLE_SSH_EXECUTABLE |
ANSIBLE_SSH_RETRIES
| Описание: | Количество попыток установить соединение, прежде чем мы откажемся и сообщим об хосте как ‘НЕДОСТУПНО’ |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 0 |
| Раздел конфигурации INI: | ssh_connection |
| Ключ конфигурации INI: | retries |
| Переменная среды: | ANSIBLE_SSH_RETRIES |
ANY_ERRORS_FATAL
| Описание: | Устанавливает значение по умолчанию для параметра any_errors_fatal. Если True, ошибки задач будут рассматриваться как фатальные. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.4 |
| Раздел конфигурации INI: | defaults |
| Ключ конфигурации INI: | any_errors_fatal |
| Переменная среды: | ANSIBLE_ANY_ERRORS_FATAL |
BECOME_ALLOW_SAME_USER
| Описание: | Этот параметр управляет тем, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, sudo root для root. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Раздел конфигурации INI: | privilege_escalation |
| Ключ конфигурации INI: | become_allow_same_user |
| Переменная среды: | ANSIBLE_BECOME_ALLOW_SAME_USER |
CACHE_PLUGIN
| Описание: | Выбирает плагин кэширования для использования, по умолчанию «memory» — временный. |
|---|---|
| По умолчанию: | memory |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching |
| Переменная среды: | ANSIBLE_CACHE_PLUGIN |
CACHE_PLUGIN_CONNECTION
| Описание: | Определяет информацию о подключении или пути для плагина кэширования |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_connection |
| Переменная среды: | ANSIBLE_CACHE_PLUGIN_CONNECTION |
CACHE_PLUGIN_PREFIX
| Описание: | Префикс, используемый для файлов/таблиц плагина кэширования |
|---|---|
| По умолчанию: | ansible_facts |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_prefix |
| Переменная среды: | ANSIBLE_CACHE_PLUGIN_PREFIX |
CACHE_PLUGIN_TIMEOUT
| Описание: | Таймаут истечения срока действия данных плагина кэширования |
|---|---|
| Тип: | целое число |
| По умолчанию: | 86400 |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_timeout |
| Переменная среды: | ANSIBLE_CACHE_PLUGIN_TIMEOUT |
COLOR_CHANGED
| Описание: | Определяет цвет для статуса задачи «Изменено» |
|---|---|
| По умолчанию: | жёлтый |
| Раздел INI: | colors |
| Ключ INI: | changed |
| Переменная среды: | ANSIBLE_COLOR_CHANGED |
COLOR_DEBUG
| Описание: | Определяет цвет для вывода сообщений отладки |
|---|---|
| По умолчанию: | темно-серый |
| Раздел INI: | colors |
| Ключ INI: | debug |
| Переменная среды: | ANSIBLE_COLOR_DEBUG |
COLOR_DEPRECATE
| Описание: | Определяет цвет для вывода сообщений о устаревании |
|---|---|
| По умолчанию: | фиолетовый |
| Раздел INI: | colors |
| Ключ INI: | deprecate |
| Переменная среды: | ANSIBLE_COLOR_DEPRECATE |
COLOR_DIFF_ADD
| Описание: | Определяет цвет, используемый при отображении добавленных строк в разнице |
|---|---|
| По умолчанию: | зеленый |
| Раздел INI: | colors |
| Ключ INI: | diff_add |
| Окружение: | ANSIBLE_COLOR_DIFF_ADD |
COLOR_DIFF_LINES
| Описание: | Определяет цвет, используемый при отображении различий |
|---|---|
| По умолчанию: | голубой |
| Раздел INI: | colors |
| Ключ INI: | diff_lines |
| Окружение: | ANSIBLE_COLOR_DIFF_LINES |
COLOR_DIFF_REMOVE
| Описание: | Определяет цвет, используемый при отображении удаленных строк в разнице |
|---|---|
| По умолчанию: | красный |
| Раздел INI: | colors |
| Ключ INI: | diff_remove |
| Окружение: | ANSIBLE_COLOR_DIFF_REMOVE |
COLOR_ERROR
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках |
|---|---|
| По умолчанию: | красный |
| Раздел INI: | colors |
| Ключ INI: | error |
| Окружение: | ANSIBLE_COLOR_ERROR |
COLOR_HIGHLIGHT
| Описание: | Цвет, используемый для выделений |
|---|---|
| По умолчанию: | белый |
| Раздел INI: | colors |
| Ключ INI: | highlight |
| Окружение: | ANSIBLE_COLOR_HIGHLIGHT |
COLOR_OK
| Описание: | Определяет цвет, используемый для отображения статуса задачи «OK» |
|---|---|
| По умолчанию: | зеленый |
| Раздел INI: | colors |
| Ключ INI: | ok |
| Окружение: | ANSIBLE_COLOR_OK |
COLOR_SKIP
| Описание: | Определяет цвет, используемый для отображения статуса задачи «Пропущено» |
|---|---|
| По умолчанию: | голубой |
| Раздел INI: | colors |
| Ключ INI: | skip |
| Окружение: | ANSIBLE_COLOR_SKIP |
COLOR_UNREACHABLE
| Описание: | Определяет цвет, используемый для статуса «Недоступно» |
|---|---|
| По умолчанию: | ярко-красный |
| Раздел INI: | colors |
| Ключ INI: | unreachable |
| Окружение: | ANSIBLE_COLOR_UNREACHABLE |
COLOR_VERBOSE
| Описание: | Определяет цвет, используемый при выводе подробных сообщений. Например, те, которые отображаются с помощью ‘-v’. |
|---|---|
| По умолчанию: | синий |
| Раздел ini: | colors |
| Ключ ini: | verbose |
| Окружение: | ANSIBLE_COLOR_VERBOSE |
id39
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках. |
|---|---|
| По умолчанию: | ярко-фиолетовый |
| Раздел ini: | colors |
| Ключ ini: | warn |
| Окружение: | ANSIBLE_COLOR_WARN |
id40
| Описание: | По умолчанию Ansible выдает предупреждение, когда используется модуль shell или command, и команда, похоже, похожа на существующий модуль Ansible. Эти предупреждения можно отключить, изменив это значение на False. Вы также можете управлять этим на уровне задачи с помощью модуля optoin warn. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлен в версии: | 1.8 |
| Раздел ini: | defaults |
| Ключ ini: | command_warnings |
| Окружение: | ANSIBLE_COMMAND_WARNINGS |
id41
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины Action. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/action:/usr/share/ansible/plugins/action |
| Раздел ini: | defaults |
| Ключ ini: | action_plugins |
| Окружение: | ANSIBLE_ACTION_PLUGINS |
id42
| Описание: | При включении этот параметр разрешает плагинам lookups (используемые в переменных как {{lookup('foo')}} или в циклах, как в with_foo) возвращать данные, не помеченные как «небезопасные». По умолчанию такие данные помечаются как небезопасные, чтобы предотвратить оценку движком шаблонов любого языка шаблонов jinja2, так как это может представлять собой риск безопасности. Этот параметр предоставляется для обеспечения обратной совместимости, однако пользователи должны сначала рассмотреть возможность добавления allow_unsafe=True к любым lookups, которые, возможно, будут содержать данные, которые могут быть обработаны движком шаблонов позднее. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлен в версии: | 2.2.3 |
| Раздел ini: | defaults |
| Ключ ini: | allow_unsafe_lookups |
id43
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль для входа. Если для аутентификации используются SSH-ключи, вероятно, вам не нужно изменять этот параметр. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | ask_pass |
| Окружение: | ANSIBLE_ASK_PASS |
id44
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль su. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_su_pass |
| Окружение: | ANSIBLE_ASK_SU_PASS |
| Устарело в версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу become, являющегося универсальным фреймворком | |
| Альтернативы (устаревшие): | |
| become | |
DEFAULT_ASK_SUDO_PASS
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль sudo. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_sudo_pass |
| Окружение: | ANSIBLE_ASK_SUDO_PASS |
| Устарело в версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу become, являющегося универсальным фреймворком | |
| Альтернативы (устаревшие): | |
| become | |
DEFAULT_ASK_VAULT_PASS
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль vault. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_vault_pass |
| Окружение: | ANSIBLE_ASK_VAULT_PASS |
DEFAULT_BECOME
| Описание: | Включает использование повышения привилегий, позволяя «стать» другим пользователем после входа. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become |
| Окружение: | ANSIBLE_BECOME |
DEFAULT_BECOME_ASK_PASS
| Описание: | Переключатель для запроса пароля повышения привилегий. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_ask_pass |
| Окружение: | ANSIBLE_BECOME_ASK_PASS |
DEFAULT_BECOME_EXE
| Описание: | исполняемый файл для повышения привилегий, в противном случае Ansible будет полагаться на PATH |
|---|---|
| По умолчанию: | None |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_exe |
| Окружение: | ANSIBLE_BECOME_EXE |
DEFAULT_BECOME_FLAGS
| Описание: | Флаги, передаваемые исполняемому файлу повышения привилегий. |
|---|---|
| По умолчанию: | |
| Раздел ini: | privilege_escalation |
| Ключ ini: | become_flags |
| Переменная окружения: | ANSIBLE_BECOME_FLAGS |
DEFAULT_BECOME_METHOD
| Описание: | Метод повышения привилегий, который используется, когда become включён. |
|---|---|
| По умолчанию: | sudo |
| Раздел ini: | privilege_escalation |
| Ключ ini: | become_method |
| Переменная окружения: | ANSIBLE_BECOME_METHOD |
DEFAULT_BECOME_USER
| Описание: | Пользователь, которым вы становитесь при использовании повышения привилегий, большинство систем будут использовать «root», если пользователь не указан. |
|---|---|
| По умолчанию: | root |
| Раздел ini: | privilege_escalation |
| Ключ ini: | become_user |
| Переменная окружения: | ANSIBLE_BECOME_USER |
DEFAULT_CACHE_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины кэширования. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cache:/usr/share/ansible/plugins/cache |
| Раздел ini: | defaults |
| Ключ ini: | cache_plugins |
| Переменная окружения: | ANSIBLE_CACHE_PLUGINS |
DEFAULT_CALLABLE_WHITELIST
| Описание: | Белый список вызываемых методов, которые нужно сделать доступными для оценки шаблонов |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | callable_whitelist |
| Переменная окружения: | ANSIBLE_CALLABLE_WHITELIST |
DEFAULT_CALLBACK_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины обратного вызова. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/callback:/usr/share/ansible/plugins/callback |
| Раздел ini: | defaults |
| Ключ ini: | callback_plugins |
| Переменная окружения: | ANSIBLE_CALLBACK_PLUGINS |
DEFAULT_CALLBACK_WHITELIST
| Описание: | Список разрешённых обратных вызовов, не все обратные вызовы требуют разрешения, но многие из поставляемых с Ansible требуют, так как мы не хотим, чтобы они активировались по умолчанию. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | callback_whitelist |
| Окружение: | ANSIBLE_CALLBACK_WHITELIST |
DEFAULT_CONNECTION_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины подключения. |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | ~/.ansible/plugins/connection:/usr/share/ansible/plugins/connection |
| Раздел INI: | defaults |
| Ключ INI: | connection_plugins |
| Окружение: | ANSIBLE_CONNECTION_PLUGINS |
DEFAULT_DEBUG
| Описание: | Включает вывод отладки в Ansible, очень подробный и может препятствовать многопроцессорной обработке. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | debug |
| Окружение: | ANSIBLE_DEBUG |
DEFAULT_EXECUTABLE
| Описание: | Указывает команду для запуска оболочки в рамках потребностей Ansible при выполнении задач на целевом хосте. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев это можно оставить как есть. |
|---|---|
| Значение по умолчанию: | /bin/sh |
| Раздел INI: | defaults |
| Ключ INI: | executable |
| Окружение: | ANSIBLE_EXECUTABLE |
DEFAULT_FACT_PATH
| Описание: | Этот параметр позволяет вам глобально настроить пользовательский путь для «local_facts» для подразумеваемой задачи M(setup) при использовании сбора фактов. Если не задано, то будет использовано значение по умолчанию из модуля M(setup): /etc/ansible/facts.d. Это не влияет на пользовательские задачи, которые используют модуль M(setup). |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | fact_path |
| Окружение: | ANSIBLE_FACT_PATH |
DEFAULT_FILTER_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтрации Jinja2. |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | ~/.ansible/plugins/filter:/usr/share/ansible/plugins/filter |
| Раздел INI: | defaults |
| Ключ INI: | filter_plugins |
| Окружение: | ANSIBLE_FILTER_PLUGINS |
DEFAULT_FORCE_HANDLERS
| Описание: | Этот параметр управляет тем, будут ли уведомлённые обработчики запускаться на хосте, даже если на нём произошла ошибка. Если значение ложно, обработчики не будут запускаться, если на хосте произошла ошибка. Это также можно задать на уровне выполнения или в командной строке. Дополнительные сведения см. в разделе Обработчики и ошибки. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 1.9.1 |
| Раздел INI: | defaults |
| Ключ INI: | force_handlers |
| Переменная окружения: | ANSIBLE_FORCE_HANDLERS |
DEFAULT_FORKS
| Описание: | Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых хостах. |
|---|---|
| Тип: | integer |
| Значение по умолчанию: | 5 |
| Раздел INI: | defaults |
| Ключ INI: | forks |
| Переменная окружения: | ANSIBLE_FORKS |
DEFAULT_GATHER_SUBSET
| Описание: | Установите параметр gather_subset для задачи M(setup) в неявленной сборке фактов. Подробную информацию см. в документации модуля. Она не применяется к пользовательским задачам M(setup). |
|---|---|
| Значение по умолчанию: | all |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | gather_subset |
| Переменная окружения: | ANSIBLE_GATHER_SUBSET |
DEFAULT_GATHER_TIMEOUT
| Описание: | Установите тайм-аут в секундах для неявной сборки фактов. Она не применяется к пользовательским задачам M(setup). |
|---|---|
| Тип: | integer |
| Значение по умолчанию: | 10 |
| Раздел INI: | defaults |
| Ключ INI: | gather_timeout |
| Переменная окружения: | ANSIBLE_GATHER_TIMEOUT |
DEFAULT_GATHERING
| Описание: | Это значение задаёт политику сбора фактов (фактов, обнаруженных на удалённых системах). По умолчанию (implicit) плагин кэша игнорируется, и факты собираются для каждого выполнения, если не задано ‘gather_facts: False’. При значении ‘explicit’ наоборот – факты не собираются, если их не запросить напрямую в выполнении. Значение ‘smart’ означает, что каждый новый хост, на котором нет обнаруженных фактов, будет сканироваться, но если тот же хост упоминается в нескольких выполнениях, к нему не будет обращаться повторно в ходе выполнения книги задач. Этот параметр может быть полезен тем, кто хочет сэкономить время на сборе фактов. И ‘smart’, и ‘explicit’ будут использовать плагин кэша. |
|---|---|
| Значение по умолчанию: | implicit |
| Добавлена в версии: | 1.6 |
| Раздел INI: | defaults |
| Ключ INI: | gathering |
| Переменная окружения: | ANSIBLE_GATHERING |
DEFAULT_HANDLER_INCLUDES_STATIC
| Описание: | С версии 2.0 M(include) может быть 'динамическим', это значение (если True) принудительно устанавливает его в 'статическое', если include появляется в секции handlers. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Секция Ini: | defaults |
| Ключ Ini: | handler_includes_static |
| Окружение: | ANSIBLE_HANDLER_INCLUDES_STATIC |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| сам include устарел, и это значение в будущем не будет иметь значения | |
| Альтернативы, не требующие устаревших значений: | |
| нет, так как это уже заложено в принятии решения между include_tasks и import_tasks | |
DEFAULT_HASH_BEHAVIOUR
| Описание: | Это значение контролирует, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённых приоритетах, как описано в Переменные. Когда переменная с более высоким приоритетом побеждает, она заменяет другое значение. Некоторые пользователи предпочитают, чтобы переменные, которые являются хэшами (т.е. 'словарями' в терминологии Python), объединялись. Это поведение называется 'слияние'. Это не поведение по умолчанию, и это не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. В целом, мы рекомендуем не использовать это значение, если вы не считаете, что это абсолютно необходимо, и в примерах playbooks в официальных репозиториях это значение не используется. В версии 2.0 был добавлен combine фильтр, чтобы позволить сделать это для определённой переменной (описано в Фильтры). |
|---|---|
| Тип: | строка |
| По умолчанию: | replace |
| Секция Ini: | defaults |
| Ключ Ini: | hash_behaviour |
| Окружение: | ANSIBLE_HASH_BEHAVIOUR |
DEFAULT_HOST_LIST
| Описание: | Список источников инвентаризации Ansible, разделённых двоеточием |
|---|---|
| Тип: | pathlist |
| По умолчанию: | /etc/ansible/hosts |
| Секция Ini: | defaults |
| Ключ Ini: | inventory |
| Секция Ini: | defaults |
| Ключ Ini: | hostfile |
| Окружение: | ANSIBLE_INVENTORY |
| Окружение: | ANSIBLE_HOSTS |
DEFAULT_INTERNAL_POLL_INTERVAL
| Описание: | Это задаёт интервал (в секундах) опроса друг друга внутренними процессами Ansible. Более низкие значения улучшают производительность с большими playbooks за счёт дополнительной нагрузки на процессор. Более высокие значения более подходят для использования Ansible в сценариях автоматизации, когда отзывчивость интерфейса не требуется, но использование процессора может быть проблемой. Значение по умолчанию соответствует значению, жёстко закодированному в Ansible <= 2.1 |
|---|---|
| Тип: | float |
| По умолчанию: | 0.001 |
| Добавлена в версии: | 2.2 |
| Секция Ini: | defaults |
| Ключ Ini: | internal_poll_interval |
DEFAULT_INVENTORY_PLUGIN_PATH
| Описание: | Список путей, разделённых двоеточием, в которых Ansible будет искать плагины инвентаризации. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/inventory:/usr/share/ansible/plugins/inventory |
| Раздел ini: | defaults |
| Ключ ini: | inventory_plugins |
| Переменная окружения: | ANSIBLE_INVENTORY_PLUGINS |
DEFAULT_JINJA2_EXTENSIONS
| Описание: | Это функция, предназначенная для разработчиков, которая позволяет включить дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, зачем это нужно, вероятно, вам не нужно изменять эту настройку :) |
|---|---|
| По умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | jinja2_extensions |
| Переменная окружения: | ANSIBLE_JINJA2_EXTENSIONS |
DEFAULT_KEEP_REMOTE_FILES
| Описание: | Включает/отключает удаление временных файлов, которые Ansible использовал для выполнения задач на удалённом хосте. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | keep_remote_files |
| Переменная окружения: | ANSIBLE_KEEP_REMOTE_FILES |
DEFAULT_LIBVIRT_LXC_NOSECLABEL
| Описание: | Данная настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлен в версии: | 2.1 |
| Раздел ini: | selinux |
| Ключ ini: | libvirt_lxc_noseclabel |
| Переменная окружения: | LIBVIRT_LXC_NOSECLABEL |
DEFAULT_LOAD_CALLBACK_PLUGINS
| Описание: | Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может использоваться для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлен в версии: | 1.8 |
| Раздел ini: | defaults |
| Ключ ini: | bin_ansible_callbacks |
| Переменная окружения: | ANSIBLE_LOAD_CALLBACK_PLUGINS |
DEFAULT_LOCAL_TMP
| Описание: | Временная директория для Ansible на контроллере. |
|---|---|
| Тип: | tmppath |
| По умолчанию: | ~/.ansible/tmp |
| Раздел ini: | defaults |
| Ключ ini: | local_tmp |
| Переменная окружения: | ANSIBLE_LOCAL_TEMP |
DEFAULT_LOG_PATH
| Описание: | Файл, в который Ansible будет регистрировать журналы на контроллере. При пустом значении регистрация отключена. |
|---|---|
| Тип: | путь |
| По умолчанию: | |
| Раздел ini: | defaults |
| Ключ ini: | log_path |
| Окружение: | ANSIBLE_LOG_PATH |
DEFAULT_LOOKUP_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины Lookup. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/lookup:/usr/share/ansible/plugins/lookup |
| Раздел ini: | defaults |
| Ключ ini: | lookup_plugins |
| Окружение: | ANSIBLE_LOOKUP_PLUGINS |
DEFAULT_MANAGED_STR
| Описание: | Устанавливает макрос для переменной ‘ansible_managed’, доступной для задач M(шаблон). |
|---|---|
| По умолчанию: | Ansible managed |
| Раздел ini: | defaults |
| Ключ ini: | ansible_managed |
DEFAULT_MODULE_ARGS
| Описание: | Это задаёт значения аргументов по умолчанию, передаваемых бинарному файлу ansible adhoc, если не указано -a. |
|---|---|
| По умолчанию: | |
| Раздел ini: | defaults |
| Ключ ini: | module_args |
| Окружение: | ANSIBLE_MODULE_ARGS |
DEFAULT_MODULE_COMPRESSION
| Описание: | Схема сжатия для передачи модулей Python на целевой компьютер. |
|---|---|
| По умолчанию: | ZIP_DEFLATED |
| Раздел ini: | defaults |
| Ключ ini: | module_compression |
DEFAULT_MODULE_LANG
| Описание: | Настройка языкового локали для модулей, когда они выполняются на целевом компьютере. Если пусто, используется значение по умолчанию ‘en_US.UTF-8’. |
|---|---|
| По умолчанию: | {{CONTROLER_LANG}} |
| Раздел ini: | defaults |
| Ключ ini: | module_lang |
| Окружение: | ANSIBLE_MODULE_LANG |
DEFAULT_MODULE_NAME
| Описание: | Модуль, используемый с командой ansible AdHoc, если не указан через -m. |
|---|---|
| По умолчанию: | command |
| Раздел ini: | defaults |
| Ключ ini: | module_name |
DEFAULT_MODULE_PATH
| Описание: | Двоеточием разделенные пути, по которым Ansible будет искать модули. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/modules:/usr/share/ansible/plugins/modules |
| Раздел INI: | defaults |
| Ключ INI: | library |
| Переменная окружения: | ANSIBLE_LIBRARY |
DEFAULT_MODULE_SET_LOCALE
| Описание: | Управление установкой локали для модулей при выполнении на целевом узле. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | module_set_locale |
| Переменная окружения: | ANSIBLE_MODULE_SET_LOCALE |
DEFAULT_MODULE_UTILS_PATH
| Описание: | Двоеточием разделенные пути, по которым Ansible будет искать файлы утилит модулей, используемые модулями совместно. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/module_utils:/usr/share/ansible/plugins/module_utils |
| Раздел INI: | defaults |
| Ключ INI: | module_utils |
| Переменная окружения: | ANSIBLE_MODULE_UTILS |
DEFAULT_NO_LOG
| Описание: | Включение/выключение отображения и логирования деталей задач Ansible, в основном используется для предотвращения раскрытия конфиденциальной информации. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | no_log |
| Переменная окружения: | ANSIBLE_NO_LOG |
DEFAULT_NO_TARGET_SYSLOG
| Описание: | Включение/выключение логирования Ansible в syslog на целевом узле при выполнении задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | no_target_syslog |
| Переменная окружения: | ANSIBLE_NO_TARGET_SYSLOG |
DEFAULT_NULL_REPRESENTATION
| Описание: | Что шаблонизация должна возвращать в качестве значения «null». Если не задано, Jinja2 будет принимать решение. |
|---|---|
| Тип: | none |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | null_representation |
| Переменная окружения: | ANSIBLE_NULL_REPRESENTATION |
DEFAULT_POLL_INTERVAL
| Описание: | Для асинхронных задач в Ansible (описанных в разделе Асинхронные действия и Опрос), это частота проверки статуса этих задач, когда явное значение интервала опроса не задано. Значение по умолчанию — 15 секунд, представляющее компромисс между частым опросом и быстрым откликом, когда задача может быть завершена. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 15 |
| Раздел INI: | defaults |
| Ключ INI: | poll_interval |
| Окружение: | ANSIBLE_POLL_INTERVAL |
DEFAULT_PRIVATE_KEY_FILE
| Описание: | Параметр для подключений, использующих сертификат или файл ключа для аутентификации вместо агента или паролей. Вы можете задать здесь значение по умолчанию, чтобы избежать повторного указания –private-key при каждом вызове. |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | private_key_file |
| Окружение: | ANSIBLE_PRIVATE_KEY_FILE |
DEFAULT_PRIVATE_ROLE_VARS
| Тип: | логический |
|---|---|
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | private_role_vars |
| Окружение: | ANSIBLE_PRIVATE_ROLE_VARS |
DEFAULT_REMOTE_PORT
| Описание: | Порт, используемый в удалённых подключениях. Если не указан, используется значение по умолчанию из плагина подключения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | remote_port |
| Окружение: | ANSIBLE_REMOTE_PORT |
DEFAULT_REMOTE_TMP
| Описание: | Временная директория на целевых машинах при выполнении задач. В некоторых случаях Ansible может использовать системную временную директорию, чтобы избежать проблем с правами доступа. |
|---|---|
| По умолчанию: | ~/.ansible/tmp |
| Раздел INI: | defaults |
| Ключ INI: | remote_tmp |
| Окружение: | ANSIBLE_REMOTE_TEMP |
DEFAULT_REMOTE_USER
| Описание: | Устанавливает пользователя для входа на целевые машины. Если не указан, используется значение по умолчанию из плагина подключения, обычно текущий пользователь, выполняющий Ansible. |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | remote_user |
| Окружение: | ANSIBLE_REMOTE_USER |
DEFAULT_ROLES_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать роли. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/roles:/usr/share/ansible/roles:/etc/ansible/roles |
| Раздел INI: | defaults |
| Ключ INI: | roles_path |
| Окружение: | ANSIBLE_ROLES_PATH |
DEFAULT_SCP_IF_SSH
| Описание: | Предпочитаемый метод использования при передаче файлов по ssh. При значении smart, Ansible будет пытаться использовать их, пока один из них не увенчается успехом, либо все потерпят неудачу. Если установлено в True, будет принудительно использоваться ‘scp’, если False – ‘sftp’. |
|---|---|
| По умолчанию: | smart |
| Раздел INI: | ssh_connection |
| Ключ INI: | scp_if_ssh |
| Окружение: | ANSIBLE_SCP_IF_SSH |
DEFAULT_SELINUX_SPECIAL_FS
| Описание: | Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки; данная настройка позволяет Ansible «терпеть» их в списке, не вызывая фатальных ошибок. Может произойти повреждение данных, и запись не всегда проверяется, когда файловая система находится в списке. |
|---|---|
| Тип: | список |
| По умолчанию: | fuse, nfs, vboxsf, ramfs, 9p |
| Раздел INI: | selinux |
| Ключ INI: | special_context_filesystems |
DEFAULT_SFTP_BATCH_MODE
| Тип: | boolean |
|---|---|
| По умолчанию: | True |
| Раздел INI: | ssh_connection |
| Ключ INI: | sftp_batch_mode |
| Окружение: | ANSIBLE_SFTP_BATCH_MODE |
DEFAULT_SQUASH_ACTIONS
| Описание: | Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списков, при использовании циклов. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со всем списком. Значение по умолчанию для этой настройки предназначено только для определенных менеджеров пакетов, но может использоваться для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда элемент является единственным параметром, передаваемым модулю. |
|---|---|
| Тип: | список |
| По умолчанию: | apk, apt, dnf, homebrew, openbsd_pkg, pacman, pkgng, yum, zypper |
| Добавленная версия: | 2.0 |
| Раздел INI: | defaults |
| Ключ INI: | squash_actions |
| Окружение: | ANSIBLE_SQUASH_ACTIONS |
DEFAULT_SSH_TRANSFER_METHOD
| Описание: | не используется? |
|---|---|
| По умолчанию: | None |
| Раздел INI: | ssh_connection |
| Ключ INI: | transfer_method |
| Окружение: | ANSIBLE_SSH_TRANSFER_METHOD |
DEFAULT_STDOUT_CALLBACK
| Описание: | Установите основной обратный вызов для отображения вывода Ansible, вы можете иметь только один за раз. Вы можете иметь много других обратных вызовов, но только один может отвечать за вывод в стандартный поток. |
|---|---|
| Значение по умолчанию: | default |
| Раздел конфигурационного файла: | defaults |
| Ключ конфигурационного файла: | stdout_callback |
| Переменная окружения: | ANSIBLE_STDOUT_CALLBACK |
DEFAULT_STRATEGY
| Описание: | Установите стратегию по умолчанию, используемую для задач. |
|---|---|
| Значение по умолчанию: | linear |
| Добавлена в версии: | 2.3 |
| Раздел конфигурационного файла: | defaults |
| Ключ конфигурационного файла: | strategy |
| Переменная окружения: | ANSIBLE_STRATEGY |
DEFAULT_STRATEGY_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины стратегии. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/strategy:/usr/share/ansible/plugins/strategy |
| Раздел конфигурационного файла: | defaults |
| Ключ конфигурационного файла: | strategy_plugins |
| Переменная окружения: | ANSIBLE_STRATEGY_PLUGINS |
DEFAULT_SU
| Описание: | Включить/выключить использование «su» для задач. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел конфигурационного файла: | defaults |
| Ключ конфигурационного файла: | su |
| Переменная окружения: | ANSIBLE_SU |
DEFAULT_SU_EXE
| Описание: | указать исполняемый файл «su», в противном случае он использует PATH. |
|---|---|
| Значение по умолчанию: | su |
| Раздел конфигурационного файла: | defaults |
| Ключ конфигурационного файла: | su_exe |
| Переменная окружения: | ANSIBLE_SU_EXE |
| Устарело с версии: | 2.8 |
| Детали устаревания: | |
| В пользу become, который является универсальной системой | |
| Альтернативы устареванию: | |
| become | |
DEFAULT_SU_FLAGS
| Описание: | Флаги для передачи команде su |
|---|---|
| Значение по умолчанию: | |
| Раздел конфигурационного файла: | defaults |
| Ключ конфигурационного файла: | su_flags |
| Переменная окружения: | ANSIBLE_SU_FLAGS |
| Устарело с версии: | 2.8 |
| Детали устаревания: | |
| В пользу become, который является универсальной системой | |
| Альтернативы устареванию: | |
| become | |
DEFAULT_SU_USER
| Описание: | Пользователь, которым вы становитесь при использовании «su», оставление поля пустым приведет к использованию значения по умолчанию, настроенного на целевом сервере (обычно root) |
|---|---|
| По умолчанию: | Нет |
| Раздел в ini: | defaults |
| Ключ в ini: | su_user |
| Переменная среды: | ANSIBLE_SU_USER |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу become, который является универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO
| Описание: | Включить использование «sudo» для задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел в ini: | defaults |
| Ключ в ini: | sudo |
| Переменная среды: | ANSIBLE_SUDO |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу become, который является универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_EXE
| Описание: | Указать исполняемый файл «sudo», иначе используется PATH. |
|---|---|
| По умолчанию: | sudo |
| Раздел в ini: | defaults |
| Ключ в ini: | sudo_exe |
| Переменная среды: | ANSIBLE_SUDO_EXE |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу become, который является универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_FLAGS
| Описание: | Флаги, передаваемые «sudo» |
|---|---|
| По умолчанию: | -H -S -n |
| Раздел в ini: | defaults |
| Ключ в ini: | sudo_flags |
| Переменная среды: | ANSIBLE_SUDO_FLAGS |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу become, который является универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_USER
| Описание: | Пользователь, которым вы становитесь при использовании «sudo», оставление поля пустым приведет к использованию значения по умолчанию, настроенного на целевом сервере (обычно root) |
|---|---|
| По умолчанию: | Нет |
| Раздел в ini: | defaults |
| Ключ в ini: | sudo_user |
| Переменная среды: | ANSIBLE_SUDO_USER |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу become, который является универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SYSLOG_FACILITY
| Описание: | Утилита Syslog, используемая при регистрации Ansible на удалённом целевом узле |
|---|---|
| По умолчанию: | LOG_USER |
| Раздел INI: | defaults |
| Ключ INI: | syslog_facility |
| Окружение: | ANSIBLE_SYSLOG_FACILITY |
DEFAULT_TASK_INCLUDES_STATIC
| Описание: | Задачи include могут быть статическими или динамическими, этот параметр переключает поведение по умолчанию, если автоматическое определение завершается неудачей, и оно не явно установлено в задаче. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлен в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | task_includes_static |
| Окружение: | ANSIBLE_TASK_INCLUDES_STATIC |
| Устарело в: | 2.8 |
| Подробности об устаревании: | |
| Сама функция include устарела, и это значение в будущем не будет иметь значения. | |
| Альтернативы (устаревшие): | |
| Нет, так как это уже включено в решение между include_tasks и import_tasks | |
DEFAULT_TEST_PLUGIN_PATH
| Описание: | Список путей, разделенных двоеточием, в которых Ansible будет искать плагины проверки Jinja2. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/test:/usr/share/ansible/plugins/test |
| Раздел INI: | defaults |
| Ключ INI: | test_plugins |
| Окружение: | ANSIBLE_TEST_PLUGINS |
DEFAULT_TIMEOUT
| Описание: | Это значение таймаута по умолчанию для подключения плагинов. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 10 |
| Раздел INI: | defaults |
| Ключ INI: | timeout |
| Окружение: | ANSIBLE_TIMEOUT |
DEFAULT_TRANSPORT
| Описание: | Плагин подключения по умолчанию. Параметр ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версий SSH. |
|---|---|
| По умолчанию: | smart |
| Раздел INI: | defaults |
| Ключ INI: | transport |
| Окружение: | ANSIBLE_TRANSPORT |
DEFAULT_UNDEFINED_VAR_BEHAVIOR
| Описание: | Если True, это заставит шаги ansible темплирования терминироваться, если будут обнаружены имена переменных с ошибками. В противном случае, любая строка '{{ выражение_шаблона }}', содержащая неопределённые переменные, будет отображена в шаблоне или строке действия ansible точно так, как она написана. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 1.3 |
| Раздел ini: | defaults |
| Ключ ini: | error_on_undefined_vars |
| Окружение: | ANSIBLE_ERROR_ON_UNDEFINED_VARS |
DEFAULT_VARS_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины Vars. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/vars:/usr/share/ansible/plugins/vars |
| Раздел ini: | defaults |
| Ключ ini: | vars_plugins |
| Окружение: | ANSIBLE_VARS_PLUGINS |
DEFAULT_VAULT_ID_MATCH
| Описание: | Если True, при расшифровке хранилища vault по ID хранилища будет использоваться только пароль, соответствующий указанному vault-id |
|---|---|
| Значение по умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | vault_id_match |
| Окружение: | ANSIBLE_VAULT_ID_MATCH |
DEFAULT_VAULT_IDENTITY
| Описание: | Метка, используемая для метки идентификатора vault по умолчанию, если не указана метка идентификатора vault |
|---|---|
| Значение по умолчанию: | default |
| Раздел ini: | defaults |
| Ключ ini: | vault_identity |
| Окружение: | ANSIBLE_VAULT_IDENTITY |
DEFAULT_VAULT_IDENTITY_LIST
| Описание: | Список vault-id для использования по умолчанию. Эквивалентно нескольким аргументам –vault-id. Vault-id проверяются в порядке. |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | vault_identity_list |
| Окружение: | ANSIBLE_VAULT_IDENTITY_LIST |
DEFAULT_VAULT_PASSWORD_FILE
| Описание: | Файл пароля vault для использования. Эквивалентно –vault-password-file или –vault-id |
|---|---|
| Тип: | path |
| Значение по умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | vault_password_file |
| Окружение: | ANSIBLE_VAULT_PASSWORD_FILE |
DEFAULT_VERBOSITY
| Описание: | Устанавливает значение по умолчанию для уровня детализации, эквивалентно количеству -v переданных в командной строке. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 0 |
| Раздел ini: | defaults |
| Ключ ini: | verbosity |
| Окружение: | ANSIBLE_VERBOSITY |
DEPRECATION_WARNINGS
| Описание: | Переключатель для управления отображением предупреждений о устаревших функциях |
|---|---|
| Тип: | булево |
| По умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | deprecation_warnings |
| Окружение: | ANSIBLE_DEPRECATION_WARNINGS |
DIFF_ALWAYS
| Описание: | Конфигурационный переключатель, указывающий модулям отображать различия при статусе ‘изменено’, эквивалентно --diff. |
|---|---|
| Тип: | логическое |
| По умолчанию: | False |
| Раздел ini: | diff |
| Ключ ini: | always |
| Окружение: | ANSIBLE_DIFF_ALWAYS |
DIFF_CONTEXT
| Описание: | Количество строк контекста для отображения при показе различий между файлами. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 3 |
| Раздел ini: | diff |
| Ключ ini: | context |
| Окружение: | ANSIBLE_DIFF_CONTEXT |
DISPLAY_ARGS_TO_STDOUT
| Описание: | Обычно ansible-playbook выводит заголовок для каждого выполняемого задания. Эти заголовки содержат поле name задачи, если вы его указали. Если нет, ansible-playbook использует действие задачи, чтобы помочь вам определить текущую задачу. Иногда вы выполняете много заданий одного и того же действия, и вам нужна дополнительная информация о задаче, чтобы отличить её от других с тем же действием. Если вы установите эту переменную в конфигурации в True, ansible-playbook также включит аргументы задачи в заголовок. Это значение по умолчанию False, поскольку есть вероятность, что в ваших параметрах содержатся конфиденциальные значения, которые вы не хотите отображать. Если вы установите это значение в True, убедитесь, что вы защитили ваш стандартный вывод (никто не может подглядеть за вашим экраном, и вы не сохраняете stdout в небезопасный файл) или убедитесь, что все ваши playbook'ы явно добавили параметр no_log: True к задачам, которые имеют конфиденциальные значения. См. раздел Как сохранить секретные данные в вашей книге задач для получения дополнительной информации. |
|---|---|
| Тип: | булево |
| По умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел ini: | defaults |
| Ключ ini: | display_args_to_stdout |
| Окружение: | ANSIBLE_DISPLAY_ARGS_TO_STDOUT |
DISPLAY_SKIPPED_HOSTS
| Описание: | Включить/выключить отображение пропущенных задач/хостов в задаче по умолчанию в обратном вызове |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Секция Ini: | defaults |
| Ключ Ini: | display_skipped_hosts |
| Окружение: | DISPLAY_SKIPPED_HOSTS |
ERROR_ON_MISSING_HANDLER
| Описание: | Включить/выключить, чтобы отсутствие обработчиков стало предупреждением, а не ошибкой при уведомлении. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Секция Ini: | defaults |
| Ключ Ini: | error_on_missing_handler |
| Окружение: | ANSIBLE_ERROR_ON_MISSING_HANDLER |
GALAXY_IGNORE_CERTS
| Описание: | Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования на сервере с самоподписанным сертификатом. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Секция Ini: | galaxy |
| Ключ Ini: | ignore_certs |
| Окружение: | ANSIBLE_GALAXY_IGNORE |
GALAXY_ROLE_SKELETON
| Описание: | Директория шаблона скелета ролей, используемая в качестве шаблона для действия init в ansible-galaxy, аналогично --role-skeleton. |
|---|---|
| Тип: | path |
| По умолчанию: | None |
| Секция Ini: | galaxy |
| Ключ Ini: | role_skeleton |
| Окружение: | ANSIBLE_GALAXY_ROLE_SKELETON |
GALAXY_ROLE_SKELETON_IGNORE
| Описание: | Шаблоны файлов для игнорирования внутри директории скелета роли galaxy |
|---|---|
| Тип: | список |
| По умолчанию: | [‘^.git$’, ‘^.*/.git_keep$’] |
| Секция Ini: | galaxy |
| Ключ Ini: | role_skeleton_ignore |
| Окружение: | ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE |
GALAXY_SERVER
| Описание: | URL, добавляемый в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер как на источник. |
|---|---|
| По умолчанию: | https://galaxy.ansible.com |
| Секция Ini: | galaxy |
| Ключ Ini: | server |
| Окружение: | ANSIBLE_GALAXY_SERVER |
HOST_KEY_CHECKING
| Описание: | Установите это значение в «False», если вы хотите избежать проверки ключей хоста инструментами, используемыми Ansible для подключения к хосту |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | host_key_checking |
| Окружение: | ANSIBLE_HOST_KEY_CHECKING |
INVENTORY_ENABLED
| Описание: | Список включённых плагинов инвентаризации, он также определяет порядок их использования. |
|---|---|
| Тип: | list |
| По умолчанию: | [‘host_list’, ‘script’, ‘yaml’, ‘ini’] |
| Раздел INI: | inventory |
| Ключ INI: | enable_plugins |
| Окружение: | ANSIBLE_INVENTORY_ENABLED |
INVENTORY_IGNORE_EXTS
| Описание: | Список расширений, которые нужно игнорировать при использовании каталога как источника инвентаризации |
|---|---|
| Тип: | list |
| По умолчанию: | {{(BLACKLIST_EXTS + ( ‘~’, ‘.orig’, ‘.ini’, ‘.cfg’, ‘.retry’))}} |
| Раздел INI: | inventory |
| Ключ INI: | ignore_extensions |
| Раздел INI: | defaults |
| Ключ INI: | inventory_ignore_extensions |
| Окружение: | ANSIBLE_INVENTORY_IGNORE |
INVENTORY_IGNORE_PATTERNS
| Описание: | Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | list |
| По умолчанию: | [] |
| Раздел INI: | inventory |
| Ключ INI: | ignore_patterns |
| Раздел INI: | defaults |
| Ключ INI: | inventory_ignore_patterns |
| Окружение: | ANSIBLE_INVENTORY_IGNORE_REGEX |
INVENTORY_UNPARSED_IS_FAILED
| Описание: | Если ‘true’, необработанные источники инвентаризации становятся фатальными ошибками; в противном случае они предупреждения. |
|---|---|
| Тип: | bool |
| По умолчанию: | False |
| Раздел INI: | inventory |
| Ключ INI: | unparsed_is_failed |
| Окружение: | ANSIBLE_INVENTORY_UNPARSED_FAILED |
MAX_FILE_SIZE_FOR_DIFF
| Описание: | Максимальный размер файлов, которые нужно учитывать для отображения diff |
|---|---|
| Тип: | int |
| По умолчанию: | 104448 |
| Раздел INI: | defaults |
| Ключ INI: | max_diff_size |
| Окружение: | ANSIBLE_MAX_DIFF_SIZE |
MERGE_MULTIPLE_CLI_TAGS
| Описание: | Это позволяет изменить способ обработки аргументов –tags и –skip-tags в командной строке. В Ansible до версии 2.3 включительно, указание –tags более одного раза приводило к использованию только последнего значения –tags. Установка этого значения конфигурации в True означает, что все опции –tags будут объединены вместе. То же самое относится к –skip-tags. |
|---|---|
| Тип: | bool |
| По умолчанию: | True |
| Версия добавления: | 2.3 |
| Раздел INI: | defaults |
| Ключ INI: | merge_multiple_cli_tags |
| Переменная окружения: | ANSIBLE_MERGE_MULTIPLE_CLI_TAGS |
NETWORK_GROUP_MODULES
| Тип: | list |
|---|---|
| По умолчанию: | [‘eos’, ‘nxos’, ‘ios’, ‘iosxr’, ‘junos’, ‘ce’, ‘vyos’, ‘sros’, ‘dellos9’, ‘dellos10’, ‘dellos6’, ‘asa’, ‘aruba’, ‘aireos’] |
| Раздел INI: | defaults |
| Ключ INI: | network_group_modules |
| Переменная окружения: | NETWORK_GROUP_MODULES |
PARAMIKO_HOST_KEY_AUTO_ADD
| Тип: | boolean |
|---|---|
| По умолчанию: | False |
| Раздел INI: | paramiko_connection |
| Ключ INI: | host_key_auto_add |
| Переменная окружения: | ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD |
PARAMIKO_LOOK_FOR_KEYS
| Тип: | boolean |
|---|---|
| По умолчанию: | True |
| Раздел INI: | paramiko_connection |
| Ключ INI: | look_for_keys |
| Переменная окружения: | ANSIBLE_PARAMIKO_LOOK_FOR_KEYS |
PARAMIKO_PROXY_COMMAND
| По умолчанию: | None |
|---|---|
| Раздел INI: | paramiko_connection |
| Ключ INI: | proxy_command |
| Переменная окружения: | ANSIBLE_PARAMIKO_PROXY_COMMAND |
PARAMIKO_PTY
| Тип: | boolean |
|---|---|
| По умолчанию: | True |
| Раздел INI: | paramiko_connection |
| Ключ INI: | pty |
| Переменная окружения: | ANSIBLE_PARAMIKO_PTY |
PARAMIKO_RECORD_HOST_KEYS
| Тип: | boolean |
|---|---|
| По умолчанию: | True |
| Раздел INI: | paramiko_connection |
| Ключ INI: | record_host_keys |
| Переменная окружения: | ANSIBLE_PARAMIKO_RECORD_HOST_KEYS |
PERSISTENT_COMMAND_TIMEOUT
| Описание: | Это определяет время ожидания ответа от удалённого устройства перед разрывом постоянного соединения. |
|---|---|
| Тип: | int |
| Значение по умолчанию: | 10 |
| Раздел INI: | persistent_connection |
| Ключ INI: | command_timeout |
| Переменная среды: | ANSIBLE_PERSISTENT_COMMAND_TIMEOUT |
PERSISTENT_CONNECT_RETRY_TIMEOUT
| Описание: | Это определяет время ожидания повторной попытки установления постоянного соединения с локальным сокетом домена. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 15 |
| Раздел INI: | persistent_connection |
| Ключ INI: | connect_retry_timeout |
| Переменная среды: | ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT |
PERSISTENT_CONNECT_TIMEOUT
| Описание: | Это определяет, сколько времени постоянное соединение будет оставаться бездействующим, прежде чем будет уничтожено. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 30 |
| Раздел INI: | persistent_connection |
| Ключ INI: | connect_timeout |
| Переменная среды: | ANSIBLE_PERSISTENT_CONNECT_TIMEOUT |
PERSISTENT_CONTROL_PATH_DIR
| Описание: | Путь к сокету, используемому системой сохранения соединения. |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | ~/.ansible/pc |
| Раздел INI: | persistent_connection |
| Ключ INI: | control_path_dir |
| Переменная среды: | ANSIBLE_PERSISTENT_CONTROL_PATH_DIR |
PLAYBOOK_VARS_ROOT
| Описание: | Устанавливает, какие каталоги playbook будут использоваться в качестве корня для обработки плагинов переменных, включая поиск host_vars/group_vars. Вариант top следует традиционному поведению, используя верхний playbook в цепочке для поиска корневого каталога. Вариант bottom следует поведению версии 2.4.0, используя текущий playbook для поиска корневого каталога. Вариант all проверяет от родительского playboook до текущего. |
|---|---|
| Значение по умолчанию: | top |
| Добавленная версия: | 2.4.1 |
| Раздел INI: | defaults |
| Ключ INI: | playbook_vars_root |
| Переменная среды: | ANSIBLE_PLAYBOOK_VARS_ROOT |
RETRY_FILES_ENABLED
| Описание: | Определяет, будет ли создаваться файл .retry для проваленного playbook Ansible. |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | retry_files_enabled |
| Переменная среды: | ANSIBLE_RETRY_FILES_ENABLED |
RETRY_FILES_SAVE_PATH
| Описание: | Указывает путь, в котором Ansible будет сохранять файлы .retry, когда playbook завершается неудачно, и включена возможность повторных попыток. |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | retry_files_save_path |
| Переменная окружения: | ANSIBLE_RETRY_FILES_SAVE_PATH |
SHOW_CUSTOM_STATS
| Описание: | Добавляет пользовательские статистические данные, установленные через плагин set_stats, к стандартному выводу. |
|---|---|
| Тип: | логическое |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | show_custom_stats |
| Переменная окружения: | ANSIBLE_SHOW_CUSTOM_STATS |
STRING_TYPE_FILTERS
| Описание: | Этот список фильтров предотвращает «преобразование типа» при шаблонизации переменных. Полезно, когда нужно избежать преобразования в списки или словари для JSON-строк, например. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘string’, ‘to_json’, ‘to_nice_json’, ‘to_yaml’, ‘ppretty’, ‘json’] |
| Раздел INI: | jinja2 |
| Ключ INI: | dont_type_filters |
| Переменная окружения: | ANSIBLE_STRING_TYPE_FILTERS |
SYSTEM_WARNINGS
| Описание: | Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой выполняется сам Ansible (не на управляемых хостах). Это может включать предупреждения о сторонних пакетах или других условиях, которые следует устранить, если это возможно. |
|---|---|
| Тип: | булево |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | system_warnings |
| Переменная окружения: | ANSIBLE_SYSTEM_WARNINGS |
USE_PERSISTENT_CONNECTIONS
| Описание: | Включает/отключает использование сохранения соединений. |
|---|---|
| Тип: | булево |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | use_persistent_connections |
| Переменная окружения: | ANSIBLE_USE_PERSISTENT_CONNECTIONS |
VARIABLE_PRECEDENCE
| Описание: | Позволяет изменить порядок слияния приоритетов переменных группы. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘all_inventory’, ‘groups_inventory’, ‘all_plugins_inventory’, ‘all_plugins_play’, ‘groups_plugins_inventory’, ‘groups_plugins_play’] |
| Добавлена в версии: | 2.4 |
| Раздел INI: | defaults |
| Ключ INI: | precedence |
| Переменная окружения: | ANSIBLE_PRECEDENCE |
YAML_FILENAME_EXTENSIONS
| Описание: | Проверьте все эти расширения при поиске файлов «переменная», которые должны быть в формате YAML или JSON или заархивированными версиями этих форматов. Это влияет на плагины vars_files, include_vars, inventory и vars, среди прочих. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘.yml’, ‘.yaml’, ‘.json’] |
| Раздел INI: | defaults |
| Ключ INI: | yaml_valid_extensions |
| Окружение: | ANSIBLE_YAML_FILENAME_EXT |
Переменные окружения
-
ANSIBLE_CONFIG -
Переопределить файл конфигурации ansible по умолчанию
-
ANSIBLE_MERGE_MULTIPLE_CLI_TAGS -
Это позволяет изменить способ обработки нескольких аргументов –tags и –skip-tags в командной строке. В Ansible до версии 2.3 включительно, указание –tags более одного раза приведёт к использованию только последнего значения –tags. Установка этого значения конфигурации в True означает, что все опции –tags будут объединены. То же самое относится к –skip-tags.
См. также MERGE_MULTIPLE_CLI_TAGS
-
ACCELERATE_TIMEOUT -
См. также ACCELERATE_TIMEOUT
-
DISPLAY_SKIPPED_HOSTS -
Переключатель для управления отображением пропущенных задач/хостов в задаче в стандартном обработчике
См. также DISPLAY_SKIPPED_HOSTS
-
ANSIBLE_SUDO_FLAGS -
Флаги для передачи команде «sudo»
См. также DEFAULT_SUDO_FLAGS
-
ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT -
Это контролирует таймаут повторных попыток подключения к локальному сокету домена.
См. также PERSISTENT_CONNECT_RETRY_TIMEOUT
-
ANSIBLE_DIFF_CONTEXT -
Сколько строк контекста отображать при отображении различий между файлами.
См. также DIFF_CONTEXT
-
ANSIBLE_PARAMIKO_PTY -
См. также PARAMIKO_PTY
-
ANSIBLE_TEST_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины тестов Jinja2.
См. также DEFAULT_TEST_PLUGIN_PATH
-
ANSIBLE_INVENTORY_ENABLED -
Список включённых плагинов инвентаризации, также определяющий порядок их использования.
См. также INVENTORY_ENABLED
-
ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE -
Шаблоны файлов для игнорирования внутри каталога шаблона роли galaxy
См. также GALAXY_ROLE_SKELETON_IGNORE
-
ANSIBLE_PIPELINING -
Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, путём выполнения многих модулей Ansible без фактической передачи файлов. Это может привести к значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:» вы должны сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому он отключён по умолчанию.
См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_PIPELINING -
Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, путём выполнения многих модулей Ansible без фактической передачи файлов.Это может привести к значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:» необходимо сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.
См. также ANSIBLE_PIPELINING
-
ANSIBLE_BECOME_METHOD -
Метод повышения привилегий для использования, когда
becomeвключён.См. также DEFAULT_BECOME_METHOD
-
ANSIBLE_HOST_KEY_CHECKING -
Установите это значение в «False», если вы хотите избежать проверки ключа хоста используемыми Ansible инструментами для подключения к хосту.
См. также HOST_KEY_CHECKING
-
ANSIBLE_ASK_SU_PASS -
Это управляет тем, будет ли Ansible playbook запрашивать пароль su.
См. также DEFAULT_ASK_SU_PASS
-
ANSIBLE_SU_USER -
Пользователь, которому вы станете при использовании «su», оставляя его пустым, будет использоваться по умолчанию на целевом сервере (обычно root).
См. также DEFAULT_SU_USER
-
ANSIBLE_CALLABLE_WHITELIST -
Белый список вызываемых методов, которые должны быть доступны для оценки шаблона.
См. также DEFAULT_CALLABLE_WHITELIST
-
ACCELERATE_DAEMON_TIMEOUT -
Эта настройка контролирует таймаут ускоренного демона, измеряемый в минутах. По умолчанию таймаут демона составляет 30 минут. До версии 1.6 таймаут был жёстко задан с момента запуска демона. Для версии 1.6+ таймаут теперь основан на последней активности демона и настраивается с помощью этого параметра.
См. также ACCELERATE_DAEMON_TIMEOUT
-
ACCELERATE_CONNECT_TIMEOUT -
Эта настройка управляет таймаутом вызова socket connect и должна быть относительно низкой. Подключение к accelerate_port будет пытаться 3 раза, прежде чем Ansible вернётся к ssh или paramiko (в зависимости от вашей настройки подключения по умолчанию), чтобы попытаться запустить демон accelerate удалённо. Обратите внимание, что это значение может быть установлено меньше одной секунды, однако это, вероятно, не хорошая идея, если вы не находитесь в очень быстрой и надёжной локальной сети. Если вы подключаетесь к системам через интернет, может потребоваться увеличить этот таймаут.
См. также ACCELERATE_CONNECT_TIMEOUT
-
ANSIBLE_GATHERING -
Эта настройка управляет политикой сбора фактов (фактов, обнаруженных об удалённых системах) по умолчанию. При значении «implicit» (по умолчанию) плагин кэша игнорируется, и факты собираются на основе каждого выполнения, если не установлено «gather_facts: False». При значении «explicit» ситуация обратная: факты не будут собираться, если их не запросить в выполнении. Значение «smart» означает, что каждый новый хост, у которого нет обнаруженных фактов, будет отсканирован, но если тот же хост упоминается в нескольких выполненииях, он не будет снова обращаться в рамках выполнения playbook. Этот параметр может быть полезен тем, кто хочет сэкономить время на сборе фактов. Как «smart», так и «explicit» будут использовать плагин кэша.
См. также DEFAULT_GATHERING
-
ANSIBLE_TIMEOUT -
Это значение таймаута по умолчанию для использования плагинами подключения.
См. также DEFAULT_TIMEOUT
-
ANSIBLE_SCP_IF_SSH -
Предпочитаемый метод для передачи файлов по ssh. Когда установлено значение «smart», Ansible будет их пробовать до тех пор, пока один из них не увенчается успехом или все они не завершатся неудачей. Если установлено значение True, оно принудительно будет использовать «scp», если False — «sftp».
См. также DEFAULT_SCP_IF_SSH
-
ANSIBLE_NOCOWS -
Если у вас установлен cowsay, но вы хотите избежать «коров» (почему????), используйте это.
См. также ANSIBLE_NOCOWS
-
ANSIBLE_INVENTORY_IGNORE_REGEX -
Список шаблонов для игнорирования при использовании каталога как источника инвентаризации
См. также INVENTORY_IGNORE_PATTERNS
-
ANSIBLE_NO_LOG -
Переключает отображение и протоколирование подробностей задач Ansible, в основном используется для предотвращения раскрытия конфиденциальной информации.
См. также DEFAULT_NO_LOG
-
ANSIBLE_MAX_DIFF_SIZE -
Максимальный размер файлов, которые будут рассматриваться для отображения различий
См. также MAX_FILE_SIZE_FOR_DIFF
-
ACCELERATE_KEYS_DIR -
См. также ACCELERATE_KEYS_DIR
-
ANSIBLE_KEEP_REMOTE_FILES -
Включает/выключает удаление временных файлов, которые Ansible использовал для выполнения задач на удаленном сервере.
См. также DEFAULT_KEEP_REMOTE_FILES
-
ANSIBLE_POLL_INTERVAL -
Для асинхронных задач в Ansible (рассмотрены в Асинхронных действиях и Опросах), это частота проверки состояния этих задач, когда явное время опроса не задано. Значение по умолчанию — разумные 15 секунд, что является компромиссом между частой проверкой и быстрым завершением, когда что-то может быть выполнено.
См. также DEFAULT_POLL_INTERVAL
-
ANSIBLE_PARAMIKO_PROXY_COMMAND -
См. также PARAMIKO_PROXY_COMMAND
-
ACCELERATE_MULTI_KEY -
См. также ACCELERATE_MULTI_KEY
-
ANSIBLE_BECOME_ALLOW_SAME_USER -
Эта настройка определяет, будет ли пропущен become, если удаленный пользователь и пользователь become совпадают. Например, sudo root к root.
См. также BECOME_ALLOW_SAME_USER
-
ANSIBLE_SSH_ARGS -
Если установлено, это переопределит параметры ssh по умолчанию Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Подходящее значение — 30 минут. Обратите внимание, что если
-o ControlPathзадано в ssh_args, настройка пути управления не используется.См. также ANSIBLE_SSH_ARGS
-
ANSIBLE_ACTION_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины действий.
См. также DEFAULT_ACTION_PLUGIN_PATH
-
ANSIBLE_PARAMIKO_RECORD_HOST_KEYS -
См. также PARAMIKO_RECORD_HOST_KEYS
-
ANSIBLE_REMOTE_USER -
Устанавливает пользователя входа для целевых машин. Если пустая строка, используется значение по умолчанию плагина подключения, обычно текущий пользователь, выполняющий Ansible.
См. также DEFAULT_REMOTE_USER
-
ANSIBLE_INVENTORY_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины инвентаризации.
См. также DEFAULT_INVENTORY_PLUGIN_PATH
-
ANSIBLE_VAULT_PASSWORD_FILE -
Файл пароля vault для использования. Эквивалентно –vault-password-file или –vault-id
См. также DEFAULT_VAULT_PASSWORD_FILE
-
ANSIBLE_CACHE_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины кэширования.
См. также DEFAULT_CACHE_PLUGIN_PATH
-
ANSIBLE_CALLBACK_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины обратной связи.
См. также DEFAULT_CALLBACK_PLUGIN_PATH
-
ANSIBLE_CONNECTION_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины подключения.
См. также DEFAULT_CONNECTION_PLUGIN_PATH
-
ANSIBLE_JINJA2_EXTENSIONS -
Это функция, предназначенная для разработчиков, которая позволяет включить дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, для чего они нужны, вам, вероятно, не нужно изменять это значение :)
См. также DEFAULT_JINJA2_EXTENSIONS
-
ANSIBLE_COMMAND_WARNINGS -
По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, установив это значение в False. Также можно контролировать это на уровне задачи с помощью параметра модуля
warn.См. также COMMAND_WARNINGS
-
ANSIBLE_COLOR_OK -
Определяет цвет, используемый при отображении статуса задачи «OK»
См. также COLOR_OK
-
ANSIBLE_COLOR_CHANGED -
Определяет цвет, используемый при статусе задачи «Изменено»
См. также COLOR_CHANGED
-
ANSIBLE_DISPLAY_ARGS_TO_STDOUT -
Обычно
ansible-playbookвыводит заголовок для каждой выполняемой задачи. Эти заголовки содержат поле name: из задачи, если вы его указали. Если нет,ansible-playbookиспользует действие задачи, чтобы помочь вам определить текущую задачу. Иногда вы выполняете много одинаковых действий, и вам нужна дополнительная информация о задаче, чтобы отличить ее от других таких же действий. Если вы установите эту переменную в конфигурации в значение True, тоansible-playbookтакже будет включать аргументы задачи в заголовок. По умолчанию это значение False, так как есть вероятность, что в ваших параметрах есть конфиденциальные значения, которые вы не хотите отображать. Если вы установите это значение в True, убедитесь, что вы защитили ваш stdout (никто не сможет увидеть ваш экран, и вы не сохраняете stdout в небезопасный файл) или убедитесь, что все ваши playbooks явно добавили параметрno_log: Trueв задачи, которые содержат конфиденциальные значения. См. Раздел Как хранить секретные данные в вашем playbook для получения дополнительной информации.См. также DISPLAY_ARGS_TO_STDOUT
-
ANSIBLE_LOCAL_TEMP -
Временная директория, используемая Ansible на контроллере.
См. также DEFAULT_LOCAL_TMP
-
ANSIBLE_COLOR_ERROR -
Определяет цвет, используемый при выводе сообщений об ошибках
См. также COLOR_ERROR
-
ANSIBLE_ERROR_ON_MISSING_HANDLER -
Переключатель, позволяющий пропустить отсутствующие обработчики как предупреждение, а не как ошибку при уведомлении.
См. также ERROR_ON_MISSING_HANDLER
-
ANSIBLE_CACHE_PLUGIN -
Выбирает используемый плагин кэша, по умолчанию «memory» — временный.
См. также CACHE_PLUGIN
-
ANSIBLE_BECOME -
Включает использование повышения привилегий, позволяя «become» другим пользователем после входа.
См. также DEFAULT_BECOME
-
ANSIBLE_VERBOSITY -
Устанавливает уровень подробности по умолчанию, эквивалентный количеству
-vпараметров, переданных в командной строке.См. также DEFAULT_VERBOSITY
-
ACCELERATE_KEYS_FILE_PERMS -
См. также ACCELERATE_KEYS_FILE_PERMS
-
ANSIBLE_SQUASH_ACTIONS -
Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списков, при использовании циклов
with_. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со всем списком. Значение по умолчанию для этого параметра предназначено только для определённых менеджеров пакетов, но может быть использовано для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только тогда, когда параметру передаётся только один элемент.См. также DEFAULT_SQUASH_ACTIONS
-
ANSIBLE_VARS_PLUGINS -
Двоеточием разделенные пути, в которых Ansible будет искать плагины Vars.
См. также DEFAULT_VARS_PLUGIN_PATH
-
ANSIBLE_CACHE_PLUGIN_PREFIX -
Префикс, используемый для файлов/таблиц плагинов кэша.
См. также CACHE_PLUGIN_PREFIX
-
ANSIBLE_FILTER_PLUGINS -
Двоеточием разделенные пути, в которых Ansible будет искать плагины фильтров Jinja2.
См. также DEFAULT_FILTER_PLUGIN_PATH
-
ANSIBLE_GALAXY_ROLE_SKELETON -
Директория шаблона роли для использования в качестве шаблона для действия
initвansible-galaxy, аналогично--role-skeleton.См. также GALAXY_ROLE_SKELETON
-
ANSIBLE_PERSISTENT_CONNECT_TIMEOUT -
Управляет временем простоя постоянного подключения перед его уничтожением.
См. также PERSISTENT_CONNECT_TIMEOUT
-
ANSIBLE_BECOME_ASK_PASS -
Включает запрос пароля для повышения привилегий.
См. также DEFAULT_BECOME_ASK_PASS
-
ANSIBLE_PERSISTENT_COMMAND_TIMEOUT -
Управляет временем ожидания ответа от удалённого устройства перед завершением постоянного подключения по таймауту.
См. также PERSISTENT_COMMAND_TIMEOUT
-
ANSIBLE_HOSTS -
Двоеточием разделенный список источников инвентаризации Ansible.
См. также DEFAULT_HOST_LIST
-
ANSIBLE_INVENTORY -
Двоеточием разделенный список источников инвентаризации Ansible.
См. также DEFAULT_HOST_LIST
-
ANSIBLE_GATHER_TIMEOUT -
Устанавливает таймаут в секундах для неявного сбора фактов. Он не применяется к пользовательским задачам M(setup).
См. также DEFAULT_GATHER_TIMEOUT
-
ANSIBLE_LIBRARY -
Двоеточием разделенные пути, в которых Ansible будет искать модули.
См. также DEFAULT_MODULE_PATH
-
ANSIBLE_MODULE_ARGS -
Устанавливает аргументы по умолчанию, которые будут переданы бинарному файлу adhoc
ansible, если-aне указан.См. также DEFAULT_MODULE_ARGS
-
ANSIBLE_VAULT_IDENTITY_LIST -
Список vault-идентификаторов, используемых по умолчанию. Эквивалентно нескольким параметрам –vault-id. Vault-идентификаторы проверяются в порядке следования.
См. также DEFAULT_VAULT_IDENTITY_LIST
-
ANSIBLE_COLOR_DIFF_ADD -
Определяет цвет, используемый при отображении добавленных строк в диффах.
См. также COLOR_DIFF_ADD
-
ANSIBLE_COW_WHITELIST -
Белый список шаблонов cowsay, которые считаются «безопасными» для использования. Устанавливается в пустой список, если вы хотите включить все установленные шаблоны.
См. также ANSIBLE_COW_WHITELIST
-
ANSIBLE_SFTP_BATCH_MODE -
См. также DEFAULT_SFTP_BATCH_MODE
-
ANSIBLE_TRANSPORT -
Плагин подключения по умолчанию для использования, опция ‘smart’ будет переключаться между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версий ssh
См. также DEFAULT_TRANSPORT
-
ANSIBLE_GALAXY_SERVER -
URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер как на источник.
См. также GALAXY_SERVER
-
ANSIBLE_FORCE_HANDLERS -
Эта опция управляет тем, запускаются ли уведомленные обработчики на хосте даже если на этом хосте произошел сбой. Если значение ложно, обработчики не будут запущены, если на хосте произошёл сбой. Это также можно настроить для каждого плей или в командной строке. Дополнительные сведения см. в разделах Обработчики и Ошибки.
См. также DEFAULT_FORCE_HANDLERS
-
ANSIBLE_SUDO_EXE -
Укажите исполняемый файл “sudo”, в противном случае он полагается на PATH.
См. также DEFAULT_SUDO_EXE
-
ANSIBLE_DEBUG -
Включает отладочный вывод в Ansible, очень подробный и может препятствовать многопроцессорности.
См. также DEFAULT_DEBUG
-
ACCELERATE_KEYS_DIR_PERMS -
См. также ACCELERATE_KEYS_DIR_PERMS
-
ANSIBLE_STDOUT_CALLBACK -
Установите основной обработчик, используемый для отображения вывода Ansible, вы можете использовать только один за раз. Вы можете иметь много других обработчиков, но только один может отвечать за stdout.
См. также DEFAULT_STDOUT_CALLBACK
-
ANSIBLE_COLOR_DIFF_LINES -
Определяет цвет, используемый при отображении различий
См. также COLOR_DIFF_LINES
-
ANSIBLE_FACT_PATH -
Эта опция позволяет глобально настроить пользовательский путь для «local_facts» для подразумеваемой задачи M(setup) при использовании сбора фактов. Если не задано, он будет использовать значение по умолчанию из модуля M(setup):
/etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль M(setup).См. также DEFAULT_FACT_PATH
-
ANSIBLE_TASK_INCLUDES_STATIC -
Задачи
includeмогут быть статическими или динамическими, это переключает ожидаемое поведение по умолчанию, если автоматическое определение не выполняется, и оно не задано явно в задаче.См. также DEFAULT_TASK_INCLUDES_STATIC
-
ANSIBLE_BECOME_FLAGS -
Флаги для передачи исполняемому файлу повышения привилегий.
См. также DEFAULT_BECOME_FLAGS
-
ANSIBLE_SU_FLAGS -
Флаги для передачи команде su
См. также DEFAULT_SU_FLAGS
-
ANSIBLE_COLOR_WARN -
Определяет цвет, используемый при отображении сообщений об ошибках
См. также COLOR_WARN
-
ANSIBLE_COLOR_UNREACHABLE -
Определяет цвет, используемый для статуса «Недоступно»
См. также COLOR_UNREACHABLE
-
ANSIBLE_ASK_SUDO_PASS -
Это управляет тем, будет ли Ansible playbook запрашивать пароль sudo.
См. также DEFAULT_ASK_SUDO_PASS
-
ANSIBLE_SUDO -
Переключить использование «sudo» для задач.
См. также DEFAULT_SUDO
-
ANSIBLE_MODULE_LANG -
Настройка языка для использования модулями при выполнении на целевом узле; если пустая, по умолчанию используется ‘en_US.UTF-8’.
См. также DEFAULT_MODULE_LANG
-
LIBVIRT_LXC_NOSECLABEL -
Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux.
См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL
-
ANSIBLE_NULL_REPRESENTATION -
Что должна возвращать шаблонная система в качестве значения ‘null’. Если не задано, Jinja2 определит это самостоятельно.
См. также DEFAULT_NULL_REPRESENTATION
-
ANSIBLE_COLOR_DIFF_REMOVE -
Определяет цвет, используемый при отображении удаленных строк в diff.
См. также COLOR_DIFF_REMOVE
-
ANSIBLE_PRIVATE_ROLE_VARS -
См. также DEFAULT_PRIVATE_ROLE_VARS
-
ANSIBLE_COLOR_DEBUG -
Определяет цвет, используемый при выводе сообщений отладки.
См. также COLOR_DEBUG
-
ANSIBLE_LOAD_CALLBACK_PLUGINS -
Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может использоваться для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для
ansible-playbook.См. также DEFAULT_LOAD_CALLBACK_PLUGINS
-
ANSIBLE_SYSLOG_FACILITY -
Утилита syslog, используемая при регистрации Ansible на удалённом целевом узле.
См. также DEFAULT_SYSLOG_FACILITY
-
ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD -
См. также PARAMIKO_HOST_KEY_AUTO_ADD
-
ANSIBLE_USE_PERSISTENT_CONNECTIONS -
Включает/выключает использование персистентных соединений.
См. также USE_PERSISTENT_CONNECTIONS
-
ANSIBLE_VAULT_IDENTITY -
Метка, используемая для метки идентификатора хранилища по умолчанию в тех случаях, когда метка идентификатора хранилища не предоставлена.
См. также DEFAULT_VAULT_IDENTITY
-
ANSIBLE_YAML_FILENAME_EXT -
Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON, или зашифрованными версиями этих форматов. Это влияет на vars_files, include_vars, инвентаризацию и плагины vars, среди прочих.
См. также YAML_FILENAME_EXTENSIONS
-
ANSIBLE_COLOR_VERBOSE -
Определяет цвет, используемый при выводе подробных сообщений. То есть тех, которые отображаются с помощью «-v».
См. также COLOR_VERBOSE
-
ANSIBLE_COLOR_SKIP -
Определяет цвет, используемый при отображении статуса задачи «Пропущено».
См. также COLOR_SKIP
-
ANSIBLE_STRING_TYPE_FILTERS -
Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.
См. также STRING_TYPE_FILTERS
-
ANSIBLE_REMOTE_PORT -
Порт, используемый при удалённых подключениях; при пустом значении будет использован порт по умолчанию плагина соединения.
См. также DEFAULT_REMOTE_PORT
-
ANSIBLE_PLAYBOOK_VARS_ROOT -
Это устанавливает, какие каталоги playbook будут использоваться в качестве корневого каталога для обработки плагинов переменных, включая поиск host_vars/group_vars. Опция
topследует традиционному поведению, используя самый верхний playbook в цепочке для поиска корневого каталога. Опцияbottomследует поведению, используемому с версии 2.4.0, используя текущий playbook для поиска корневого каталога. Опцияallпроверяет от первого родительского каталога до текущего playbook.См. также PLAYBOOK_VARS_ROOT
-
ANSIBLE_ASK_VAULT_PASS -
Это управляет тем, будет ли Ansible playbook запрашивать пароль vault.
См. также DEFAULT_ASK_VAULT_PASS
-
ANSIBLE_PRECEDENCE -
Позволяет изменить порядок слияния приоритетов переменных группы.
См. также VARIABLE_PRECEDENCE
-
ANSIBLE_HASH_BEHAVIOUR -
Эта настройка управляет тем, как переменные сливаются в Ansible. По умолчанию Ansible переопределяет переменные в определённом порядке приоритетов, как описано в разделе Переменные. Когда переменная с более высоким приоритетом побеждает, она заменяет другое значение. Некоторые пользователи предпочитают, чтобы переменные, которые являются хэшами (также известными как «словари» в Python), сливались. Эта настройка называется «merge». Это не является стандартным поведением и не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы в целом рекомендуем не использовать эту настройку, если вы не считаете, что у вас есть абсолютная необходимость в ней, и playbook в официальных репозиториях примеров не используют эту настройку. В версии 2.0 был добавлен фильтр
combineдля выполнения этого для конкретной переменной (описано в Фильтры).См. также DEFAULT_HASH_BEHAVIOUR
-
ANSIBLE_BECOME_USER -
Пользователь, которым ваш логин/удаленный пользователь «становится» при использовании повышения привилегий; большинство систем используют «root», если пользователь не указан.
См. также DEFAULT_BECOME_USER
-
ANSIBLE_ERROR_ON_UNDEFINED_VARS -
Если True, это заставляет шаги шаблонизации ansible терминировать шаги, которые ссылаются на имена переменных, которые, скорее всего, являются опечатками. В противном случае любая «{{ выражение_шаблона }}», содержащая неопределённые переменные, будет отображаться в шаблоне или строке действия ansible точно так же, как написано.
См. также DEFAULT_UNDEFINED_VAR_BEHAVIOR
-
ANSIBLE_CACHE_PLUGIN_TIMEOUT -
Срок действия кэширования для данных плагина кэша
См. также CACHE_PLUGIN_TIMEOUT
-
ANSIBLE_SSH_CONTROL_PATH -
Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. С версии 2.3, если значение NULL, ansible сгенерирует уникальный хэш. Используйте
%(directory)sдля указания, где использовать настройку пути к каталогу управления. До версии 2.3 по умолчанию былоcontrol_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Обратите внимание, что эта настройка игнорируется, если-o ControlPathустановлено в аргументах ssh.См. также ANSIBLE_SSH_CONTROL_PATH
-
ANSIBLE_REMOTE_TEMP -
Временный каталог для использования на целевых узлах при выполнении задач. В некоторых случаях Ansible может всё ещё выбрать использование системного временного каталога для предотвращения проблем с разрешениями.
См. также DEFAULT_REMOTE_TMP
-
NETWORK_GROUP_MODULES -
См. также NETWORK_GROUP_MODULES
-
ANSIBLE_LOG_PATH -
Файл, в который Ansible будет регистрировать данные на контроллере. Если пусто, регистрация отключена.
См. также DEFAULT_LOG_PATH
-
ANSIBLE_STRATEGY -
Установите стратегию по умолчанию, используемую для play.
См. также DEFAULT_STRATEGY
-
ANSIBLE_DIFF_ALWAYS -
Переключатель конфигурации для указания модулям отображать различия при статусе «изменён», эквивалентно
--diff.См. также DIFF_ALWAYS
-
ANSIBLE_NO_TARGET_SYSLOG -
Включить протоколирование Ansbile в syslog на целевом узле при выполнении задач.
См. также DEFAULT_NO_TARGET_SYSLOG
-
ANSIBLE_MODULE_SET_LOCALE -
Управляет установкой локали для модулей при выполнении на целевом узле.
См. также DEFAULT_MODULE_SET_LOCALE
-
ANSIBLE_LOOKUP_PLUGINS -
Список путей, разделенных двоеточием, в которых Ansible будет искать плагины Lookup.
См. также DEFAULT_LOOKUP_PLUGIN_PATH
-
ANSIBLE_ASK_PASS -
Управляет запросом пароля входа в Ansible playbook. Если для аутентификации используются SSH-ключи, вероятнее всего, изменение этого параметра не требуется.
См. также DEFAULT_ASK_PASS
-
ANSIBLE_INVENTORY_UNPARSED_FAILED -
Если ‘true’, необработанные источники инвентаризации приводят к фатальным ошибкам; в противном случае они являются предупреждениями.
См. также INVENTORY_UNPARSED_IS_FAILED
-
ANSIBLE_CALLBACK_WHITELIST -
Список разрешенных колбэков. Не все колбэки требуют разрешения, но многие, поставляемые с Ansible, требуют этого, так как мы не хотим, чтобы они активировались по умолчанию.
См. также DEFAULT_CALLBACK_WHITELIST
-
ANSIBLE_PRIVATE_KEY_FILE -
Параметр для соединений, использующих сертификат или файл ключа для аутентификации вместо агента или паролей. Вы можете установить значение по умолчанию, чтобы избежать повторного указания –private-key с каждым вызовом.
См. также DEFAULT_PRIVATE_KEY_FILE
-
ANSIBLE_PERSISTENT_CONTROL_PATH_DIR -
Путь к сокету, используемому системой сохранения подключения.
См. также PERSISTENT_CONTROL_PATH_DIR
-
ANSIBLE_MODULE_UTILS -
Список путей, разделенных двоеточием, в которых Ansible будет искать файлы модулей, используемые модулями.
См. также DEFAULT_MODULE_UTILS_PATH
-
ANSIBLE_ROLES_PATH -
Список путей, разделенных двоеточием, в которых Ansible будет искать роли.
См. также DEFAULT_ROLES_PATH
-
ANSIBLE_CACHE_PLUGIN_CONNECTION -
Определяет информацию о подключении или пути для плагина кэширования.
См. также CACHE_PLUGIN_CONNECTION
-
ANSIBLE_BECOME_EXE -
Исполняемый файл для повышения привилегий. В противном случае Ansible будет полагаться на PATH.
См. также DEFAULT_BECOME_EXE
-
ANSIBLE_SSH_RETRIES -
Количество попыток подключения перед признанием узла недоступным.
См. также ANSIBLE_SSH_RETRIES
-
ANSIBLE_COLOR_DEPRECATE -
Определяет цвет, используемый при отображении сообщений об устаревании.
См. также COLOR_DEPRECATE
-
ANSIBLE_EXECUTABLE -
Указывает команду для запуска оболочки под Ansible для выполнения задач на целевом узле. Пользователям может потребоваться изменить этот параметр в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить его без изменений.
См. также DEFAULT_EXECUTABLE
-
ANSIBLE_DEPRECATION_WARNINGS -
Включить/выключить отображение предупреждений об устаревании.
См. также DEPRECATION_WARNINGS
-
ANSIBLE_NOCOLOR -
Эта настройка позволяет подавить цветной вывод, который используется для лучшего отображения информации о сбоях и статусе.
См. также ANSIBLE_NOCOLOR
-
ANSIBLE_PARAMIKO_LOOK_FOR_KEYS -
См. также PARAMIKO_LOOK_FOR_KEYS
-
ANSIBLE_RETRY_FILES_ENABLED -
Это управляет тем, будет ли проваленный Ansible playbook создавать файл .retry.
См. также RETRY_FILES_ENABLED
-
ANSIBLE_SUDO_USER -
Пользователь, которым вы становитесь при использовании «sudo». Оставьте пустым, чтобы использовать стандартный пользователь, настроенный на целевом устройстве (обычно root).
См. также DEFAULT_SUDO_USER
-
ANSIBLE_STRATEGY_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины стратегии.
См. также DEFAULT_STRATEGY_PLUGIN_PATH
-
ANSIBLE_SSH_CONTROL_PATH_DIR -
Это устанавливает каталог для использования ssh control path, если настройка control path равна null. Также предоставляет переменную
%(directory)sдля настройки control path.См. также ANSIBLE_SSH_CONTROL_PATH_DIR
-
ANSIBLE_INVENTORY_IGNORE -
Список расширений, которые нужно игнорировать при использовании каталога в качестве источника инвентаризации.
См. также INVENTORY_IGNORE_EXTS
-
ANSIBLE_GALAXY_IGNORE -
Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно при тестировании на сервере с самозаверяющим сертификатом.
См. также GALAXY_IGNORE_CERTS
-
ANSIBLE_RETRY_FILES_SAVE_PATH -
Это устанавливает путь, в котором Ansible будет сохранять файлы .retry при сбое playbook и включённых файлах retry.
См. также RETRY_FILES_SAVE_PATH
-
ANSIBLE_SHOW_CUSTOM_STATS -
Это добавляет настраиваемые статистические данные, заданные плагином set_stats, к стандартному выводу.
См. также SHOW_CUSTOM_STATS
-
ANSIBLE_HANDLER_INCLUDES_STATIC -
С версии 2.0 M(include) может быть «динамическим». Эта настройка (если True) принудительно делает включение «статичным», если оно появляется в разделе
handlers.См. также DEFAULT_HANDLER_INCLUDES_STATIC
-
ANSIBLE_COW_SELECTION -
Это позволяет выбрать конкретный шаблон cowsay для баннеров или использовать «случайный», чтобы циклически проходить через них.
См. также ANSIBLE_COW_SELECTION
-
ACCELERATE_PORT -
См. также ACCELERATE_PORT
-
ANSIBLE_VAULT_ID_MATCH -
Если true, расшифровка vault с vault id будет пытаться использовать только пароль из соответствующего vault-id.
См. также DEFAULT_VAULT_ID_MATCH
-
ANSIBLE_FORKS -
Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых хостах.
См. также DEFAULT_FORKS
-
ANSIBLE_SU -
Включает/отключает использование «su» для задач.
См. также DEFAULT_SU
-
ANSIBLE_GATHER_SUBSET -
Установите опцию
gather_subsetдля задачи M(setup) в неявленном сборе фактов. См. документацию модуля для получения подробностей. Она **не** применяется к пользовательским задачам M(setup).См. также DEFAULT_GATHER_SUBSET
-
ANSIBLE_COLOR_HIGHLIGHT -
Цвет, используемый для выделения
См. также COLOR_HIGHLIGHT
-
ANSIBLE_FORCE_COLOR -
Этот параметр принудительно включает цветной режим даже при запуске без терминала или при установке "nocolor" в значение True.
См. также ANSIBLE_FORCE_COLOR
-
ANSIBLE_SU_EXE -
указать исполняемый файл «su», в противном случае он полагается на PATH.
См. также DEFAULT_SU_EXE
-
ANSIBLE_ANY_ERRORS_FATAL -
Устанавливает значение по умолчанию для ключевого слова any_errors_fatal. Если True, сбои задач будут считаться фатальными ошибками.
См. также ANY_ERRORS_FATAL
-
ANSIBLE_SYSTEM_WARNINGS -
Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой выполняется сам Ansible (а не на управляемых хостах). Они могут включать предупреждения о сторонних пакетах или других условиях, которые следует устранить, если это возможно.
См. также SYSTEM_WARNINGS
-
ANSIBLE_SSH_TRANSFER_METHOD -
не используется?
См. также DEFAULT_SSH_TRANSFER_METHOD
-
ANSIBLE_SSH_EXECUTABLE -
Это определяет расположение бинарного файла ssh. По умолчанию
ssh, который будет использовать первый доступный бинарный файл ssh в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании оболочек ssh для подключения к удалённым хостам.См. также ANSIBLE_SSH_EXECUTABLE
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/config.html