Настройки конфигурации Ansible
Ansible поддерживает несколько способов предоставления переменных конфигурации, в основном через переменные окружения, параметры командной строки и файл ini с именем ansible.cfg.
Начиная с Ansible 2.4, утилита ansible-config позволяет пользователям просматривать все доступные настройки конфигурации, их значения по умолчанию, способы их настройки и источник текущего значения. Подробнее см. :doc:ansible-config.
Файл конфигурации
Изменения можно вносить и использовать в файле конфигурации, который будет искаться в следующем порядке:
-
ANSIBLE_CONFIG(переменная окружения, если установлена) -
ansible.cfg(в текущем каталоге) -
~/.ansible.cfg(в домашнем каталоге) /etc/ansible/ansible.cfg
Ansible обработает этот список и использует первый найденный файл, остальные игнорируются.
Примечание
Файл конфигурации использует формат INI. Знак решётки (#) и точка с запятой (;) допускаются как маркеры комментариев, если комментарий находится в начале строки. Однако, если комментарий находится в строке вместе с обычными значениями, допускается только точка с запятой для введения комментария. Например:
# some basic default values... inventory = /etc/ansible/hosts ; This points to the file that lists your hosts
Избегание рисков безопасности при использовании ansible.cfg в текущем каталоге
Если Ansible загрузит :file:ansible.cfg из каталога с правами записи для всех пользователей, это создаст серьёзную угрозу безопасности. Другой пользователь может поместить свой собственный файл конфигурации, предназначенный для запуска вредоносного кода Ansible, как локально, так и удалённо, возможно, с повышенными привилегиями. По этой причине Ansible не будет автоматически загружать файл конфигурации из текущего каталога, если этот каталог имеет права записи для всех пользователей.
Если вам необходимо использовать Ansible с файлом конфигурации в текущем каталоге, лучший способ избежать этой проблемы — ограничить доступ к вашим каталогам Ansible определённым пользователям и/или группам. Если ваши каталоги Ansible находятся на файловой системе, которая должна эмулировать права Unix, например, Vagrant или Windows Subsystem for Linux (WSL), вы, возможно, сначала не будете знать, как исправить это, так как chmod, chown, и chgrp могут там не работать. В большинстве таких случаев правильное решение — изменить параметры монтирования файловой системы, чтобы файлы и каталоги были доступны для чтения и записи пользователям и группам, запускающим Ansible, но недоступны другим. Для получения подробных сведений о правильных настройках см.:
- для Vagrant, блог-пост Jeremy Kendall’s Разрешения синхронизированных папок Vagrant о разрешениях синхронизированных папок.
- для WSL, документация WSL и этот блог-пост Microsoft chmod, chown, улучшения WSL о параметрах монтирования.
Если вам абсолютно необходимо, чтобы конфигурация находилась в каталоге с правами записи для всех пользователей, вы можете явно указать файл конфигурации через переменную окружения ANSIBLE_CONFIG. Пожалуйста, примените соответствующие меры для устранения проблем безопасности, упомянутых выше, прежде чем это делать.
Общие параметры
Это копия параметров, доступных из нашей версии. Ваша локальная установка может иметь дополнительные параметры из-за дополнительных плагинов. Вы можете использовать упомянутую выше утилиту командной строки (ansible-config) для просмотра этих параметров.
ACTION_WARNINGS
| Описание: | По умолчанию Ansible выводит предупреждение, если получено от действия задачи (модуль или плагин действия). Эти предупреждения можно отключить, изменив это значение на False. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Версия добавления: | 2.5 |
| Раздел INI: | defaults |
| Ключ INI: | action_warnings |
| Окружение: | ANSIBLE_ACTION_WARNINGS |
AGNOSTIC_BECOME_PROMPT
| Описание: | Отобразить подсказку agnostic become вместо подсказки, содержащей метод become, заданный в командной строке |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.5 |
| Раздел INI: | privilege_escalation |
| Ключ INI: | agnostic_become_prompt |
| Среда: | ANSIBLE_AGNOSTIC_BECOME_PROMPT |
ALLOW_WORLD_READABLE_TMPFILES
| Описание: | Это делает временные файлы, созданные на компьютере, общедоступными для чтения и выводит предупреждение вместо завершения задачи. Это полезно при переходе к непривилегированному пользователю. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | allow_world_readable_tmpfiles |
ANSIBLE_COW_PATH
| Описание: | Укажите пользовательский путь к cowsay или замените используемую реализацию cowsay |
|---|---|
| Тип: | string |
| Значение по умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | cowpath |
| Среда: | ANSIBLE_COW_PATH |
ANSIBLE_COW_SELECTION
| Описание: | Это позволяет выбрать определённый шаблон cowsay для баннеров или использовать «random», чтобы циклически перебирать их. |
|---|---|
| Значение по умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | cow_selection |
| Среда: | ANSIBLE_COW_SELECTION |
ANSIBLE_COW_WHITELIST
| Описание: | Белый список шаблонов cowsay, которые считаются «безопасными» для использования, устанавливается в пустой список, если требуется включить все установленные шаблоны. |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [‘bud-frogs’, ‘bunny’, ‘cheese’, ‘daemon’, ‘default’, ‘dragon’, ‘elephant-in-snake’, ‘elephant’, ‘eyes’, ‘hellokitty’, ‘kitty’, ‘luke-koala’, ‘meow’, ‘milk’, ‘moofasa’, ‘moose’, ‘ren’, ‘sheep’, ‘small’, ‘stegosaurus’, ‘stimpy’, ‘supermilker’, ‘three-eyes’, ‘turkey’, ‘turtle’, ‘tux’, ‘udder’, ‘vader-koala’, ‘vader’, ‘www’] |
| Раздел INI: | defaults |
| Ключ INI: | cow_whitelist |
| Среда: | ANSIBLE_COW_WHITELIST |
ANSIBLE_FORCE_COLOR
| Описание: | Этот параметр принудительно включает режим цвета, даже если выполняется без терминала TTY или значение «nocolor» равно True. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | force_color |
| Среда: | ANSIBLE_FORCE_COLOR |
ANSIBLE_NOCOLOR
| Описание: | Это настройка позволяет подавлять окрашивание вывода, что используется для лучшего отображения информации о сбоях и состоянии. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | nocolor |
| Окружение: | ANSIBLE_NOCOLOR |
ANSIBLE_NOCOWS
| Описание: | Если у вас установлен cowsay, но вы хотите избежать отображения «коров» (почему????), используйте это. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | nocows |
| Окружение: | ANSIBLE_NOCOWS |
ANSIBLE_PIPELINING
| Описание: | Пайплайнинг, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удаленном сервере, выполняя множество модулей Ansible без фактической передачи файлов. Это может привести к очень значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:» необходимо сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | connection |
| Ключ INI: | pipelining |
| Раздел INI: | ssh_connection |
| Ключ INI: | pipelining |
| Окружение: | ANSIBLE_PIPELINING |
| Окружение: | ANSIBLE_SSH_PIPELINING |
ANSIBLE_SSH_ARGS
| Описание: | Если установлено, это переопределит аргументы ssh по умолчанию Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Значение 30 минут может быть уместным. Учтите, что если -o ControlPath установлено в ssh_args, настройка control path не используется. |
|---|---|
| Значение по умолчанию: | -C -o ControlMaster=auto -o ControlPersist=60s |
| Раздел INI: | ssh_connection |
| Ключ INI: | ssh_args |
| Окружение: | ANSIBLE_SSH_ARGS |
ANSIBLE_SSH_CONTROL_PATH
| Описание: | Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. С версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте %(directory)s для указания места использования настройки control dir path. До версии 2.3 оно по умолчанию было control_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Учтите, что эта настройка игнорируется, если -o ControlPath установлено в ssh args. |
|---|---|
| Значение по умолчанию: | None |
| Раздел INI: | ssh_connection |
| Ключ INI: | control_path |
| Окружение: | ANSIBLE_SSH_CONTROL_PATH |
ANSIBLE_SSH_CONTROL_PATH_DIR
| Описание: | Устанавливает каталог для использования ssh control path, если параметр control path имеет значение null. Также предоставляет переменную %(directory)s для параметра control path. |
|---|---|
| Значение по умолчанию: | ~/.ansible/cp |
| Раздел INI: | ssh_connection |
| Ключ INI: | control_path_dir |
| Переменная среды: | ANSIBLE_SSH_CONTROL_PATH_DIR |
ANSIBLE_SSH_EXECUTABLE
| Описание: | Определяет расположение двоичного файла ssh. По умолчанию ssh, что использует первый доступный ssh двоичный файл в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании ssh оболочек для подключения к удалённым хостам. |
|---|---|
| Значение по умолчанию: | ssh |
| Добавлена в версии: | 2.2 |
| Раздел INI: | ssh_connection |
| Ключ INI: | ssh_executable |
| Переменная среды: | ANSIBLE_SSH_EXECUTABLE |
ANSIBLE_SSH_RETRIES
| Описание: | Количество попыток установить соединение, прежде чем мы откажемся и сообщим о хосте как о недоступном. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 0 |
| Раздел INI: | ssh_connection |
| Ключ INI: | retries |
| Переменная среды: | ANSIBLE_SSH_RETRIES |
ANY_ERRORS_FATAL
| Описание: | Устанавливает значение по умолчанию для ключевого слова any_errors_fatal, если True, сбои задач будут рассматриваться как фатальные ошибки. |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.4 |
| Раздел INI: | defaults |
| Ключ INI: | any_errors_fatal |
| Переменная среды: | ANSIBLE_ANY_ERRORS_FATAL |
BECOME_ALLOW_SAME_USER
| Описание: | Этот параметр управляет тем, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, sudo root для root. |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_allow_same_user |
| Переменная среды: | ANSIBLE_BECOME_ALLOW_SAME_USER |
CACHE_PLUGIN
| Описание: | Выбирает, какой кеш-плагин использовать, по умолчанию ‘memory’ — это временный кеш. |
|---|---|
| Значение по умолчанию: | memory |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching |
| Переменная среды: | ANSIBLE_CACHE_PLUGIN |
CACHE_PLUGIN_CONNECTION
| Описание: | Определяет информацию о подключении или пути для плагина кэширования |
|---|---|
| Значение по умолчанию: | Нет |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_connection |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN_CONNECTION |
id21
| Описание: | Префикс для использования в файлах/таблицах плагина кэширования |
|---|---|
| Значение по умолчанию: | ansible_facts |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_prefix |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN_PREFIX |
id22
| Описание: | Таймаут истечения срока действия данных плагина кэширования |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 86400 |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_timeout |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN_TIMEOUT |
id23
| Описание: | Определяет цвет для статуса задачи «Изменено» |
|---|---|
| Значение по умолчанию: | жёлтый |
| Раздел INI: | colors |
| Ключ INI: | changed |
| Переменная окружения: | ANSIBLE_COLOR_CHANGED |
id24
| Описание: | Определяет цвет для вывода сообщений отладки |
|---|---|
| Значение по умолчанию: | темно-серый |
| Раздел INI: | colors |
| Ключ INI: | debug |
| Переменная окружения: | ANSIBLE_COLOR_DEBUG |
id25
| Описание: | Определяет цвет для вывода сообщений об устаревших функциях |
|---|---|
| Значение по умолчанию: | фиолетовый |
| Раздел INI: | colors |
| Ключ INI: | deprecate |
| Переменная окружения: | ANSIBLE_COLOR_DEPRECATE |
id26
| Описание: | Определяет цвет для отображения добавленных строк в диффах |
|---|---|
| Значение по умолчанию: | зелёный |
| Раздел INI: | colors |
| Ключ INI: | diff_add |
| Переменная окружения: | ANSIBLE_COLOR_DIFF_ADD |
id27
| Описание: | Определяет цвет, используемый при отображении различий |
|---|---|
| По умолчанию: | голубой |
| Раздел ini: | colors |
| Ключ ini: | diff_lines |
| Переменная окружения: | ANSIBLE_COLOR_DIFF_LINES |
COLOR_DIFF_REMOVE
| Описание: | Определяет цвет, используемый при отображении удалённых строк в различиях |
|---|---|
| По умолчанию: | красный |
| Раздел ini: | colors |
| Ключ ini: | diff_remove |
| Переменная окружения: | ANSIBLE_COLOR_DIFF_REMOVE |
COLOR_ERROR
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках |
|---|---|
| По умолчанию: | красный |
| Раздел ini: | colors |
| Ключ ini: | error |
| Переменная окружения: | ANSIBLE_COLOR_ERROR |
COLOR_HIGHLIGHT
| Описание: | Определяет цвет для выделения |
|---|---|
| По умолчанию: | белый |
| Раздел ini: | colors |
| Ключ ini: | highlight |
| Переменная окружения: | ANSIBLE_COLOR_HIGHLIGHT |
COLOR_OK
| Описание: | Определяет цвет, используемый при отображении статуса задачи «ОК» |
|---|---|
| По умолчанию: | зелёный |
| Раздел ini: | colors |
| Ключ ini: | ok |
| Переменная окружения: | ANSIBLE_COLOR_OK |
COLOR_SKIP
| Описание: | Определяет цвет, используемый при отображении статуса задачи «Пропущено» |
|---|---|
| По умолчанию: | голубой |
| Раздел ini: | colors |
| Ключ ini: | skip |
| Переменная окружения: | ANSIBLE_COLOR_SKIP |
COLOR_UNREACHABLE
| Описание: | Определяет цвет для статуса «Недоступно» |
|---|---|
| По умолчанию: | ярко-красный |
| Раздел ini: | colors |
| Ключ ini: | unreachable |
| Переменная окружения: | ANSIBLE_COLOR_UNREACHABLE |
COLOR_VERBOSE
| Описание: | Определяет цвет, используемый при выводе подробных сообщений. Т.е. тех, что отображаются с помощью ‘-v’. |
|---|---|
| По умолчанию: | синий |
| Раздел ini: | colors |
| Ключ ini: | verbose |
| Переменная окружения: | ANSIBLE_COLOR_VERBOSE |
COLOR_WARN
| Описание: | Определяет цвет, используемый при выводе предупреждений. |
|---|---|
| По умолчанию: | яркий фиолетовый |
| Раздел ini: | colors |
| Ключ ini: | warn |
| Переменная окружения: | ANSIBLE_COLOR_WARN |
COMMAND_WARNINGS
| Описание: | По умолчанию Ansible выдает предупреждение, когда используется модуль shell или command, и команда напоминает существующий модуль Ansible. Эти предупреждения можно отключить, изменив это значение на False. Также можно контролировать это на уровне задачи с помощью параметра модуля warn. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлена в версии: | 1.8 |
| Раздел ini: | defaults |
| Ключ ini: | command_warnings |
| Переменная окружения: | ANSIBLE_COMMAND_WARNINGS |
DEFAULT_ACTION_PLUGIN_PATH
| Описание: | Список путей, разделенных двоеточием, в которых Ansible будет искать плагины действий. |
|---|---|
| Тип: | путь |
| По умолчанию: | ~/.ansible/plugins/action:/usr/share/ansible/plugins/action |
| Раздел ini: | defaults |
| Ключ ini: | action_plugins |
| Переменная окружения: | ANSIBLE_ACTION_PLUGINS |
DEFAULT_ALLOW_UNSAFE_LOOKUPS
| Описание: | При включенном значении, этот параметр позволяет плагинам lookup (используемым в переменных как {{lookup('foo')}} или в цикле, как в with_foo) возвращать данные, которые не помечены как ‘unsafe’. По умолчанию такие данные помечаются как небезопасные, чтобы предотвратить оценку языка шаблонов jinja2, так как это может представлять угрозу безопасности. Этот параметр предоставлен для обеспечения обратной совместимости, но пользователи должны сначала рассмотреть возможность добавления allow_unsafe=True к любому lookup, который, по ожиданию, может содержать данные, которые могут быть запущены через движок шаблонов позднее. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 2.2.3 |
| Раздел ini: | defaults |
| Ключ ini: | allow_unsafe_lookups |
DEFAULT_ASK_PASS
| Описание: | Определяет, будет ли Ansible playbook запрашивать пароль для входа. Если для аутентификации используются SSH-ключи, изменение этого параметра, скорее всего, не потребуется. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | ask_pass |
| Переменная окружения: | ANSIBLE_ASK_PASS |
DEFAULT_ASK_SU_PASS
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль su. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_su_pass |
| Окружение: | ANSIBLE_ASK_SU_PASS |
| Устарело в: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальным фреймворком. Смотрите become_ask_pass. | |
| Альтернативы, устаревшие: | |
| become | |
DEFAULT_ASK_SUDO_PASS
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль sudo. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_sudo_pass |
| Окружение: | ANSIBLE_ASK_SUDO_PASS |
| Устарело в: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальным фреймворком. Смотрите become_ask_pass. | |
| Альтернативы, устаревшие: | |
| become | |
DEFAULT_ASK_VAULT_PASS
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль vault. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_vault_pass |
| Окружение: | ANSIBLE_ASK_VAULT_PASS |
DEFAULT_BECOME
| Описание: | Включает использование повышения привилегий, позволяя вам «стать» другим пользователем после входа. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become |
| Окружение: | ANSIBLE_BECOME |
DEFAULT_BECOME_ASK_PASS
| Описание: | Переключатель для запроса пароля повышения привилегий. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_ask_pass |
| Окружение: | ANSIBLE_BECOME_ASK_PASS |
DEFAULT_BECOME_EXE
| Описание: | исполняемый файл для повышения привилегий, в противном случае Ansible будет зависеть от PATH |
|---|---|
| По умолчанию: | None |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_exe |
| Окружение: | ANSIBLE_BECOME_EXE |
DEFAULT_BECOME_FLAGS
| Описание: | Флаги, передаваемые исполняемому файлу повышения привилегий. |
|---|---|
| По умолчанию: | |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_flags |
| Окружение: | ANSIBLE_BECOME_FLAGS |
DEFAULT_BECOME_METHOD
| Описание: | Метод повышения привилегий для использования, когда become включен. |
|---|---|
| По умолчанию: | sudo |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_method |
| Окружение: | ANSIBLE_BECOME_METHOD |
DEFAULT_BECOME_USER
| Описание: | Пользователь, которым становится ваш логин/удаленный пользователь при использовании повышения привилегий, большинство систем будут использовать ‘root’, если пользователь не указан. |
|---|---|
| По умолчанию: | root |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_user |
| Окружение: | ANSIBLE_BECOME_USER |
DEFAULT_CACHE_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины кэша. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cache:/usr/share/ansible/plugins/cache |
| Раздел INI: | defaults |
| Ключ INI: | cache_plugins |
| Окружение: | ANSIBLE_CACHE_PLUGINS |
DEFAULT_CALLABLE_WHITELIST
| Описание: | Белый список вызываемых методов, которые должны быть доступны для оценки шаблонов |
|---|---|
| Тип: | list |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | callable_whitelist |
| Окружение: | ANSIBLE_CALLABLE_WHITELIST |
DEFAULT_CALLBACK_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины обратного вызова. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/callback:/usr/share/ansible/plugins/callback |
| Раздел INI: | defaults |
| Ключ INI: | callback_plugins |
| Окружение: | ANSIBLE_CALLBACK_PLUGINS |
DEFAULT_CALLBACK_WHITELIST
| Описание: | Список разрешённых обратных вызовов, не все обратные вызовы требуют разрешения, но многие из поставляемых с Ansible, так как мы не хотим, чтобы они активировались по умолчанию. |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | callback_whitelist |
| Окружение: | ANSIBLE_CALLBACK_WHITELIST |
DEFAULT_CLICONF_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины Cliconf. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cliconf:/usr/share/ansible/plugins/cliconf |
| Раздел INI: | defaults |
| Ключ INI: | cliconf_plugins |
| Окружение: | ANSIBLE_CLICONF_PLUGINS |
DEFAULT_CONNECTION_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины подключения. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/connection:/usr/share/ansible/plugins/connection |
| Раздел INI: | defaults |
| Ключ INI: | connection_plugins |
| Окружение: | ANSIBLE_CONNECTION_PLUGINS |
DEFAULT_DEBUG
| Описание: | Включает отладочный вывод в Ansible. Это очень подробный вывод и может препятствовать многопроцессорной обработке. Отладочный вывод также может включать секретную информацию, несмотря на включение настроек no_log, что означает, что режим отладки не следует использовать в рабочей среде. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | debug |
| Окружение: | ANSIBLE_DEBUG |
DEFAULT_EXECUTABLE
| Описание: | Указывает команду для запуска оболочки для нужд выполнения Ansible на целевом устройстве. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть. |
|---|---|
| По умолчанию: | /bin/sh |
| Раздел INI: | defaults |
| Ключ INI: | executable |
| Окружение: | ANSIBLE_EXECUTABLE |
DEFAULT_FACT_PATH
| Описание: | Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для подразумеваемой задачи M(setup) при использовании сбора фактов. Если не задано, он вернётся к значению по умолчанию из модуля M(setup): /etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль M(setup). |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | fact_path |
| Окружение: | ANSIBLE_FACT_PATH |
DEFAULT_FILTER_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины фильтров Jinja2. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/filter:/usr/share/ansible/plugins/filter |
| Раздел INI: | defaults |
| Ключ INI: | filter_plugins |
| Переменная среды: | ANSIBLE_FILTER_PLUGINS |
DEFAULT_FORCE_HANDLERS
| Описание: | Этот параметр управляет запуском уведомлённых хэндлеров на хосте даже в случае ошибки на этом хосте. Если false, хэндлеры не будут выполняться, если на хосте произошла ошибка. Этот параметр также можно задать для каждого выполнения или в командной строке. Более подробную информацию см. в разделе Хэндлеры и Ошибки. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 1.9.1 |
| Раздел INI: | defaults |
| Ключ INI: | force_handlers |
| Переменная среды: | ANSIBLE_FORCE_HANDLERS |
DEFAULT_FORKS
| Описание: | Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых хостах. |
|---|---|
| Тип: | integer |
| По умолчанию: | 5 |
| Раздел INI: | defaults |
| Ключ INI: | forks |
| Переменная среды: | ANSIBLE_FORKS |
DEFAULT_GATHER_SUBSET
| Описание: | Установите параметр gather_subset для задачи M(setup) в неявленном сборе фактов. См. документацию модуля для получения подробностей. Он не применяется к задачам M(setup), определённым пользователем. |
|---|---|
| По умолчанию: | all |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | gather_subset |
| Переменная среды: | ANSIBLE_GATHER_SUBSET |
DEFAULT_GATHER_TIMEOUT
| Описание: | Установите таймаут в секундах для неявленного сбора фактов. Он не применяется к задачам M(setup), определённым пользователем. |
|---|---|
| Тип: | integer |
| По умолчанию: | 10 |
| Раздел INI: | defaults |
| Ключ INI: | gather_timeout |
| Переменная среды: | ANSIBLE_GATHER_TIMEOUT |
DEFAULT_GATHERING
| Описание: | Это параметр управляет политикой сбора фактов по умолчанию (факты, обнаруженные о удалённых системах). Если значение ‘явное’ (по умолчанию), плагин кэша будет проигнорирован, и факты будут собираться за каждый запуск, если ‘gather_facts: False’ не установлено. Если ‘явное’, наоборот, факты не будут собираться, если они не запрошены прямо в задаче. Значение ‘умный’ означает, что каждый новый хост, о котором нет данных, будет проверен, но если тот же хост упоминается в нескольких задачах, он больше не будет проверен при выполнении книги задач. Этот параметр может быть полезен для тех, кто хочет сэкономить время на сборе фактов. В обоих случаях ‘умный’ и ‘явное’ используется плагин кэша. |
|---|---|
| Значение по умолчанию: | явное |
| Добавлен в версии: | 1.6 |
| Раздел INI: | defaults |
| Ключ INI: | gathering |
| Среда: | ANSIBLE_GATHERING |
DEFAULT_HANDLER_INCLUDES_STATIC
| Описание: | Начиная с версии 2.0, (включение) может быть ‘динамическим’, этот параметр (если True) принудительно устанавливает, что если включение появляется в разделе handlers , оно будет ‘статичным’. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | handler_includes_static |
| Среда: | ANSIBLE_HANDLER_INCLUDES_STATIC |
| Устарел в версии: | 2.8 |
| Подробное описание устаревания: | |
| само включение устарело, и этот параметр в будущем не будет иметь значения | |
| Альтернативы устаревшим: | |
| никакие, так как это уже встроенно в решение между include_tasks и import_tasks | |
DEFAULT_HASH_BEHAVIOUR
| Описание: | Этот параметр управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённых порядках приоритетов, как описано в Переменных. Когда переменная с более высоким приоритетом выигрывает, она заменяет другое значение. Некоторые пользователи предпочитают, чтобы переменные, которые являются хешами (также известными как «словари» в терминах Python), объединялись. Этот параметр называется ‘объединение’. Это не поведение по умолчанию, и оно не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы в целом рекомендуем не использовать этот параметр, если вы не считаете, что вам это абсолютно необходимо, и книги задач в официальных репозиториях не используют этот параметр. В версии 2.0 был добавлен combine фильтр, чтобы сделать это для определённой переменной (описано в Фильтры). |
|---|---|
| Тип: | строка |
| Значение по умолчанию: | замена |
| Раздел INI: | defaults |
| Ключ INI: | hash_behaviour |
| Среда: | ANSIBLE_HASH_BEHAVIOUR |
DEFAULT_HOST_LIST
| Описание: | Список источников инвентори Ansible, разделённых запятыми |
|---|---|
| Тип: | pathlist |
| Значение по умолчанию: | /etc/ansible/hosts |
| Раздел INI: | defaults |
| Ключ INI: | hostfile |
| Раздел INI: | defaults |
| Ключ INI: | inventory |
| Среда: | ANSIBLE_HOSTS |
| Среда: | ANSIBLE_INVENTORY |
DEFAULT_HTTPAPI_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины HttpApi. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/httpapi:/usr/share/ansible/plugins/httpapi |
| Раздел Ini: | defaults |
| Ключ Ini: | httpapi_plugins |
| Окружение: | ANSIBLE_HTTPAPI_PLUGINS |
DEFAULT_INTERNAL_POLL_INTERVAL
| Описание: | Устанавливает интервал (в секундах) опроса внутренних процессов Ansible друг друга. Более низкие значения улучшают производительность с большими playbook, но за счет дополнительной нагрузки на процессор. Более высокие значения более подходят для использования Ansible в сценариях автоматизации, когда отзывчивость пользовательского интерфейса не требуется, но может быть проблемой использование процессора. Значение по умолчанию соответствует значению, жестко закодированному в Ansible <= 2.1 |
|---|---|
| Тип: | float |
| По умолчанию: | 0.001 |
| Добавлена в версии: | 2.2 |
| Раздел Ini: | defaults |
| Ключ Ini: | internal_poll_interval |
DEFAULT_INVENTORY_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины инвентаризации. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/inventory:/usr/share/ansible/plugins/inventory |
| Раздел Ini: | defaults |
| Ключ Ini: | inventory_plugins |
| Окружение: | ANSIBLE_INVENTORY_PLUGINS |
DEFAULT_JINJA2_EXTENSIONS
| Описание: | Это функция, специфичная для разработчиков, которая позволяет включать дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, что они делают, вам, вероятно, не нужно менять эту настройку :) |
|---|---|
| По умолчанию: | [] |
| Раздел Ini: | defaults |
| Ключ Ini: | jinja2_extensions |
| Окружение: | ANSIBLE_JINJA2_EXTENSIONS |
DEFAULT_KEEP_REMOTE_FILES
| Описание: | Включает/отключает удаление временных файлов, используемых Ansible для выполнения задач на удаленном сервере. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел Ini: | defaults |
| Ключ Ini: | keep_remote_files |
| Окружение: | ANSIBLE_KEEP_REMOTE_FILES |
DEFAULT_LIBVIRT_LXC_NOSECLABEL
| Описание: | Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах, в которых нет SELinux. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел Ini: | selinux |
| Ключ Ini: | libvirt_lxc_noseclabel |
| Окружение: | LIBVIRT_LXC_NOSECLABEL |
DEFAULT_LOAD_CALLBACK_PLUGINS
| Описание: | Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может быть использовано для протоколирования активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 1.8 |
| Раздел INI: | defaults |
| Ключ INI: | bin_ansible_callbacks |
| Окружение: | ANSIBLE_LOAD_CALLBACK_PLUGINS |
DEFAULT_LOCAL_TMP
| Описание: | Временная директория для Ansible на контроллере. |
|---|---|
| Тип: | tmppath |
| По умолчанию: | ~/.ansible/tmp |
| Раздел INI: | defaults |
| Ключ INI: | local_tmp |
| Окружение: | ANSIBLE_LOCAL_TEMP |
DEFAULT_LOG_FILTER
| Описание: | Список имён логгеров для фильтрации из файла журнала |
|---|---|
| Тип: | list |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | log_filter |
| Окружение: | ANSIBLE_LOG_FILTER |
DEFAULT_LOG_PATH
| Описание: | Файл, в который Ansible будет вести журнал на контроллере. При пустом значении ведение журнала отключено. |
|---|---|
| Тип: | path |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | log_path |
| Окружение: | ANSIBLE_LOG_PATH |
DEFAULT_LOOKUP_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины Lookup. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/lookup:/usr/share/ansible/plugins/lookup |
| Раздел INI: | defaults |
| Ключ INI: | lookup_plugins |
| Окружение: | ANSIBLE_LOOKUP_PLUGINS |
DEFAULT_MANAGED_STR
| Описание: | Устанавливает макрос для переменной ‘ansible_managed’, доступной для модулей M(template) и M(win_template). Это актуально только для этих двух модулей. |
|---|---|
| По умолчанию: | Ansible managed |
| Раздел INI: | defaults |
| Ключ INI: | ansible_managed |
DEFAULT_MODULE_ARGS
| Описание: | Это задаёт аргументы по умолчанию для передачи в ansible утилиту adhoc, если -a не указан. |
|---|---|
| По умолчанию: | |
| Раздел Ini: | defaults |
| Ключ Ini: | module_args |
| Переменная среды: | ANSIBLE_MODULE_ARGS |
DEFAULT_MODULE_COMPRESSION
| Описание: | Схема сжатия, используемая при передаче модулей Python на целевой компьютер. |
|---|---|
| По умолчанию: | ZIP_DEFLATED |
| Раздел Ini: | defaults |
| Ключ Ini: | module_compression |
DEFAULT_MODULE_LANG
| Описание: | Настройка языка для модулей при их выполнении на целевом компьютере. Если пусто, то пытается установить значение из переменной среды LANG на контроллере. Используется только, если DEFAULT_MODULE_SET_LOCALE установлено в true |
|---|---|
| По умолчанию: | {{ CONTROLLER_LANG }} |
| Раздел Ini: | defaults |
| Ключ Ini: | module_lang |
| Переменная среды: | ANSIBLE_MODULE_LANG |
| Устарело с версии: | 2.9 |
| Детали устаревания: | |
| Модули написаны так, чтобы устанавливать свой собственный язык при необходимости для экранирования экрана. | |
| Альтернативы устаревшей функции: | |
DEFAULT_MODULE_NAME
| Описание: | Модуль, используемый с командой ansible AdHoc, если не указан через -m. |
|---|---|
| По умолчанию: | command |
| Раздел Ini: | defaults |
| Ключ Ini: | module_name |
DEFAULT_MODULE_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать модули. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/modules:/usr/share/ansible/plugins/modules |
| Раздел Ini: | defaults |
| Ключ Ini: | library |
| Переменная среды: | ANSIBLE_LIBRARY |
DEFAULT_MODULE_SET_LOCALE
| Описание: | Управляет установкой языка для модулей при выполнении на целевом компьютере. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел Ini: | defaults |
| Ключ Ini: | module_set_locale |
| Переменная среды: | ANSIBLE_MODULE_SET_LOCALE |
| Устарело с версии: | 2.9 |
| Детали устаревания: | |
| Модули написаны так, чтобы устанавливать свой собственный язык при необходимости для экранирования экрана. | |
| Альтернативы устаревшей функции: | |
DEFAULT_MODULE_UTILS_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать файлы модулей utils, используемые совместно модулями. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/module_utils:/usr/share/ansible/plugins/module_utils |
| Раздел ini: | defaults |
| Ключ ini: | module_utils |
| Переменная среды: | ANSIBLE_MODULE_UTILS |
DEFAULT_NETCONF_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины Netconf. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/netconf:/usr/share/ansible/plugins/netconf |
| Раздел ini: | defaults |
| Ключ ini: | netconf_plugins |
| Переменная среды: | ANSIBLE_NETCONF_PLUGINS |
DEFAULT_NO_LOG
| Описание: | Включает/выключает отображение и логирование деталей задач Ansible, в основном используется для предотвращения раскрытия информации о безопасности. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | no_log |
| Переменная среды: | ANSIBLE_NO_LOG |
DEFAULT_NO_TARGET_SYSLOG
| Описание: | Включает/выключает логирование Ansible в syslog на целевом сервере при выполнении задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | no_target_syslog |
| Переменная среды: | ANSIBLE_NO_TARGET_SYSLOG |
DEFAULT_NULL_REPRESENTATION
| Описание: | Что шаблон должен возвращать в качестве значения «null». Если не указано, Jinja2 определит его самостоятельно. |
|---|---|
| Тип: | none |
| По умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | null_representation |
| Переменная среды: | ANSIBLE_NULL_REPRESENTATION |
DEFAULT_POLL_INTERVAL
| Описание: | Для асинхронных задач в Ansible (рассмотрены в Асинхронных действиях и Опросе), это частота проверки состояния этих задач, когда явный интервал опроса не задан. По умолчанию используется разумный средний интервал в 15 секунд, что является компромиссом между частой проверкой и быстрым ответом, когда что-то может быть завершено. |
|---|---|
| Тип: | integer |
| По умолчанию: | 15 |
| Раздел ini: | defaults |
| Ключ ini: | poll_interval |
| Переменная среды: | ANSIBLE_POLL_INTERVAL |
DEFAULT_PRIVATE_KEY_FILE
| Описание: | Параметр для подключений с использованием файла сертификата или ключа для аутентификации вместо агента или паролей. Вы можете установить значение по умолчанию, чтобы избежать повторного указания –private-key при каждом вызове. |
|---|---|
| Тип: | путь |
| По умолчанию: | Нет |
| Раздел ini: | defaults |
| Ключ ini: | private_key_file |
| Переменная среды: | ANSIBLE_PRIVATE_KEY_FILE |
DEFAULT_PRIVATE_ROLE_VARS
| Описание: | Делает переменные роли недоступными для других ролей. Это было введено как способ сбросить переменные роли до значений по умолчанию, если роль используется более одного раза в плейбуке. |
|---|---|
| Тип: | логическое значение |
| По умолчанию: | Ложь |
| Раздел ini: | defaults |
| Ключ ini: | private_role_vars |
| Переменная среды: | ANSIBLE_PRIVATE_ROLE_VARS |
DEFAULT_REMOTE_PORT
| Описание: | Порт для использования в удаленных подключениях. Если пусто, будет использоваться значение по умолчанию плагина подключения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | Нет |
| Раздел ini: | defaults |
| Ключ ini: | remote_port |
| Переменная среды: | ANSIBLE_REMOTE_PORT |
DEFAULT_REMOTE_USER
| Описание: | Устанавливает пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию плагина подключения, обычно пользователь, выполняющий Ansible. |
|---|---|
| По умолчанию: | Нет |
| Раздел ini: | defaults |
| Ключ ini: | remote_user |
| Переменная среды: | ANSIBLE_REMOTE_USER |
DEFAULT_ROLES_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать роли. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/roles:/usr/share/ansible/roles:/etc/ansible/roles |
| Раздел ini: | defaults |
| Ключ ini: | roles_path |
| Переменная среды: | ANSIBLE_ROLES_PATH |
DEFAULT_SCP_IF_SSH
| Описание: | Предпочитаемый метод для передачи файлов через ssh. При значении smart Ansible будет пытаться использовать методы до тех пор, пока один из них не увенчается успехом или все не потерпят неудачи. При значении True будет принудительно использоваться ‘scp’, а при значении False – ‘sftp’. |
|---|---|
| По умолчанию: | smart |
| Раздел ini: | ssh_connection |
| Ключ ini: | scp_if_ssh |
| Переменная среды: | ANSIBLE_SCP_IF_SSH |
DEFAULT_SELINUX_SPECIAL_FS
| Описание: | Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки, данная настройка заставляет Ansible «терпеть» их в списке, не вызывая критических ошибок. Может произойти повреждение данных, а записи не всегда проверяются, когда файловая система находится в списке. |
|---|---|
| Тип: | список |
| По умолчанию: | fuse, nfs, vboxsf, ramfs, 9p |
| Раздел INI: | selinux |
| Ключ INI: | special_context_filesystems |
DEFAULT_SFTP_BATCH_MODE
| Тип: | логический |
|---|---|
| По умолчанию: | True |
| Раздел INI: | ssh_connection |
| Ключ INI: | sftp_batch_mode |
| Окружение: | ANSIBLE_SFTP_BATCH_MODE |
DEFAULT_SQUASH_ACTIONS
| Описание: | Ansible может оптимизировать действия, вызывающие модули, которые поддерживают параметры списка при использовании циклов with_. Вместо вызова модуля для каждого элемента модуль вызывается один раз со всем списком. Значение по умолчанию для этой настройки применимо только для определённых менеджеров пакетов, но может использоваться для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда параметру передаётся только элемент. |
|---|---|
| Тип: | список |
| По умолчанию: | apk, apt, dnf, homebrew, openbsd_pkg, pacman, pkgng, yum, zypper |
| Добавлена в версии: | 2.0 |
| Раздел INI: | defaults |
| Ключ INI: | squash_actions |
| Окружение: | ANSIBLE_SQUASH_ACTIONS |
DEFAULT_SSH_TRANSFER_METHOD
| Описание: | не используется? |
|---|---|
| По умолчанию: | None |
| Раздел INI: | ssh_connection |
| Ключ INI: | transfer_method |
| Окружение: | ANSIBLE_SSH_TRANSFER_METHOD |
DEFAULT_STDOUT_CALLBACK
| Описание: | Установите основной обработчик для отображения вывода Ansible, можно использовать только один за раз. Можно иметь много других обработчиков, но только один может отвечать за stdout. |
|---|---|
| По умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | stdout_callback |
| Окружение: | ANSIBLE_STDOUT_CALLBACK |
DEFAULT_STRATEGY
| Описание: | Установите стратегию по умолчанию для выполнения задач. |
|---|---|
| По умолчанию: | linear |
| Добавлена в версии: | 2.3 |
| Раздел INI: | defaults |
| Ключ INI: | strategy |
| Окружение: | ANSIBLE_STRATEGY |
DEFAULT_STRATEGY_PLUGIN_PATH
| Описание: | Пути, разделённые двоеточием, в которых Ansible будет искать плагины стратегии. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/strategy:/usr/share/ansible/plugins/strategy |
| Раздел INI: | defaults |
| Ключ INI: | strategy_plugins |
| Переменная среды: | ANSIBLE_STRATEGY_PLUGINS |
DEFAULT_SU
| Описание: | Включить использование «su» для задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | su |
| Переменная среды: | ANSIBLE_SU |
DEFAULT_SU_EXE
| Описание: | Укажите исполняемый файл «su», в противном случае он полагается на PATH. |
|---|---|
| По умолчанию: | su |
| Раздел INI: | defaults |
| Ключ INI: | su_exe |
| Переменная среды: | ANSIBLE_SU_EXE |
| Устарело начиная с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который представляет собой универсальную платформу. См. become_exe. | |
| Альтернативы (устаревшие): | |
| become | |
DEFAULT_SU_FLAGS
| Описание: | Флаги для передачи в su |
|---|---|
| По умолчанию: | |
| Раздел INI: | defaults |
| Ключ INI: | su_flags |
| Переменная среды: | ANSIBLE_SU_FLAGS |
| Устарело начиная с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который представляет собой универсальную платформу. См. become_flags. | |
| Альтернативы (устаревшие): | |
| become | |
DEFAULT_SU_USER
| Описание: | Пользователь, которому вы становитесь при использовании «su», оставление пустым значениям использует значение по умолчанию на целевом объекте (обычно root). |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | su_user |
| Переменная среды: | ANSIBLE_SU_USER |
| Устарело начиная с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который представляет собой универсальную платформу. См. become_user. | |
| Альтернативы (устаревшие): | |
| become | |
DEFAULT_SUDO
| Описание: | Включить использование «sudo» для задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | sudo |
| Окружение: | ANSIBLE_SUDO |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу Ansible Become, являющегося универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_EXE
| Описание: | указать исполняемый файл «sudo», в противном случае используется PATH. |
|---|---|
| По умолчанию: | sudo |
| Раздел ini: | defaults |
| Ключ ini: | sudo_exe |
| Окружение: | ANSIBLE_SUDO_EXE |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу Ansible Become, являющегося универсальной платформой. См. become_exe. | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_FLAGS
| Описание: | Флаги для передачи в «sudo» |
|---|---|
| По умолчанию: | -H -S -n |
| Раздел ini: | defaults |
| Ключ ini: | sudo_flags |
| Окружение: | ANSIBLE_SUDO_FLAGS |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу Ansible Become, являющегося универсальной платформой. См. become_flags. | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_USER
| Описание: | Пользователь, которым вы становитесь при использовании «sudo», если оставить пустым, будет использоваться значение по умолчанию для целевого сервера (обычно root) |
|---|---|
| По умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | sudo_user |
| Окружение: | ANSIBLE_SUDO_USER |
| Устарело с версии: | 2.8 |
| Подробное описание устаревания: | |
| В пользу Ansible Become, являющегося универсальной платформой. См. become_user. | |
| Альтернативы: | |
| become | |
DEFAULT_SYSLOG_FACILITY
| Описание: | Используемый системный журнал, когда Ansible регистрирует события на удалённом сервере |
|---|---|
| По умолчанию: | LOG_USER |
| Раздел ini: | defaults |
| Ключ ini: | syslog_facility |
| Окружение: | ANSIBLE_SYSLOG_FACILITY |
DEFAULT_TASK_INCLUDES_STATIC
| Описание: | Задачи include могут быть статическими или динамическими, это переключает ожидаемое поведение по умолчанию, если автоматическое определение не удалось, и оно не установлено явно в задаче. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел в INI: | defaults |
| Ключ в INI: | task_includes_static |
| Окружение: | ANSIBLE_TASK_INCLUDES_STATIC |
| Устарело в версии: | 2.8 |
| Подробности об устаревании: | |
| сам include устарел, и это значение в будущем не будет иметь значения | |
| Альтернативы, заменившие устаревшее значение: | |
| Нет, так как это уже встроенно в выбор между include_tasks и import_tasks | |
DEFAULT_TERMINAL_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины терминала. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/terminal:/usr/share/ansible/plugins/terminal |
| Раздел в INI: | defaults |
| Ключ в INI: | terminal_plugins |
| Окружение: | ANSIBLE_TERMINAL_PLUGINS |
DEFAULT_TEST_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины тестов Jinja2. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/test:/usr/share/ansible/plugins/test |
| Раздел в INI: | defaults |
| Ключ в INI: | test_plugins |
| Окружение: | ANSIBLE_TEST_PLUGINS |
DEFAULT_TIMEOUT
| Описание: | Это значение по умолчанию для таймаута плагинов подключения. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 10 |
| Раздел в INI: | defaults |
| Ключ в INI: | timeout |
| Окружение: | ANSIBLE_TIMEOUT |
DEFAULT_TRANSPORT
| Описание: | Плагин подключения по умолчанию, опция ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от ОС контроллера и версий ssh. |
|---|---|
| Значение по умолчанию: | smart |
| Раздел в INI: | defaults |
| Ключ в INI: | transport |
| Окружение: | ANSIBLE_TRANSPORT |
DEFAULT_UNDEFINED_VAR_BEHAVIOR
| Описание: | Если значение True, это заставляет Ansible темплинг прерывать шаги, ссылающиеся на имена переменных, которые, вероятно, являются опечатками. В противном случае любые ‘{{ выражение_шаблона }}’, содержащие неопределённые переменные, будут отображаться в шаблоне или строке действия Ansible точно так, как написаны. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлена в версии: | 1.3 |
| Раздел INI: | defaults |
| Ключ INI: | error_on_undefined_vars |
| Среда: | ANSIBLE_ERROR_ON_UNDEFINED_VARS |
DEFAULT_VARS_PLUGIN_PATH
| Описание: | Список путей, разделённых двоеточием, в которых Ansible будет искать плагины переменных. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/vars:/usr/share/ansible/plugins/vars |
| Раздел INI: | defaults |
| Ключ INI: | vars_plugins |
| Среда: | ANSIBLE_VARS_PLUGINS |
DEFAULT_VAULT_ENCRYPT_IDENTITY
| Описание: | Идентификатор vault, который будет использоваться по умолчанию для шифрования. Если предоставлено несколько идентификаторов vault, этот параметр указывает, какой использовать для шифрования. Опция командной строки –encrypt-vault-id переопределяет заданное значение. |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | vault_encrypt_identity |
| Среда: | ANSIBLE_VAULT_ENCRYPT_IDENTITY |
DEFAULT_VAULT_ID_MATCH
| Описание: | Если True, при расшифровке хранилищ с идентификатором vault будет проверяться только пароль из соответствующего vault-id. |
|---|---|
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | vault_id_match |
| Среда: | ANSIBLE_VAULT_ID_MATCH |
DEFAULT_VAULT_IDENTITY
| Описание: | Метка, используемая для метки идентификатора vault по умолчанию в случаях, когда метка идентификатора vault не указана. |
|---|---|
| По умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | vault_identity |
| Среда: | ANSIBLE_VAULT_IDENTITY |
DEFAULT_VAULT_IDENTITY_LIST
| Описание: | Список идентификаторов vault, используемых по умолчанию. Эквивалентно нескольким параметрам –vault-id. Идентификаторы vault проверяются в порядке следования. |
|---|---|
| Тип: | list |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | vault_identity_list |
| Среда: | ANSIBLE_VAULT_IDENTITY_LIST |
DEFAULT_VAULT_PASSWORD_FILE
| Описание: | Файл паролей хранилища, который следует использовать. Эквивалентно –vault-password-file или –vault-id |
|---|---|
| Тип: | путь |
| По умолчанию: | Нет |
| Секция INI: | defaults |
| Ключ INI: | vault_password_file |
| Окружение: | ANSIBLE_VAULT_PASSWORD_FILE |
DEFAULT_VERBOSITY
| Описание: | Устанавливает значение по умолчанию для уровня подробности, эквивалентно количеству -v переданных в командной строке. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 0 |
| Секция INI: | defaults |
| Ключ INI: | verbosity |
| Окружение: | ANSIBLE_VERBOSITY |
DEPRECATION_WARNINGS
| Описание: | Переключатель для управления отображением предупреждений об устаревании |
|---|---|
| Тип: | логический |
| По умолчанию: | True |
| Секция INI: | defaults |
| Ключ INI: | deprecation_warnings |
| Окружение: | ANSIBLE_DEPRECATION_WARNINGS |
DIFF_ALWAYS
| Описание: | Переключатель конфигурации, указывающий модулям отображать различия при статусе «изменено», эквивалентно --diff. |
|---|---|
| Тип: | логическое значение |
| По умолчанию: | False |
| Секция INI: | diff |
| Ключ INI: | always |
| Окружение: | ANSIBLE_DIFF_ALWAYS |
DIFF_CONTEXT
| Описание: | Количество строк контекста для отображения при показе различий между файлами. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 3 |
| Секция INI: | diff |
| Ключ INI: | context |
| Окружение: | ANSIBLE_DIFF_CONTEXT |
DISPLAY_ARGS_TO_STDOUT
| Описание: | Обычно ansible-playbook будет выводить заголовок для каждой выполняемой задачи. Эти заголовки будут содержать имя задачи: поле, если вы его указали. Если нет, то ansible-playbook использует действие задачи, чтобы помочь определить, какая задача выполняется в данный момент. Иногда вы выполняете много задач с одинаковым действием, и вам нужна дополнительная информация о задаче, чтобы отличить ее от других задач с тем же действием. Если вы установите эту переменную в значение True в конфигурации, то ansible-playbook также будет включать аргументы задачи в заголовок. По умолчанию это значение False, потому что есть вероятность, что в ваших параметрах есть конфиденциальные значения, которые вы не хотите отображать. Если вы установите это значение в True, убедитесь, что вы защитили вывод стандартного потока (stdout) вашей среды (никто не сможет увидеть ваш экран, и вы не сохраняете stdout в небезопасный файл) или убедитесь, что все ваши плейбуки явно добавили параметр no_log: True в задачи, содержащие конфиденциальные значения. Смотрите раздел Как сохранить секретные данные в плейбуке для получения дополнительной информации. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел ini: | defaults |
| Ключ ini: | display_args_to_stdout |
| Окружение: | ANSIBLE_DISPLAY_ARGS_TO_STDOUT |
DISPLAY_SKIPPED_HOSTS
| Описание: | Переключатель для отображения пропущенных задач/хостов в задаче в стандартном обратном вызове |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | display_skipped_hosts |
| Окружение: | DISPLAY_SKIPPED_HOSTS |
ENABLE_TASK_DEBUGGER
| Описание: | Включает или отключает отладчик задач. Ранее это делалось как плагин стратегии. Теперь все плагины стратегии могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается неудачно для недоступного хоста. Используйте ключевое слово debugger для большей гибкости. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.5 |
| Раздел ini: | defaults |
| Ключ ini: | enable_task_debugger |
| Окружение: | ANSIBLE_ENABLE_TASK_DEBUGGER |
ERROR_ON_MISSING_HANDLER
| Описание: | Переключатель, позволяющий пропущенным обработчикам стать предупреждением вместо ошибки при уведомлении. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | error_on_missing_handler |
| Окружение: | ANSIBLE_ERROR_ON_MISSING_HANDLER |
GALAXY_IGNORE_CERTS
| Описание: | Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно при тестировании на сервере с самоподписанным сертификатом. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел ini: | galaxy |
| Ключ ini: | ignore_certs |
| Окружение: | ANSIBLE_GALAXY_IGNORE |
GALAXY_ROLE_SKELETON
| Описание: | Каталог шаблона роли для использования в качестве шаблона для действия init в ansible-galaxy, аналогично --role-skeleton. |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | None |
| Раздел ini: | galaxy |
| Ключ ini: | role_skeleton |
| Переменная окружения: | ANSIBLE_GALAXY_ROLE_SKELETON |
GALAXY_ROLE_SKELETON_IGNORE
| Описание: | Шаблоны файлов для игнорирования внутри каталога шаблона роли galaxy |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘^.git$’, ‘^.*/.git_keep$’] |
| Раздел ini: | galaxy |
| Ключ ini: | role_skeleton_ignore |
| Переменная окружения: | ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE |
GALAXY_SERVER
| Описание: | URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер в качестве источника. |
|---|---|
| Значение по умолчанию: | https://galaxy.ansible.com |
| Раздел ini: | galaxy |
| Ключ ini: | server |
| Переменная окружения: | ANSIBLE_GALAXY_SERVER |
GALAXY_TOKEN
| Описание: | Личный токен доступа GitHub |
|---|---|
| Значение по умолчанию: | None |
| Раздел ini: | galaxy |
| Ключ ini: | token |
| Переменная окружения: | ANSIBLE_GALAXY_TOKEN |
HOST_KEY_CHECKING
| Описание: | Установите в «False», если необходимо избежать проверки ключа хоста подключаемыми средствами Ansible для подключения к хосту. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | host_key_checking |
| Переменная окружения: | ANSIBLE_HOST_KEY_CHECKING |
INJECT_FACTS_AS_VARS
| Описание: | Факты доступны внутри переменной ansible_facts, данная настройка также добавляет их как собственные переменные в основное пространство имён. В отличие от внутри словаря ansible_facts, они будут иметь префикс ansible_. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлен в версии: | 2.5 |
| Раздел ini: | defaults |
| Ключ ini: | inject_facts_as_vars |
| Переменная окружения: | ANSIBLE_INJECT_FACT_VARS |
INVENTORY_ENABLED
| Описание: | Список включённых плагинов инвентаризации, также определяющий порядок их использования. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘host_list’, ‘script’, ‘yaml’, ‘ini’, ‘auto’] |
| Раздел INI: | inventory |
| Ключ INI: | enable_plugins |
| Переменная среды: | ANSIBLE_INVENTORY_ENABLED |
INVENTORY_EXPORT
| Описание: | Определяет, будет ли ansible-inventory точно отражать представление Ansible об инвентаризации или оптимизирован для экспорта. |
|---|---|
| Тип: | логическое |
| По умолчанию: | False |
| Раздел INI: | inventory |
| Ключ INI: | export |
| Переменная среды: | ANSIBLE_INVENTORY_EXPORT |
INVENTORY_IGNORE_EXTS
| Описание: | Список расширений, которые нужно игнорировать при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | список |
| По умолчанию: | {{(BLACKLIST_EXTS + ( ‘~’, ‘.orig’, ‘.ini’, ‘.cfg’, ‘.retry’))}} |
| Раздел INI: | defaults |
| Ключ INI: | inventory_ignore_extensions |
| Раздел INI: | inventory |
| Ключ INI: | ignore_extensions |
| Переменная среды: | ANSIBLE_INVENTORY_IGNORE |
INVENTORY_IGNORE_PATTERNS
| Описание: | Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | inventory_ignore_patterns |
| Раздел INI: | inventory |
| Ключ INI: | ignore_patterns |
| Переменная среды: | ANSIBLE_INVENTORY_IGNORE_REGEX |
INVENTORY_UNPARSED_IS_FAILED
| Описание: | Если ‘true’, необработанные источники инвентаризации становятся фатальными ошибками; в противном случае — предупреждениями. |
|---|---|
| Тип: | логическое |
| По умолчанию: | False |
| Раздел INI: | inventory |
| Ключ INI: | unparsed_is_failed |
| Переменная среды: | ANSIBLE_INVENTORY_UNPARSED_FAILED |
LOCALHOST_WARNING
| Описание: | По умолчанию Ansible выводит предупреждение, когда в инвентаризации нет хостов. Эти предупреждения можно отключить, установив данное значение в False. |
|---|---|
| Тип: | логический |
| По умолчанию: | True |
| Добавлен в версии: | 2.6 |
| Раздел INI: | defaults |
| Ключ INI: | localhost_warning |
| Переменная среды: | ANSIBLE_LOCALHOST_WARNING |
MAX_FILE_SIZE_FOR_DIFF
| Описание: | Максимальный размер файлов для отображения различий |
|---|---|
| Тип: | int |
| По умолчанию: | 104448 |
| Раздел INI: | defaults |
| Ключ INI: | max_diff_size |
| Переменная окружения: | ANSIBLE_MAX_DIFF_SIZE |
MERGE_MULTIPLE_CLI_TAGS
| Описание: | Это позволяет изменить обработку нескольких аргументов –tags и –skip-tags в командной строке. В Ansible до версии 2.3 включительно указание –tags более одного раза учитывало только последнее значение –tags. Установка этого значения конфигурации в True означает, что все параметры –tags будут объединены. То же самое относится к –skip-tags. |
|---|---|
| Тип: | bool |
| По умолчанию: | True |
| Добавлена в версии: | 2.3 |
| Раздел INI: | defaults |
| Ключ INI: | merge_multiple_cli_tags |
| Переменная окружения: | ANSIBLE_MERGE_MULTIPLE_CLI_TAGS |
NETWORK_GROUP_MODULES
| Тип: | список |
|---|---|
| По умолчанию: | [‘eos’, ‘nxos’, ‘ios’, ‘iosxr’, ‘junos’, ‘enos’, ‘ce’, ‘vyos’, ‘sros’, ‘dellos9’, ‘dellos10’, ‘dellos6’, ‘asa’, ‘aruba’, ‘aireos’, ‘bigip’, ‘ironware’, ‘onyx’] |
| Раздел INI: | defaults |
| Ключ INI: | network_group_modules |
| Переменная окружения: | NETWORK_GROUP_MODULES |
PARAMIKO_HOST_KEY_AUTO_ADD
| Тип: | логический |
|---|---|
| По умолчанию: | False |
| Раздел INI: | paramiko_connection |
| Ключ INI: | host_key_auto_add |
| Переменная окружения: | ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD |
PARAMIKO_LOOK_FOR_KEYS
| Тип: | логический |
|---|---|
| По умолчанию: | True |
| Раздел INI: | paramiko_connection |
| Ключ INI: | look_for_keys |
| Переменная окружения: | ANSIBLE_PARAMIKO_LOOK_FOR_KEYS |
PERSISTENT_COMMAND_TIMEOUT
| Описание: | Это управляет временем ожидания ответа от удалённого устройства, прежде чем прервать постоянное соединение. |
|---|---|
| Тип: | int |
| По умолчанию: | 10 |
| Раздел INI: | persistent_connection |
| Ключ INI: | command_timeout |
| Переменная окружения: | ANSIBLE_PERSISTENT_COMMAND_TIMEOUT |
PERSISTENT_CONNECT_RETRY_TIMEOUT
| Описание: | Это задаёт время ожидания повторных попыток для постоянного подключения к локальному сокету домена. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 15 |
| Раздел ini: | persistent_connection |
| Ключ ini: | connect_retry_timeout |
| Переменная окружения: | ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT |
PERSISTENT_CONNECT_TIMEOUT
| Описание: | Это определяет, как долго постоянное подключение будет оставаться бездействующим перед его уничтожением. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 30 |
| Раздел ini: | persistent_connection |
| Ключ ini: | connect_timeout |
| Переменная окружения: | ANSIBLE_PERSISTENT_CONNECT_TIMEOUT |
PERSISTENT_CONTROL_PATH_DIR
| Описание: | Путь к сокету, который будет использоваться системой сохранения подключений. |
|---|---|
| Тип: | путь |
| По умолчанию: | ~/.ansible/pc |
| Раздел ini: | persistent_connection |
| Ключ ini: | control_path_dir |
| Переменная окружения: | ANSIBLE_PERSISTENT_CONTROL_PATH_DIR |
PLAYBOOK_VARS_ROOT
| Описание: | Это задаёт, какие каталоги playbook будут использоваться как корень для обработки плагинов переменных, включая поиск host_vars/group_vars. Вариант top следует традиционному поведению, используя главный playbook в цепочке для поиска корневого каталога. Вариант bottom следует поведению версии 2.4.0, используя текущий playbook для поиска корневого каталога. Вариант all проверяет от первого родительского каталога до текущего playbook. |
|---|---|
| По умолчанию: | top |
| Добавлена в версии: | 2.4.1 |
| Раздел ini: | defaults |
| Ключ ini: | playbook_vars_root |
| Переменная окружения: | ANSIBLE_PLAYBOOK_VARS_ROOT |
PLUGIN_FILTERS_CFG
| Описание: | Путь к конфигурации для фильтрации плагинов, установленных в системе, которые разрешено использовать. Подробности о формате файла фильтра см. в разделе Конфигурация фильтра плагинов. По умолчанию используется /etc/ansible/plugin_filters.yml |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Добавлена в версии: | 2.5.0 |
| Раздел ini: | default |
| Ключ ini: | plugin_filters_cfg |
| Раздел ini: | defaults |
| Ключ ini: | plugin_filters_cfg |
RETRY_FILES_ENABLED
| Описание: | Это управляет тем, будет ли создаваться файл .retry для не удавшегося Ansible playbook. |
|---|---|
| Тип: | bool |
| По умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | retry_files_enabled |
| Окружение: | ANSIBLE_RETRY_FILES_ENABLED |
RETRY_FILES_SAVE_PATH
| Описание: | Это задаёт путь, в котором Ansible будет сохранять файлы .retry, когда playbook завершается неудачно, и файлы retry включены. |
|---|---|
| Тип: | path |
| По умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | retry_files_save_path |
| Окружение: | ANSIBLE_RETRY_FILES_SAVE_PATH |
SHOW_CUSTOM_STATS
| Описание: | Это добавляет настраиваемые статистические данные, установленные через плагин set_stats, в стандартный вывод. |
|---|---|
| Тип: | bool |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | show_custom_stats |
| Окружение: | ANSIBLE_SHOW_CUSTOM_STATS |
STRING_TYPE_FILTERS
| Описание: | Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например. |
|---|---|
| Тип: | list |
| По умолчанию: | [‘string’, ‘to_json’, ‘to_nice_json’, ‘to_yaml’, ‘ppretty’, ‘json’] |
| Раздел ini: | jinja2 |
| Ключ ini: | dont_type_filters |
| Окружение: | ANSIBLE_STRING_TYPE_FILTERS |
SYSTEM_WARNINGS
| Описание: | Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой выполняется сам ansible (не на управляемых хостах). Это могут быть предупреждения о сторонних пакетах или других условиях, которые следует устранить, если это возможно. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | system_warnings |
| Окружение: | ANSIBLE_SYSTEM_WARNINGS |
TAGS_RUN
| Описание: | список тегов по умолчанию для запуска в ваших задачах, теги пропуска имеют приоритет. |
|---|---|
| Тип: | list |
| По умолчанию: | [] |
| Раздел ini: | tags |
| Ключ ini: | run |
| Окружение: | ANSIBLE_RUN_TAGS |
TAGS_SKIP
| Описание: | список тегов по умолчанию, которые нужно пропустить при выполнении задач, имеет приоритет над тегами Run |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел Ini: | tags |
| Ключ Ini: | skip |
| Окружение: | ANSIBLE_SKIP_TAGS |
USE_PERSISTENT_CONNECTIONS
| Описание: | Включает использование персистентных соединений. |
|---|---|
| Тип: | булево |
| По умолчанию: | False |
| Раздел Ini: | defaults |
| Ключ Ini: | use_persistent_connections |
| Окружение: | ANSIBLE_USE_PERSISTENT_CONNECTIONS |
VARIABLE_PRECEDENCE
| Описание: | Изменяет порядок слияния переменных в группах. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘all_inventory’, ‘groups_inventory’, ‘all_plugins_inventory’, ‘all_plugins_play’, ‘groups_plugins_inventory’, ‘groups_plugins_play’] |
| Добавлена в версии: | 2.4 |
| Раздел Ini: | defaults |
| Ключ Ini: | precedence |
| Окружение: | ANSIBLE_PRECEDENCE |
YAML_FILENAME_EXTENSIONS
| Описание: | Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON, или зашифрованные версии этих форматов. Это влияет на файлы vars_files, include_vars, инвентаризацию и плагины переменных, среди прочего. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘.yml’, ‘.yaml’, ‘.json’] |
| Раздел Ini: | defaults |
| Ключ Ini: | yaml_valid_extensions |
| Окружение: | ANSIBLE_YAML_FILENAME_EXT |
Переменные среды
-
ANSIBLE_CONFIG -
Переопределяет файл конфигурации ansible по умолчанию
-
ANSIBLE_COW_SELECTION -
Позволяет выбрать конкретный шаблон cowsay для баннеров или использовать «random» для циклического перебора.
См. также ANSIBLE_COW_SELECTION
-
ANSIBLE_COW_WHITELIST -
Белый список шаблонов cowsay, которые можно использовать, устанавливается в пустой список, если вы хотите включить все установленные шаблоны.
См. также ANSIBLE_COW_WHITELIST
-
ANSIBLE_FORCE_COLOR -
Принудительно включает режим цвета, даже если выполняется без терминала TTY или настройка «nocolor» имеет значение True.
См. также ANSIBLE_FORCE_COLOR
-
ANSIBLE_NOCOLOR -
Эта настройка позволяет подавить вывод с цветом, что используется для лучшей индикации ошибок и информации о статусе.
См. также ANSIBLE_NOCOLOR
-
ANSIBLE_NOCOWS -
Если cowsay установлен, но вы хотите избежать «коров» (почему????), используйте это.
См. также ANSIBLE_NOCOWS
-
ANSIBLE_COW_PATH -
Укажите путь к пользовательской программе cowsay или замените стандартную реализацию cowsay.
См. также ANSIBLE_COW_PATH
-
ANSIBLE_PIPELINING -
Если это поддерживается плагином подключения, конвейеризация уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, выполняя множество модулей Ansible без фактической передачи файлов. Это может значительно повысить производительность при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:», необходимо предварительно отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.
См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_PIPELINING -
Если это поддерживается плагином подключения, конвейеризация уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, выполняя множество модулей Ansible без фактической передачи файлов. Это может значительно повысить производительность при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:», необходимо предварительно отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.
См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_ARGS -
При установке, это переопределяет аргументы ssh по умолчанию Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Значение 30 минут может быть подходящим. Имейте в виду, что если
-o ControlPathустановлено в ssh_args, настройка пути управления не используется.См. также ANSIBLE_SSH_ARGS
-
ANSIBLE_SSH_CONTROL_PATH -
Это местоположение для сохранения сокетов ssh ControlPath, оно использует подстановку переменных ssh. Начиная с версии 2.3, если значение null, ansible сгенерирует уникальный хэш. Используйте
%(directory)sдля указания места использования настройки пути каталога управления. До версии 2.3 по умолчанию былоcontrol_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Имейте в виду, что эта настройка игнорируется, если-o ControlPathустановлено в ssh args.См. также ANSIBLE_SSH_CONTROL_PATH
-
ANSIBLE_SSH_CONTROL_PATH_DIR -
Это задаёт каталог для использования пути управления ssh, если настройка пути управления имеет значение null. Также предоставляет переменную
%(directory)sдля настройки пути управления.См. также ANSIBLE_SSH_CONTROL_PATH_DIR
-
ANSIBLE_SSH_EXECUTABLE -
Это определяет расположение бинарного файла ssh. По умолчанию
ssh, что будет использовать первый доступный бинарный файл ssh в $PATH. Эта опция обычно не требуется, она может быть полезна, когда доступ к системному ssh ограничен или при использовании оболочек ssh для подключения к удалённым хостам.См. также ANSIBLE_SSH_EXECUTABLE
-
ANSIBLE_SSH_RETRIES -
Количество попыток установить соединение, прежде чем мы откажемся и сообщим, что хост «НЕДОСТУПЕН»
См. также ANSIBLE_SSH_RETRIES
-
ANSIBLE_ANY_ERRORS_FATAL -
Устанавливает значение по умолчанию для ключевого слова any_errors_fatal. Если True, сбои задач будут считаться фатальными ошибками.
См. также ANY_ERRORS_FATAL
-
ANSIBLE_BECOME_ALLOW_SAME_USER -
Эта настройка контролирует, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, root sudo root.
См. также BECOME_ALLOW_SAME_USER
-
ANSIBLE_AGNOSTIC_BECOME_PROMPT -
Отобразить обобщённый запрос become вместо отображения запроса, содержащего метод become, указанный в командной строке.
См. также AGNOSTIC_BECOME_PROMPT
-
ANSIBLE_CACHE_PLUGIN -
Выбирает плагин кэширования для использования. По умолчанию «memory» — временный.
См. также CACHE_PLUGIN
-
ANSIBLE_CACHE_PLUGIN_CONNECTION -
Определяет информацию о подключении или пути для плагина кэша
См. также CACHE_PLUGIN_CONNECTION
-
ANSIBLE_CACHE_PLUGIN_PREFIX -
Префикс, используемый для файлов/таблиц плагина кэша
См. также CACHE_PLUGIN_PREFIX
-
ANSIBLE_CACHE_PLUGIN_TIMEOUT -
Таймаут истечения срока действия данных плагина кэша
См. также CACHE_PLUGIN_TIMEOUT
-
ANSIBLE_COLOR_CHANGED -
Определяет цвет, используемый для статуса задачи «Изменено»
См. также COLOR_CHANGED
-
ANSIBLE_COLOR_DEBUG -
Определяет цвет, используемый при отображении сообщений отладки
См. также COLOR_DEBUG
-
ANSIBLE_COLOR_DEPRECATE -
Определяет цвет, используемый при отображении сообщений о устаревании
См. также COLOR_DEPRECATE
-
ANSIBLE_COLOR_DIFF_ADD -
Определяет цвет, используемый при отображении добавленных строк в различиях
См. также COLOR_DIFF_ADD
-
ANSIBLE_COLOR_DIFF_LINES -
Определяет цвет, используемый при отображении различий
См. также COLOR_DIFF_LINES
-
ANSIBLE_COLOR_DIFF_REMOVE -
Определяет цвет, используемый при отображении удаленных строк в различиях
См. также COLOR_DIFF_REMOVE
-
ANSIBLE_COLOR_ERROR -
Определяет цвет, используемый при отображении сообщений об ошибках
См. также COLOR_ERROR
-
ANSIBLE_COLOR_HIGHLIGHT -
Определяет цвет, используемый для выделения
См. также COLOR_HIGHLIGHT
-
ANSIBLE_COLOR_OK -
Определяет цвет, используемый для отображения статуса задачи «ОК»
См. также COLOR_OK
-
ANSIBLE_COLOR_SKIP -
Определяет цвет, используемый для отображения статуса задачи «Пропущено»
См. также COLOR_SKIP
-
ANSIBLE_COLOR_UNREACHABLE -
Определяет цвет, используемый для статуса «Недоступно»
См. также COLOR_UNREACHABLE
-
ANSIBLE_COLOR_VERBOSE -
Определяет цвет, используемый при отображении подробных сообщений. Т.е. тех, что отображаются с ‘-v’.
См. также COLOR_VERBOSE
-
ANSIBLE_COLOR_WARN -
Определяет цвет, используемый при отображении сообщений об ошибках
См. также COLOR_WARN
-
ANSIBLE_ACTION_WARNINGS -
По умолчанию Ansible выводит предупреждение при получении от действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, установив это значение в False.
См. также ACTION_WARNINGS
-
ANSIBLE_COMMAND_WARNINGS -
По умолчанию Ansible выдает предупреждение, когда используется модуль оболочки или команд, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, установив это значение в False. Вы также можете контролировать это на уровне задачи с помощью параметра модуля
warn.См. также COMMAND_WARNINGS
-
ANSIBLE_LOCALHOST_WARNING -
По умолчанию Ansible выводит предупреждение, когда в инвенторье нет хостов. Эти предупреждения можно отключить, изменив это значение на False.
См. также LOCALHOST_WARNING
-
ANSIBLE_ACTION_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины действий.
См. также DEFAULT_ACTION_PLUGIN_PATH
-
ANSIBLE_ASK_PASS -
Этот параметр управляет тем, будет ли Ansible запрашивать пароль при входе. Если для аутентификации используются SSH-ключи, вам, вероятно, не нужно изменять это значение.
См. также DEFAULT_ASK_PASS
-
ANSIBLE_ASK_SUDO_PASS -
Этот параметр управляет тем, будет ли Ansible запрашивать пароль sudo.
См. также DEFAULT_ASK_SUDO_PASS
-
ANSIBLE_ASK_SU_PASS -
Этот параметр управляет тем, будет ли Ansible запрашивать пароль su.
См. также DEFAULT_ASK_SU_PASS
-
ANSIBLE_ASK_VAULT_PASS -
Этот параметр управляет тем, будет ли Ansible запрашивать пароль vault.
См. также DEFAULT_ASK_VAULT_PASS
-
ANSIBLE_BECOME -
Включает использование повышения привилегий, позволяя вам «стать» другим пользователем после входа.
См. также DEFAULT_BECOME
-
ANSIBLE_BECOME_ASK_PASS -
Включает запрос пароля повышения привилегий.
См. также DEFAULT_BECOME_ASK_PASS
-
ANSIBLE_BECOME_METHOD -
Метод повышения привилегий, который следует использовать, когда
becomeвключен.См. также DEFAULT_BECOME_METHOD
-
ANSIBLE_BECOME_EXE -
Исполняемый файл, который нужно использовать для повышения привилегий, в противном случае Ansible будет полагаться на PATH.
См. также DEFAULT_BECOME_EXE
-
ANSIBLE_BECOME_FLAGS -
Флаги, которые нужно передать исполняемому файлу повышения привилегий.
См. также DEFAULT_BECOME_FLAGS
-
ANSIBLE_BECOME_USER -
Пользователь, которым ваш входной/удаленный пользователь становится при использовании повышения привилегий; большинство систем используют «root», если пользователь не указан.
См. также DEFAULT_BECOME_USER
-
ANSIBLE_CACHE_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины кэша.
См. также DEFAULT_CACHE_PLUGIN_PATH
-
ANSIBLE_CALLABLE_WHITELIST -
Список разрешенных вызываемых методов, которые будут доступны для оценки шаблона.
См. также DEFAULT_CALLABLE_WHITELIST
-
ANSIBLE_CALLBACK_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины обратного вызова.
См. также DEFAULT_CALLBACK_PLUGIN_PATH
-
ANSIBLE_CALLBACK_WHITELIST -
Список разрешенных обратных вызовов; не все обратные вызовы требуют разрешения, но многие из тех, что поставляются с Ansible, требуют, поскольку мы не хотим их активировать по умолчанию.
См. также DEFAULT_CALLBACK_WHITELIST
-
ANSIBLE_CLICONF_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины Cliconf.
См. также DEFAULT_CLICONF_PLUGIN_PATH
-
ANSIBLE_CONNECTION_PLUGINS -
Пути, разделённые двоеточием, по которым Ansible будет искать плагины подключения.
См. также DEFAULT_CONNECTION_PLUGIN_PATH
-
ANSIBLE_DEBUG -
Включает вывод отладки в Ansible. Это очень подробный вывод, и он может помешать многопроцессорной обработке. Вывод отладки также может включать секретную информацию, несмотря на включенные параметры no_log, поэтому режим отладки не следует использовать в производственной среде.
См. также DEFAULT_DEBUG
-
ANSIBLE_EXECUTABLE -
Указывает команду для запуска оболочки в Ansible для выполнения задач на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть.
См. также DEFAULT_EXECUTABLE
-
ANSIBLE_FACT_PATH -
Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для задачи M(setup), подразумеваемой при использовании сбора фактов. Если не задано, он будет использовать значение по умолчанию из модуля M(setup):
/etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль M(setup).См. также DEFAULT_FACT_PATH
-
ANSIBLE_FILTER_PLUGINS -
Пути, разделённые двоеточием, по которым Ansible будет искать плагины фильтров Jinja2.
См. также DEFAULT_FILTER_PLUGIN_PATH
-
ANSIBLE_FORCE_HANDLERS -
Этот параметр управляет запуском обработчиков на узле, даже если на нём произошёл сбой. Если значение false, обработчики не будут запущены, если на узле произошёл сбой. Его также можно задать на уровне игры или в командной строке. Дополнительные сведения см. в разделе Обработчики и ошибки.
См. также DEFAULT_FORCE_HANDLERS
-
ANSIBLE_FORKS -
Максимальное количество вилок, которые Ansible будет использовать для выполнения задач на целевых узлах.
См. также DEFAULT_FORKS
-
ANSIBLE_GATHERING -
Этот параметр определяет политику сбора фактов (сведения, обнаруженные об удалённых системах) по умолчанию. При значении «implicit» (по умолчанию) плагин кэширования будет проигнорирован, и факты будут собираться для каждой игры, если не указано «gather_facts: False». При значении «explicit» — наоборот, факты не будут собираться, если не запрошены непосредственно в игре. Значение «smart» означает, что каждый новый узел, на котором не обнаружены факты, будет сканироваться, но если один и тот же узел указывается в нескольких играх, к нему не будет обращаться снова во время выполнения книги задач. Этот параметр может быть полезен для экономии времени на сборе фактов. В значениях «smart» и «explicit» используется плагин кэширования.
См. также DEFAULT_GATHERING
-
ANSIBLE_GATHER_SUBSET -
Установите значение параметра
gather_subsetдля задачи M(setup) при неявном сборе фактов. Подробности см. в документации модуля. Не применяется к пользовательским задачам M(setup).См. также DEFAULT_GATHER_SUBSET
-
ANSIBLE_GATHER_TIMEOUT -
Установите таймаут в секундах для неявного сбора фактов. Не применяется к пользовательским задачам M(setup).
См. также DEFAULT_GATHER_TIMEOUT
-
ANSIBLE_HANDLER_INCLUDES_STATIC -
Начиная с версии 2.0, M(include) может быть «динамическим». Если это значение равно True, это принудительно устанавливает значение «статическим», если включение встречается в разделе
handlers.См. также DEFAULT_HANDLER_INCLUDES_STATIC
-
ANSIBLE_HASH_BEHAVIOUR -
Эта настройка управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible будет перезаписывать переменные в определенном порядке приоритетов, как описано в разделе «Переменные». Когда переменная с более высоким приоритетом побеждает, она заменит другое значение. Некоторые пользователи предпочитают, чтобы переменные, которые являются хэшами (также известными как «словари» в терминах Python), объединялись. Эта настройка называется «слияние». Это не поведение по умолчанию, и это не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы обычно рекомендуем не использовать эту настройку, если вы не считаете, что это абсолютно необходимо, и плейбуки в официальных репозиториях примеров не используют эту настройку. В версии 2.0 был добавлен фильтр
combineдля возможности сделать это для определенной переменной (описано в разделе «Фильтры»).См. также DEFAULT_HASH_BEHAVIOUR
-
ANSIBLE_HOSTS -
Список источников инвентаризации Ansible, разделенный запятыми
См. также DEFAULT_HOST_LIST
-
ANSIBLE_INVENTORY -
Список источников инвентаризации Ansible, разделенный запятыми
См. также DEFAULT_HOST_LIST
-
ANSIBLE_HTTPAPI_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины HttpApi.
См. также DEFAULT_HTTPAPI_PLUGIN_PATH
-
ANSIBLE_INVENTORY_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины инвентаризации.
См. также DEFAULT_INVENTORY_PLUGIN_PATH
-
ANSIBLE_JINJA2_EXTENSIONS -
Это функция, предназначенная для разработчиков, которая позволяет включать дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, что это такое, вам, вероятно, не нужно изменять эту настройку :)
См. также DEFAULT_JINJA2_EXTENSIONS
-
ANSIBLE_KEEP_REMOTE_FILES -
Включает/отключает удаление временных файлов, которые Ansible использовал для выполнения задач на удаленном сервере.
См. также DEFAULT_KEEP_REMOTE_FILES
-
LIBVIRT_LXC_NOSECLABEL -
Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при выполнении на системах без SELinux.
См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL
-
ANSIBLE_LOAD_CALLBACK_PLUGINS -
Управляет тем, загружаются ли плагины обратного вызова при запуске /usr/bin/ansible. Это может использоваться для протоколирования активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для
ansible-playbook.См. также DEFAULT_LOAD_CALLBACK_PLUGINS
-
ANSIBLE_LOCAL_TEMP -
Временная директория для использования Ansible на контроллере.
См. также DEFAULT_LOCAL_TMP
-
ANSIBLE_LOG_PATH -
Файл, в который Ansible будет регистрировать данные на контроллере. При пустом значении регистрация отключена.
См. также DEFAULT_LOG_PATH
-
ANSIBLE_LOG_FILTER -
Список имен логгеров, которые будут отфильтрованы из файла журнала
См. также DEFAULT_LOG_FILTER
-
ANSIBLE_LOOKUP_PLUGINS -
Пути, разделенные двоеточием, в которых Ansible будет искать плагины поиска.
См. также DEFAULT_LOOKUP_PLUGIN_PATH
-
ANSIBLE_MODULE_ARGS -
Это задает аргументы по умолчанию для передачи бинарному файлу
ansibleadhoc, если не указан-a.См. также DEFAULT_MODULE_ARGS
-
ANSIBLE_MODULE_LANG -
Настройка языка для модулей при выполнении на целевом узле. Если пусто, то пытается установить значение из переменной среды LANG на контроллере. Используется только если DEFAULT_MODULE_SET_LOCALE установлено в true.
См. также DEFAULT_MODULE_LANG
-
ANSIBLE_LIBRARY -
Список путей, разделённых двоеточием, в которых Ansible будет искать модули.
См. также DEFAULT_MODULE_PATH
-
ANSIBLE_MODULE_SET_LOCALE -
Управляет установкой локали для модулей при выполнении на целевом узле.
См. также DEFAULT_MODULE_SET_LOCALE
-
ANSIBLE_MODULE_UTILS -
Список путей, разделённых двоеточием, в которых Ansible будет искать файлы утилит модулей, используемые совместно модулями.
См. также DEFAULT_MODULE_UTILS_PATH
-
ANSIBLE_NETCONF_PLUGINS -
Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Netconf.
См. также DEFAULT_NETCONF_PLUGIN_PATH
-
ANSIBLE_NO_LOG -
Включает/выключает отображение и логирование подробностей задач Ansible, в основном используется для предотвращения раскрытия информации о безопасности.
См. также DEFAULT_NO_LOG
-
ANSIBLE_NO_TARGET_SYSLOG -
Включает/выключает логирование Ansible в syslog на целевом узле при выполнении задач.
См. также DEFAULT_NO_TARGET_SYSLOG
-
ANSIBLE_NULL_REPRESENTATION -
Что шаблонизация должна возвращать в качестве значения ‘null’. Если не задано, то Jinja2 принимает решение.
См. также DEFAULT_NULL_REPRESENTATION
-
ANSIBLE_POLL_INTERVAL -
Для асинхронных задач в Ansible (описано в Асинхронные действия и Опрос), этот параметр определяет частоту проверки статуса задач, когда явное значение интервала опроса не задано. По умолчанию используется разумное значение 15 секунд, что является компромиссом между частым опросом и быстрым ответом при завершении задачи.
См. также DEFAULT_POLL_INTERVAL
-
ANSIBLE_PRIVATE_KEY_FILE -
Параметр для подключений, использующих сертификат или файл ключа для аутентификации, вместо агента или паролей. Здесь можно установить значение по умолчанию, чтобы не нужно было указывать –private-key при каждом вызове.
См. также DEFAULT_PRIVATE_KEY_FILE
-
ANSIBLE_PRIVATE_ROLE_VARS -
Делает переменные ролей недоступными для других ролей. Это было введено как способ сброса переменных ролей до значений по умолчанию, если роль используется более одного раза в плейбуке.
См. также DEFAULT_PRIVATE_ROLE_VARS
-
ANSIBLE_REMOTE_PORT -
Порт, используемый в удалённых подключениях. Если пусто, используется значение по умолчанию плагина подключения.
См. также DEFAULT_REMOTE_PORT
-
ANSIBLE_REMOTE_USER -
Устанавливает пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию плагина подключения, обычно текущий пользователь, выполняющий Ansible.
См. также DEFAULT_REMOTE_USER
-
ANSIBLE_ROLES_PATH -
Список путей, разделённых двоеточием, в которых Ansible будет искать роли.
См. также DEFAULT_ROLES_PATH
-
ANSIBLE_SCP_IF_SSH -
Предпочтительный метод использования при передаче файлов через ssh. При значении «smart», Ansible будет пытаться использовать методы до тех пор, пока один не будет успешным или все не завершатся ошибкой. Если значение True, то используется ‘scp’, если False – ‘sftp’.
См. также DEFAULT_SCP_IF_SSH
-
ANSIBLE_SFTP_BATCH_MODE -
См. также DEFAULT_SFTP_BATCH_MODE
-
ANSIBLE_SQUASH_ACTIONS -
Ansible может оптимизировать действия, вызывающие модули, поддерживающие параметры списков, при использовании циклов
with_. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со списком целиком. Значение по умолчанию для этого параметра применяется только к определённым менеджерам пакетов, но его можно использовать для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда в параметр передаётся только один элемент.См. также DEFAULT_SQUASH_ACTIONS
-
ANSIBLE_SSH_TRANSFER_METHOD -
не используется?
См. также DEFAULT_SSH_TRANSFER_METHOD
-
ANSIBLE_STDOUT_CALLBACK -
Установите основной обратный вызов для отображения вывода Ansible, вы можете использовать только один за раз. Вы можете иметь много других обратных вызовов, но только один может отвечать за stdout.
См. также DEFAULT_STDOUT_CALLBACK
-
ANSIBLE_ENABLE_TASK_DEBUGGER -
Включить или отключить отладчик задач, ранее это делалось как плагин стратегии. Теперь все плагины стратегий могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается неудачно на недоступном узле. Используйте ключевое слово debugger для большей гибкости.
См. также ENABLE_TASK_DEBUGGER
-
ANSIBLE_STRATEGY -
Установите стратегию по умолчанию, используемую для пьес.
См. также DEFAULT_STRATEGY
-
ANSIBLE_STRATEGY_PLUGINS -
Разделённые двоеточием пути, в которых Ansible будет искать плагины стратегии.
См. также DEFAULT_STRATEGY_PLUGIN_PATH
-
ANSIBLE_SU -
Включить или отключить использование «su» для задач.
См. также DEFAULT_SU
-
ANSIBLE_SUDO -
Включить или отключить использование «sudo» для задач.
См. также DEFAULT_SUDO
-
ANSIBLE_SUDO_EXE -
указать исполняемый файл «sudo», в противном случае он полагается на PATH.
См. также DEFAULT_SUDO_EXE
-
ANSIBLE_SUDO_FLAGS -
Флаги, передаваемые «sudo».
См. также DEFAULT_SUDO_FLAGS
-
ANSIBLE_SUDO_USER -
Пользователь, которым вы становитесь при использовании «sudo», если оставить пустым, будет использован пользователь, настроенный на целевом узле (обычно root).
См. также DEFAULT_SUDO_USER
-
ANSIBLE_SU_EXE -
указать исполняемый файл «su», в противном случае он полагается на PATH.
См. также DEFAULT_SU_EXE
-
ANSIBLE_SU_FLAGS -
Флаги, передаваемые команде su.
См. также DEFAULT_SU_FLAGS
-
ANSIBLE_SU_USER -
Пользователь, которым вы становитесь при использовании «su», если оставить пустым, будет использован пользователь, настроенный на целевом узле (обычно root).
См. также DEFAULT_SU_USER
-
ANSIBLE_SYSLOG_FACILITY -
Используемая служба syslog, когда Ansible записывает в журнал на удалённом узле.
См. также DEFAULT_SYSLOG_FACILITY
-
ANSIBLE_TASK_INCLUDES_STATIC -
Задачи
includeмогут быть статическими или динамическими, это переключает поведение по умолчанию, если автоматическое определение не удалось, и оно не установлено явно в задаче.См. также DEFAULT_TASK_INCLUDES_STATIC
-
ANSIBLE_TERMINAL_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины терминала.
См. также DEFAULT_TERMINAL_PLUGIN_PATH
-
ANSIBLE_TEST_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины тестов Jinja2.
См. также DEFAULT_TEST_PLUGIN_PATH
-
ANSIBLE_TIMEOUT -
Это значение таймаута по умолчанию для подключения плагинов.
См. также DEFAULT_TIMEOUT
-
ANSIBLE_TRANSPORT -
Плагин подключения по умолчанию, параметр ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от ОС контроллера и версий ssh.
См. также DEFAULT_TRANSPORT
-
ANSIBLE_ERROR_ON_UNDEFINED_VARS -
Если True, шаги ansible templating, которые ссылаются на имена переменных, скорее всего, содержащие опечатки, вызовут ошибку. В противном случае любой ‘{{ выражение_шаблона }}’, содержащий неопределённые переменные, будет отображаться в шаблоне или строке действия ansible точно так, как написан.
См. также DEFAULT_UNDEFINED_VAR_BEHAVIOR
-
ANSIBLE_VARS_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины переменных.
См. также DEFAULT_VARS_PLUGIN_PATH
-
ANSIBLE_VAULT_ID_MATCH -
Если True, при расшифровке хранилищ с vault id будет использоваться только пароль из соответствующего vault-id.
См. также DEFAULT_VAULT_ID_MATCH
-
ANSIBLE_VAULT_IDENTITY -
Метка, используемая для метки vault id по умолчанию в случаях, когда метка vault id не указана.
См. также DEFAULT_VAULT_IDENTITY
-
ANSIBLE_VAULT_ENCRYPT_IDENTITY -
Vault_id, используемый по умолчанию для шифрования. Если предоставлено несколько vault_id, этот параметр указывает, какой из них использовать для шифрования. Опция командной строки –encrypt-vault-id переопределяет значение, указанное в конфигурации.
См. также DEFAULT_VAULT_ENCRYPT_IDENTITY
-
ANSIBLE_VAULT_IDENTITY_LIST -
Список vault-id, используемых по умолчанию. Эквивалентно множеству аргументов –vault-id. Vault-id обрабатываются в порядке их указания.
См. также DEFAULT_VAULT_IDENTITY_LIST
-
ANSIBLE_VAULT_PASSWORD_FILE -
Файл пароля vault для использования. Эквивалентно –vault-password-file или –vault-id.
См. также DEFAULT_VAULT_PASSWORD_FILE
-
ANSIBLE_VERBOSITY -
Устанавливает значение по умолчанию для уровня детализации, эквивалентно количеству
-vпереданных в командной строке.См. также DEFAULT_VERBOSITY
-
ANSIBLE_DEPRECATION_WARNINGS -
Переключатель для управления отображением предупреждений об устаревших функциях.
См. также DEPRECATION_WARNINGS
-
ANSIBLE_DIFF_ALWAYS -
Переключатель конфигурации, который заставляет модули показывать различия при статусе ‘изменено’, эквивалентно
--diff.См. также DIFF_ALWAYS
-
ANSIBLE_DIFF_CONTEXT -
Количество строк контекста, отображаемых при отображении различий между файлами.
См. также DIFF_CONTEXT
-
ANSIBLE_DISPLAY_ARGS_TO_STDOUT -
Обычно
ansible-playbookбудет выводить заголовок для каждой выполняемой задачи. Эти заголовки будут содержать имя: поле из задачи, если вы его указали. Если нет, тоansible-playbookиспользует действие задачи, чтобы помочь определить, какая задача выполняется в данный момент. Иногда вы выполняете много одних и тех же действий, и вам требуется больше информации о задаче, чтобы отличить её от других с таким же действием. Если вы установите эту переменную в значение True в конфигурации, тоansible-playbookтакже будет включать аргументы задачи в заголовок. Это значение по умолчанию False, так как существует вероятность, что в ваших параметрах есть конфиденциальные значения, которые вы не хотите выводить. Если вы установите это значение в True, то необходимо убедиться, что вы защитили stdout вашей среды (никто не сможет увидеть ваши данные с помощью shoulder surfing, и вы не сохраняете stdout в небезопасный файл) или убедитесь, что все ваши playbook'ы явно добавили параметрno_log: Trueк задачам, которые содержат конфиденциальные данные. Для получения дополнительной информации см. раздел Как сохранить секретные данные в вашем playbook?См. также DISPLAY_ARGS_TO_STDOUT
-
DISPLAY_SKIPPED_HOSTS -
Переключатель для управления отображением пропущенных записей задач/хостов в задаче в стандартном обработчике.
См. также DISPLAY_SKIPPED_HOSTS
-
ANSIBLE_ERROR_ON_MISSING_HANDLER -
Переключатель для разрешения отсутствующих обработчиков, которые становятся предупреждением вместо ошибки при уведомлении.
См. также ERROR_ON_MISSING_HANDLER
-
ANSIBLE_GALAXY_IGNORE -
Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования против сервера с самоподписанным сертификатом.
См. также GALAXY_IGNORE_CERTS
-
ANSIBLE_GALAXY_ROLE_SKELETON -
Директория шаблона роли, используемая в качестве шаблона для действия
initвansible-galaxy, аналогично--role-skeleton.См. также GALAXY_ROLE_SKELETON
-
ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE -
Шаблоны файлов для игнорирования внутри каталога скелета роли galaxy.
См. также GALAXY_ROLE_SKELETON_IGNORE
-
ANSIBLE_GALAXY_SERVER -
URL для добавления в начале, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер в качестве источника.
См. также GALAXY_SERVER
-
ANSIBLE_GALAXY_TOKEN -
Персональный токен доступа GitHub.
См. также GALAXY_TOKEN
-
ANSIBLE_HOST_KEY_CHECKING -
Установите это значение в «False», если вы хотите избежать проверки ключа хоста инструментами, которые Ansible использует для подключения к хосту.
См. также HOST_KEY_CHECKING
-
ANSIBLE_INVENTORY_ENABLED -
Список включенных плагинов инвентаризации, он также определяет порядок их использования.
См. также INVENTORY_ENABLED
-
ANSIBLE_INVENTORY_EXPORT -
Управляет тем, будет ли ansible-inventory точно отражать представление Ansible о инвентаризации или будет оптимизирована для экспорта.
См. также INVENTORY_EXPORT
-
ANSIBLE_INVENTORY_IGNORE -
Список расширений для игнорирования при использовании каталога в качестве источника инвентаризации.
См. также INVENTORY_IGNORE_EXTS
-
ANSIBLE_INVENTORY_IGNORE_REGEX -
Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации.
См. также INVENTORY_IGNORE_PATTERNS
-
ANSIBLE_INVENTORY_UNPARSED_FAILED -
Если «true», необработанные источники инвентаризации становятся критическими ошибками; в противном случае они являются предупреждениями.
См. также INVENTORY_UNPARSED_IS_FAILED
-
ANSIBLE_MAX_DIFF_SIZE -
Максимальный размер файлов для отображения различий
См. также MAX_FILE_SIZE_FOR_DIFF
-
ANSIBLE_MERGE_MULTIPLE_CLI_TAGS -
Это позволяет изменить обработку нескольких аргументов –tags и –skip-tags в командной строке. В Ansible до версии 2.3 включительно, указание –tags более одного раза будет учитывать только последнее значение –tags. Установка этого значения конфигурации в True означает, что все опции –tags будут объединены. То же самое относится и к –skip-tags.
См. также MERGE_MULTIPLE_CLI_TAGS
-
NETWORK_GROUP_MODULES -
См. также NETWORK_GROUP_MODULES
-
ANSIBLE_INJECT_FACT_VARS -
Факты доступны внутри переменной
ansible_facts, эта настройка также добавляет их как свои переменные в главное пространство имен. В отличие от словаряansible_facts, они будут иметь префиксansible_.См. также INJECT_FACTS_AS_VARS
-
ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD -
См. также PARAMIKO_HOST_KEY_AUTO_ADD
-
ANSIBLE_PARAMIKO_LOOK_FOR_KEYS -
См. также PARAMIKO_LOOK_FOR_KEYS
-
ANSIBLE_PERSISTENT_CONTROL_PATH_DIR -
Путь к сокету, используемому системой сохранения соединения.
См. также PERSISTENT_CONTROL_PATH_DIR
-
ANSIBLE_PERSISTENT_CONNECT_TIMEOUT -
Это контролирует, как долго сохраняемое соединение будет оставаться бездействующим перед уничтожением.
См. также PERSISTENT_CONNECT_TIMEOUT
-
ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT -
Это контролирует время ожидания повторной попытки подключения к локальному сокету домена для сохраняемого соединения.
См. также PERSISTENT_CONNECT_RETRY_TIMEOUT
-
ANSIBLE_PERSISTENT_COMMAND_TIMEOUT -
Это контролирует время ожидания ответа от удалённого устройства перед истечением времени сохраняемого соединения.
См. также PERSISTENT_COMMAND_TIMEOUT
-
ANSIBLE_PLAYBOOK_VARS_ROOT -
Это устанавливает каталоги playbook, которые будут использоваться как корень для обработки плагинов переменных, включая поиск host_vars/group_vars. Опция
topсохраняет традиционное поведение, использующее верхний playbook в цепочке для поиска корневого каталога. Опцияbottomследует поведению 2.4.0, используя текущий playbook для поиска корневого каталога. Опцияallпроверяет от первого родительского до текущего playbook.См. также PLAYBOOK_VARS_ROOT
-
ANSIBLE_RETRY_FILES_ENABLED -
Это управляет тем, будет ли невыполненный Ansible playbook создавать файл .retry.
См. также RETRY_FILES_ENABLED
-
ANSIBLE_RETRY_FILES_SAVE_PATH -
Это задает путь, в котором Ansible будет сохранять файлы .retry, когда playbook завершается с ошибкой, и файлы retry включены.
См. также RETRY_FILES_SAVE_PATH
-
ANSIBLE_SHOW_CUSTOM_STATS -
Это добавляет настраиваемые статистики, установленные через плагин set_stats, к стандартному выводу.
См. также SHOW_CUSTOM_STATS
-
ANSIBLE_STRING_TYPE_FILTERS -
Этот список фильтров избегает «преобразования типа» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.
См. также STRING_TYPE_FILTERS
-
ANSIBLE_SYSTEM_WARNINGS -
Разрешает отключение предупреждений, связанных с потенциальными проблемами на системе, на которой выполняется сам Ansible (а не на управляемых хостах). Они могут включать предупреждения о пакетах сторонних производителей или других условиях, которые, если возможно, следует устранить.
См. также SYSTEM_WARNINGS
-
ANSIBLE_RUN_TAGS -
Список тегов по умолчанию для выполнения ваших задач. Теги «Пропустить теги» имеют приоритет.
См. также TAGS_RUN
-
ANSIBLE_SKIP_TAGS -
Список тегов по умолчанию для пропуска в ваших задачах. Имеет приоритет над тегами «Выполнить».
См. также TAGS_SKIP
-
ANSIBLE_USE_PERSISTENT_CONNECTIONS -
Включает/выключает использование постоянных соединений.
См. также USE_PERSISTENT_CONNECTIONS
-
ANSIBLE_PRECEDENCE -
Разрешает изменение порядка слияния приоритета переменных группы.
См. также VARIABLE_PRECEDENCE
-
ANSIBLE_YAML_FILENAME_EXT -
Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON или защищёнными версиями этих типов. Это затрагивает, среди прочего, плагины vars_files, include_vars, инвентаризации и vars.
См. также YAML_FILENAME_EXTENSIONS
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/reference_appendices/config.html