Настройки конфигурации Ansible
Ansible поддерживает несколько способов предоставления переменных конфигурации, в основном через переменные среды, командные переключатели и файл ini с именем ansible.cfg.
Начиная с Ansible 2.4, утилита ansible-config позволяет пользователям просмотреть все доступные настройки конфигурации, их значения по умолчанию, способы их настройки и источник их текущего значения. Для получения дополнительной информации см. ansible-config.
Файл конфигурации
Изменения могут быть внесены и использованы в файле конфигурации, который будет просматриваться в следующем порядке:
-
ANSIBLE_CONFIG(переменная среды, если задана) -
ansible.cfg(в текущей директории) -
~/.ansible.cfg(в домашней директории) /etc/ansible/ansible.cfg
Ansible обработает вышеуказанный список и воспользуется первым найденным файлом, все остальные будут проигнорированы.
Примечание
Файл конфигурации использует один из вариантов формата INI. И знак решетки (#) и точка с запятой (;) разрешены в качестве маркеров комментариев, если комментарий начинается с начала строки. Однако, если комментарий находится в строке вместе с обычными значениями, только точка с запятой разрешена для введения комментария. Например:
# some basic default values... inventory = /etc/ansible/hosts ; This points to the file that lists your hosts
Предотвращение рисков безопасности с ansible.cfg в текущей директории
Если Ansible загрузит :file:ansible.cfg из текущей рабочей директории с правами записи для всех пользователей, это создаст серьезную угрозу безопасности. Другой пользователь может разместить свой собственный файл конфигурации, предназначенный для выполнения вредоносного кода Ansible как локально, так и удаленно, возможно, с повышенными привилегиями. По этой причине Ansible не будет автоматически загружать файл конфигурации из текущей рабочей директории, если у этой директории есть права записи для всех пользователей.
Если вы полагаетесь на использование Ansible с файлом конфигурации в текущей рабочей директории, лучший способ избежать этой проблемы — ограничить доступ к вашим директориям Ansible определенным(ым) пользователем(ями) и/или группой(ами). Если ваши директории Ansible находятся на файловой системе, которая должна эмулировать права Unix, как Vagrant или Windows Subsystem for Linux (WSL), вы, возможно, сначала не поймете, как это исправить, так как chmod, chown, и chgrp могут там не работать. В большинстве таких случаев правильным решением является изменение параметров монтирования файловой системы, чтобы файлы и директории были доступны для чтения и записи пользователями и группами, которые запускают Ansible, но недоступны для других. Для получения более подробной информации о правильных настройках см.:
- для Vagrant, запись Jeremy Kendall’а о правах синхронизированных папок.
- для WSL, документацию WSL и эту запись в блоге Microsoft о настройках монтирования.
Если вы абсолютно зависите от того, что конфигурация находится в текущей рабочей директории с правами записи для всех пользователей, вы можете явно указать файл конфигурации через переменную среды ANSIBLE_CONFIG. Пожалуйста, предпримите соответствующие шаги для снижения рисков безопасности, описанных выше, прежде чем делать это.
Общие параметры
Это копия доступных параметров из нашего релиза. В вашей локальной установке могут быть дополнительные параметры из-за дополнительных плагинов. Вы можете использовать упомянутую выше командную утилиту (ansible-config) для просмотра этих параметров.
ACTION_WARNINGS
| Описание: | По умолчанию Ansible выводит предупреждение при получении действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, установив это значение в False. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлена в версии: | 2.5 |
| Раздел Ini: | defaults |
| Ключ Ini: | action_warnings |
| Среда: | ANSIBLE_ACTION_WARNINGS |
AGNOSTIC_BECOME_PROMPT
| Описание: | Отображать общую подсказку become вместо подсказки, содержащей метод become, заданный в командной строке |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 2.5 |
| Раздел Ini: | privilege_escalation |
| Ключ Ini: | agnostic_become_prompt |
| Среда: | ANSIBLE_AGNOSTIC_BECOME_PROMPT |
ALLOW_WORLD_READABLE_TMPFILES
| Описание: | Это делает временные файлы, созданные на машине, доступными для чтения всем пользователям и выводит предупреждение вместо отказа от выполнения задачи. Это полезно при выполнении от имени непривилегированного пользователя. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел Ini: | defaults |
| Ключ Ini: | allow_world_readable_tmpfiles |
ANSIBLE_COW_PATH
| Описание: | Укажите пользовательский путь к cowsay или замените его реализацией cowsay по своему выбору |
|---|---|
| Тип: | string |
| По умолчанию: | None |
| Раздел Ini: | defaults |
| Ключ Ini: | cowpath |
| Среда: | ANSIBLE_COW_PATH |
ANSIBLE_COW_SELECTION
| Описание: | Это позволяет выбрать определённый шаблон cowsay для баннеров или использовать ‘random’, чтобы циклически переключаться между ними. |
|---|---|
| По умолчанию: | default |
| Раздел Ini: | defaults |
| Ключ Ini: | cow_selection |
| Среда: | ANSIBLE_COW_SELECTION |
ANSIBLE_COW_WHITELIST
| Описание: | Белый список шаблонов cowsay, которые можно использовать. Устанавливается в пустой список, если нужно включить все установленные шаблоны. |
|---|---|
| Тип: | list |
| По умолчанию: | [‘bud-frogs’, ‘bunny’, ‘cheese’, ‘daemon’, ‘default’, ‘dragon’, ‘elephant-in-snake’, ‘elephant’, ‘eyes’, ‘hellokitty’, ‘kitty’, ‘luke-koala’, ‘meow’, ‘milk’, ‘moofasa’, ‘moose’, ‘ren’, ‘sheep’, ‘small’, ‘stegosaurus’, ‘stimpy’, ‘supermilker’, ‘three-eyes’, ‘turkey’, ‘turtle’, ‘tux’, ‘udder’, ‘vader-koala’, ‘vader’, ‘www’] |
| Раздел Ini: | defaults |
| Ключ Ini: | cow_whitelist |
| Среда: | ANSIBLE_COW_WHITELIST |
ANSIBLE_FORCE_COLOR
| Описание: | Этот параметр принудительно включает режим цвета, даже если выполнение происходит без терминала или установлено значение «nocolor» в True. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел Ini: | defaults |
| Ключ Ini: | force_color |
| Среда: | ANSIBLE_FORCE_COLOR |
ANSIBLE_NOCOLOR
| Описание: | Этот параметр позволяет отключить форматирование вывода цветом, что используется для лучшего отображения информации об ошибках и статусе. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел Ini: | defaults |
| Ключ Ini: | nocolor |
| Среда: | ANSIBLE_NOCOLOR |
ANSIBLE_NOCOWS
| Описание: | Если у вас установлен cowsay, но вы хотите избежать «коров» (почему????), используйте это. |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | Ложь |
| Раздел INI: | defaults |
| Ключ INI: | nocows |
| Переменная окружения: | ANSIBLE_NOCOWS |
ANSIBLE_PIPELINING
| Описание: | Пайплайнирование (если поддерживается плагином подключения) уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, путём выполнения многих модулей Ansible без фактического переноса файлов. Это может привести к значительному повышению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:», вы должны сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено. |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | Ложь |
| Раздел INI: | connection |
| Ключ INI: | pipelining |
| Раздел INI: | ssh_connection |
| Ключ INI: | pipelining |
| Переменная окружения: | ANSIBLE_PIPELINING |
| Переменная окружения: | ANSIBLE_SSH_PIPELINING |
ANSIBLE_SSH_ARGS
| Описание: | При установке, это переопределит стандартные аргументы ssh Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Подходящее значение может составлять 30 минут. Имейте в виду, что если -o ControlPath задано в ssh_args, настройка пути управления не используется. |
|---|---|
| Значение по умолчанию: | -C -o ControlMaster=auto -o ControlPersist=60s |
| Раздел INI: | ssh_connection |
| Ключ INI: | ssh_args |
| Переменная окружения: | ANSIBLE_SSH_ARGS |
ANSIBLE_SSH_CONTROL_PATH
| Описание: | Это место для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. Начиная с версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте %(directory)s для указания места использования настройки пути к каталогу управления. До версии 2.3 по умолчанию использовалось control_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Имейте в виду, что эта настройка игнорируется, если -o ControlPath задано в ssh_args. |
|---|---|
| Значение по умолчанию: | None |
| Раздел INI: | ssh_connection |
| Ключ INI: | control_path |
| Переменная окружения: | ANSIBLE_SSH_CONTROL_PATH |
ANSIBLE_SSH_CONTROL_PATH_DIR
| Описание: | Это устанавливает каталог для использования пути управления ssh, если настройка пути управления равна null. Также предоставляет переменную %(directory)s для настройки пути управления. |
|---|---|
| Значение по умолчанию: | ~/.ansible/cp |
| Раздел INI: | ssh_connection |
| Ключ INI: | control_path_dir |
| Переменная окружения: | ANSIBLE_SSH_CONTROL_PATH_DIR |
ANSIBLE_SSH_EXECUTABLE
| Описание: | Это определяет расположение бинарной программы ssh. По умолчанию используется ssh, что использует первую бинарную программу ssh, доступную в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании обёртки ssh для подключения к удалённым хостам. |
|---|---|
| Значение по умолчанию: | ssh |
| Добавлена в версии: | 2.2 |
| Раздел INI: | ssh_connection |
| Ключ INI: | ssh_executable |
| Переменная окружения: | ANSIBLE_SSH_EXECUTABLE |
ANSIBLE_SSH_RETRIES
| Описание: | Количество попыток установить соединение, прежде чем мы откажемся и сообщим об узле как «НЕДОСТУПНО» |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 0 |
| Раздел INI: | ssh_connection |
| Ключ INI: | retries |
| Переменная окружения: | ANSIBLE_SSH_RETRIES |
ANY_ERRORS_FATAL
| Описание: | Устанавливает значение по умолчанию для ключевого слова any_errors_fatal, если True, сбои задач будут считаться критическими ошибками. |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | Ложь |
| Добавлена в версии: | 2.4 |
| Раздел INI: | defaults |
| Ключ INI: | any_errors_fatal |
| Переменная окружения: | ANSIBLE_ANY_ERRORS_FATAL |
BECOME_ALLOW_SAME_USER
| Описание: | Эта настройка управляет тем, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, root sudo root. |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | Ложь |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_allow_same_user |
| Переменная окружения: | ANSIBLE_BECOME_ALLOW_SAME_USER |
CACHE_PLUGIN
| Описание: | Выбирает, какой плагин кэширования использовать, по умолчанию «memory» — временный. |
|---|---|
| Значение по умолчанию: | memory |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN |
CACHE_PLUGIN_CONNECTION
| Описание: | Определяет информацию о подключении или пути для плагина кэширования |
|---|---|
| Значение по умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_connection |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN_CONNECTION |
CACHE_PLUGIN_PREFIX
| Описание: | Префикс, используемый для файлов/таблиц плагина кэширования |
|---|---|
| Значение по умолчанию: | ansible_facts |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_prefix |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN_PREFIX |
CACHE_PLUGIN_TIMEOUT
| Описание: | Время ожидания истечения срока действия для данных плагина кэша |
|---|---|
| Тип: | целое число |
| По умолчанию: | 86400 |
| Раздел ini: | defaults |
| Ключ ini: | fact_caching_timeout |
| Переменная среды: | ANSIBLE_CACHE_PLUGIN_TIMEOUT |
COLOR_CHANGED
| Описание: | Определяет цвет для статуса задачи «Изменено» |
|---|---|
| По умолчанию: | жёлтый |
| Раздел ini: | colors |
| Ключ ini: | changed |
| Переменная среды: | ANSIBLE_COLOR_CHANGED |
COLOR_CONSOLE_PROMPT
| Описание: | Определяет цвет по умолчанию для ansible-console |
|---|---|
| По умолчанию: | белый |
| Добавлен в версии: | 2.7 |
| Раздел ini: | colors |
| Ключ ini: | console_prompt |
| Переменная среды: | ANSIBLE_COLOR_CONSOLE_PROMPT |
COLOR_DEBUG
| Описание: | Определяет цвет при выводе сообщений отладки |
|---|---|
| По умолчанию: | тёмно-серый |
| Раздел ini: | colors |
| Ключ ini: | debug |
| Переменная среды: | ANSIBLE_COLOR_DEBUG |
COLOR_DEPRECATE
| Описание: | Определяет цвет при выводе сообщений об устаревании |
|---|---|
| По умолчанию: | фиолетовый |
| Раздел ini: | colors |
| Ключ ini: | deprecate |
| Переменная среды: | ANSIBLE_COLOR_DEPRECATE |
COLOR_DIFF_ADD
| Описание: | Определяет цвет, используемый при отображении добавленных строк в различиях |
|---|---|
| По умолчанию: | зелёный |
| Раздел ini: | colors |
| Ключ ini: | diff_add |
| Переменная среды: | ANSIBLE_COLOR_DIFF_ADD |
COLOR_DIFF_LINES
| Описание: | Определяет цвет, используемый при отображении различий |
|---|---|
| По умолчанию: | голубой |
| Раздел ini: | colors |
| Ключ ini: | diff_lines |
| Переменная среды: | ANSIBLE_COLOR_DIFF_LINES |
COLOR_DIFF_REMOVE
| Описание: | Определяет цвет, используемый при отображении удалённых строк в различиях |
|---|---|
| По умолчанию: | красный |
| Раздел ini: | colors |
| Ключ ini: | diff_remove |
| Переменная среды: | ANSIBLE_COLOR_DIFF_REMOVE |
COLOR_ERROR
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках |
|---|---|
| По умолчанию: | красный |
| Раздел ini: | colors |
| Ключ ini: | error |
| Переменная среды: | ANSIBLE_COLOR_ERROR |
COLOR_HIGHLIGHT
| Описание: | Определяет цвет для выделения |
|---|---|
| По умолчанию: | белый |
| Раздел ini: | colors |
| Ключ ini: | highlight |
| Переменная среды: | ANSIBLE_COLOR_HIGHLIGHT |
COLOR_OK
| Описание: | Определяет цвет для отображения статуса задачи «ОК» |
|---|---|
| По умолчанию: | зелёный |
| Раздел ini: | colors |
| Ключ ini: | ok |
| Переменная среды: | ANSIBLE_COLOR_OK |
COLOR_SKIP
| Описание: | Определяет цвет для отображения статуса задачи «Пропущено» |
|---|---|
| По умолчанию: | голубой |
| Раздел ini: | colors |
| Ключ ini: | skip |
| Переменная среды: | ANSIBLE_COLOR_SKIP |
COLOR_UNREACHABLE
| Описание: | Определяет цвет для статуса «Недоступно» |
|---|---|
| По умолчанию: | ярко-красный |
| Раздел ini: | colors |
| Ключ ini: | unreachable |
| Переменная среды: | ANSIBLE_COLOR_UNREACHABLE |
COLOR_VERBOSE
| Описание: | Определяет цвет, используемый при выводе подробных сообщений. (т.е. тех, что отображаются с флагом «-v»). |
|---|---|
| По умолчанию: | синий |
| Раздел ini: | colors |
| Ключ ini: | verbose |
| Переменная среды: | ANSIBLE_COLOR_VERBOSE |
COLOR_WARN
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках |
|---|---|
| По умолчанию: | ярко-фиолетовый |
| Раздел ini: | colors |
| Ключ ini: | warn |
| Переменная среды: | ANSIBLE_COLOR_WARN |
COMMAND_WARNINGS
| Описание: | По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, изменив это значение на False. Также вы можете контролировать это на уровне задачи с помощью параметра модуля warn. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 1.8 |
| Раздел INI: | defaults |
| Ключ INI: | command_warnings |
| Окружение: | ANSIBLE_COMMAND_WARNINGS |
DEFAULT_ACTION_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины действий. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/action:/usr/share/ansible/plugins/action |
| Раздел INI: | defaults |
| Ключ INI: | action_plugins |
| Окружение: | ANSIBLE_ACTION_PLUGINS |
DEFAULT_ALLOW_UNSAFE_LOOKUPS
| Описание: | При включении этого параметра, плагины поиска (используемые в переменных как {{lookup('foo')}} или в цикле с помощью with_foo) могут возвращать данные, которые не помечены как «опасные». По умолчанию такие данные помечаются как небезопасные, чтобы предотвратить оценку движком шаблонов любого языка шаблонов jinja2, так как это может представлять собой риск для безопасности. Этот параметр предоставляется для обеспечения обратной совместимости, но пользователи должны сначала рассмотреть возможность добавления allow_unsafe=True к любым поискам, которые могут содержать данные, которые могут быть обработаны движком шаблонов позже. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.2.3 |
| Раздел INI: | defaults |
| Ключ INI: | allow_unsafe_lookups |
DEFAULT_ASK_PASS
| Описание: | Этот параметр контролирует, будет ли Ansible playbook запрашивать пароль при входе. Если для аутентификации используются SSH-ключи, вам, вероятно, не нужно изменять это значение. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_pass |
| Окружение: | ANSIBLE_ASK_PASS |
DEFAULT_ASK_SU_PASS
| Описание: | Этот параметр контролирует, будет ли Ansible playbook запрашивать пароль для su. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_su_pass |
| Окружение: | ANSIBLE_ASK_SU_PASS |
| Устарело в версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_ask_pass. | |
| Альтернативы, которые устарели: | |
| become | |
DEFAULT_ASK_SUDO_PASS
| Описание: | Это контролирует, будет ли Ansible playbook запрашивать пароль для sudo. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_sudo_pass |
| Окружение: | ANSIBLE_ASK_SUDO_PASS |
| Устарело в версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_ask_pass. | |
| Альтернативы, которые устарели: | |
| become | |
DEFAULT_ASK_VAULT_PASS
| Описание: | Этот параметр контролирует, будет ли Ansible playbook запрашивать пароль для vault. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_vault_pass |
| Окружение: | ANSIBLE_ASK_VAULT_PASS |
DEFAULT_BECOME
| Описание: | Включает использование повышения привилегий, позволяя «стать» другим пользователем после входа. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become |
| Окружение: | ANSIBLE_BECOME |
DEFAULT_BECOME_ASK_PASS
| Описание: | Включение запроса пароля для повышения привилегий. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_ask_pass |
| Окружение: | ANSIBLE_BECOME_ASK_PASS |
DEFAULT_BECOME_EXE
| Описание: | исполняемый файл для повышения привилегий, иначе Ansible будет полагаться на PATH |
|---|---|
| Значение по умолчанию: | None |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_exe |
| Окружение: | ANSIBLE_BECOME_EXE |
DEFAULT_BECOME_FLAGS
| Описание: | Флаги, передаваемые исполняемому файлу для повышения привилегий. |
|---|---|
| Значение по умолчанию: | |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_flags |
| Окружение: | ANSIBLE_BECOME_FLAGS |
DEFAULT_BECOME_METHOD
| Описание: | Метод повышения привилегий, который нужно использовать, когда become включен. |
|---|---|
| Значение по умолчанию: | sudo |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_method |
| Окружение: | ANSIBLE_BECOME_METHOD |
DEFAULT_BECOME_USER
| Описание: | Пользователь, которым ваш логин/удаленный пользователь «становится» при использовании повышения привилегий. Большинство систем используют «root», если пользователь не указан. |
|---|---|
| По умолчанию: | root |
| Раздел ini: | privilege_escalation |
| Ключ ini: | become_user |
| Среда: | ANSIBLE_BECOME_USER |
DEFAULT_CACHE_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины кэша. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cache:/usr/share/ansible/plugins/cache |
| Раздел ini: | defaults |
| Ключ ini: | cache_plugins |
| Среда: | ANSIBLE_CACHE_PLUGINS |
DEFAULT_CALLABLE_WHITELIST
| Описание: | Белый список вызываемых методов, которые должны быть доступны для оценки шаблонов. |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | callable_whitelist |
| Среда: | ANSIBLE_CALLABLE_WHITELIST |
DEFAULT_CALLBACK_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины обратного вызова. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/callback:/usr/share/ansible/plugins/callback |
| Раздел ini: | defaults |
| Ключ ini: | callback_plugins |
| Среда: | ANSIBLE_CALLBACK_PLUGINS |
DEFAULT_CALLBACK_WHITELIST
| Описание: | Список разрешённых плагинов обратного вызова. Не все плагины обратного вызова требуют включения в белый список, но многие из тех, что поставляются с Ansible, делают это, так как мы не хотим, чтобы они активировались по умолчанию. |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | callback_whitelist |
| Среда: | ANSIBLE_CALLBACK_WHITELIST |
DEFAULT_CLICONF_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины Cliconf. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cliconf:/usr/share/ansible/plugins/cliconf |
| Раздел ini: | defaults |
| Ключ ini: | cliconf_plugins |
| Среда: | ANSIBLE_CLICONF_PLUGINS |
DEFAULT_CONNECTION_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины подключения. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/connection:/usr/share/ansible/plugins/connection |
| Раздел ini: | defaults |
| Ключ ini: | connection_plugins |
| Среда: | ANSIBLE_CONNECTION_PLUGINS |
DEFAULT_DEBUG
| Описание: | Включает вывод отладки в Ansible. Это очень подробный вывод и может препятствовать многопроцессорной обработке. Вывод отладки также может включать конфиденциальную информацию, несмотря на включение параметров no_log, что означает, что режим отладки не следует использовать в рабочей среде. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | debug |
| Среда: | ANSIBLE_DEBUG |
DEFAULT_EXECUTABLE
| Описание: | Это указывает команду, которую нужно использовать для запуска оболочки в рамках потребностей Ansible для выполнения на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть. |
|---|---|
| По умолчанию: | /bin/sh |
| Раздел ini: | defaults |
| Ключ ini: | executable |
| Среда: | ANSIBLE_EXECUTABLE |
DEFAULT_FACT_PATH
| Описание: | Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для предполагаемой задачи M(setup) при использовании сбора фактов. Если не задан, он будет использовать значение по умолчанию из модуля M(setup): /etc/ansible/facts.d. Это не влияет на определённые пользователем задачи, использующие модуль M(setup). |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | fact_path |
| Среда: | ANSIBLE_FACT_PATH |
DEFAULT_FILTER_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтров Jinja2. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/filter:/usr/share/ansible/plugins/filter |
| Раздел ini: | defaults |
| Ключ ini: | filter_plugins |
| Среда: | ANSIBLE_FILTER_PLUGINS |
DEFAULT_FORCE_HANDLERS
| Описание: | Этот параметр управляет тем, выполняются ли уведомленные обработчики на хосте, даже если на этом хосте произошёл сбой. Если значение false, обработчики не будут выполняться, если на хосте произошёл сбой. Это также можно задать на уровне игры или в командной строке. Подробнее см. в разделе Обработчики и ошибки. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 1.9.1 |
| Раздел ini: | defaults |
| Ключ ini: | force_handlers |
| Среда: | ANSIBLE_FORCE_HANDLERS |
DEFAULT_FORKS
| Описание: | Максимальное количество вилок, которые Ansible будет использовать для выполнения задач на целевых хостах. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 5 |
| Раздел INI: | defaults |
| Ключ INI: | forks |
| Окружение: | ANSIBLE_FORKS |
id62
| Описание: | Установите параметр gather_subset для задачи M(setup) в неявленном сборе фактов. См. документацию модуля для получения подробностей. Она не применяется к пользовательским задачам M(setup). |
|---|---|
| Значение по умолчанию: | [‘all’] |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | gather_subset |
| Окружение: | ANSIBLE_GATHER_SUBSET |
id63
| Описание: | Установите таймаут в секундах для неявленного сбора фактов. Она не применяется к пользовательским задачам M(setup). |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 10 |
| Раздел INI: | defaults |
| Ключ INI: | gather_timeout |
| Окружение: | ANSIBLE_GATHER_TIMEOUT |
id64
| Описание: | Этот параметр управляет политикой сбора фактов (фактов, полученных о удаленных системах) по умолчанию. При значении ‘implicit’ (по умолчанию) плагин кэширования игнорируется, и факты собираются в рамках каждого выполнения, если не указано ‘gather_facts: False’. При значении ‘explicit’ происходит обратное: факты не собираются, если их явно не запросить в выполнении. Значение ‘smart’ означает, что каждый новый хост, у которого нет собранных фактов, будет просканирован, но если один и тот же хост упоминается в нескольких выполнених, он не будет запрашиваться повторно в рамках выполнения плейбука. Этот параметр может быть полезен для тех, кто хочет сэкономить время на сборе фактов. В обоих случаях, ‘smart’ и ‘explicit’, будет использоваться плагин кэширования. |
|---|---|
| Значение по умолчанию: | implicit |
| Добавлена в версии: | 1.6 |
| Раздел INI: | defaults |
| Ключ INI: | gathering |
| Окружение: | ANSIBLE_GATHERING |
id65
| Описание: | Начиная с версии 2.0, M(include) может быть ‘динамическим’. Этот параметр (если True) принудительно устанавливает значение ‘статическим’, если include появляется в разделе handlers. |
|---|---|
| Тип: | логический тип |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | handler_includes_static |
| Окружение: | ANSIBLE_HANDLER_INCLUDES_STATIC |
| Устарело в версии: | 2.8 |
| Детали устаревания: | |
| сам include устарел, и этот параметр в будущем не будет иметь значения | |
| Альтернативы, устаревшие: | |
| нет, так как это уже интегрировано в решение между include_tasks и import_tasks | |
id66
| Описание: | Этот параметр управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённом порядке приоритета, как описано в Переменные. Когда переменная с более высоким приоритетом побеждает, она заменяет другое значение. Некоторые пользователи предпочитают, чтобы переменные, являющиеся хэшами (т.е. ‘словарями’ в терминах Python), объединялись. Этот параметр называется ‘merge’. Это не поведение по умолчанию, и не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы обычно рекомендуем не использовать этот параметр, если вы не видите абсолютной необходимости, и плейбуки в официальных репозиториях примеров не используют этот параметр. В версии 2.0 был добавлен фильтр combine, чтобы позволить сделать это для определённой переменной (описано в Фильтры). |
|---|---|
| Тип: | строка |
| Значение по умолчанию: | replace |
| Раздел INI: | defaults |
| Ключ INI: | hash_behaviour |
| Окружение: | ANSIBLE_HASH_BEHAVIOUR |
id67
| Описание: | Список источников инвентаризации Ansible, разделённый запятыми |
|---|---|
| Тип: | pathlist |
| Значение по умолчанию: | /etc/ansible/hosts |
| Раздел INI: | defaults |
| Ключ INI: | hostfile |
| Раздел INI: | defaults |
| Ключ INI: | inventory |
| Окружение: | ANSIBLE_HOSTS |
| Окружение: | ANSIBLE_INVENTORY |
id68
| Описание: | Список путей, разделённых двоеточием, в которых Ansible будет искать плагины HttpApi. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/httpapi:/usr/share/ansible/plugins/httpapi |
| Раздел INI: | defaults |
| Ключ INI: | httpapi_plugins |
| Окружение: | ANSIBLE_HTTPAPI_PLUGINS |
id69
| Описание: | Устанавливает интервал (в секундах) проверки Ansible внутренних процессов друг друга. Более низкие значения улучшают производительность с большими плейбуками за счёт повышенной загрузки процессора. Более высокие значения более подходят для использования Ansible в сценариях автоматизации, когда отзывчивость пользовательского интерфейса не требуется, но может быть проблемой использование процессора. Значение по умолчанию соответствует значению, жестко закодированному в Ansible <= 2.1 |
|---|---|
| Тип: | вещественное число |
| Значение по умолчанию: | 0.001 |
| Добавлена в версии: | 2.2 |
| Раздел INI: | defaults |
| Ключ INI: | internal_poll_interval |
id70
| Описание: | Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Inventory. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/inventory:/usr/share/ansible/plugins/inventory |
| Раздел INI: | defaults |
| Ключ INI: | inventory_plugins |
| Окружение: | ANSIBLE_INVENTORY_PLUGINS |
id71
| Описание: | Это функция, предназначенная для разработчиков, которая позволяет включить дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, для чего они нужны, вам, вероятно, не нужно изменять эту настройку :) |
|---|---|
| Значение по умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | jinja2_extensions |
| Переменная среды: | ANSIBLE_JINJA2_EXTENSIONS |
id72
| Описание: | Этот параметр сохраняет типы переменных во время операций с шаблонами. Для этого требуется Jinja2 >= 2.10. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Версия добавления: | 2.7 |
| Раздел ini: | defaults |
| Ключ ini: | jinja2_native |
| Переменная среды: | ANSIBLE_JINJA2_NATIVE |
id73
| Описание: | Включает/выключает удаление временных файлов, которые Ansible использовал для выполнения задач на удалённом сервере. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | keep_remote_files |
| Переменная среды: | ANSIBLE_KEEP_REMOTE_FILES |
id74
| Описание: | Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Версия добавления: | 2.1 |
| Раздел ini: | selinux |
| Ключ ini: | libvirt_lxc_noseclabel |
| Переменная среды: | LIBVIRT_LXC_NOSECLABEL |
id75
| Описание: | Управляет загрузкой плагинов обратного вызова при выполнении /usr/bin/ansible. Это может использоваться для ведения журнала активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Версия добавления: | 1.8 |
| Раздел ini: | defaults |
| Ключ ini: | bin_ansible_callbacks |
| Переменная среды: | ANSIBLE_LOAD_CALLBACK_PLUGINS |
id76
| Описание: | Временный каталог для Ansible на контроллере. |
|---|---|
| Тип: | tmppath |
| Значение по умолчанию: | ~/.ansible/tmp |
| Раздел ini: | defaults |
| Ключ ini: | local_tmp |
| Переменная среды: | ANSIBLE_LOCAL_TEMP |
id77
| Описание: | Список имён логгеров, которые нужно отфильтровать из файла журнала |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | log_filter |
| Переменная среды: | ANSIBLE_LOG_FILTER |
id78
| Описание: | Файл, в который Ansible будет регистрировать данные на контроллере. При пустом значении регистрация отключена. |
|---|---|
| Тип: | path |
| Значение по умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | log_path |
| Переменная среды: | ANSIBLE_LOG_PATH |
id79
| Описание: | Двоеточием разделяемые пути, в которых Ansible будет искать плагины Lookup. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/lookup:/usr/share/ansible/plugins/lookup |
| Раздел ini: | defaults |
| Ключ ini: | lookup_plugins |
| Переменная среды: | ANSIBLE_LOOKUP_PLUGINS |
id80
| Описание: | Устанавливает макрос для переменной ‘ansible_managed’, доступной для модулей M(template) и M(win_template). Это актуально только для этих двух модулей. |
|---|---|
| Значение по умолчанию: | Ansible managed |
| Раздел ini: | defaults |
| Ключ ini: | ansible_managed |
id81
| Описание: | Устанавливает значения по умолчанию для аргументов, передаваемых бинарному файлу ansible adhoc, если не указано -a. |
|---|---|
| Значение по умолчанию: | |
| Раздел ini: | defaults |
| Ключ ini: | module_args |
| Переменная среды: | ANSIBLE_MODULE_ARGS |
id82
| Описание: | Схема сжатия, используемая при передаче модулей Python на целевой компьютер. |
|---|---|
| Значение по умолчанию: | ZIP_DEFLATED |
| Раздел ini: | defaults |
| Ключ ini: | module_compression |
id83
| Описание: | Настройка языка для модулей при выполнении на целевом устройстве. Если пусто, то пытается установить язык по переменной среды LANG на контроллере. Используется только если DEFAULT_MODULE_SET_LOCALE имеет значение true |
|---|---|
| По умолчанию: | {{ CONTROLLER_LANG }} |
| Раздел INI: | defaults |
| Ключ INI: | module_lang |
| Переменная среды: | ANSIBLE_MODULE_LANG |
| Устарело в версии: | 2.9 |
| Подробное описание устаревания: | |
| Модули разработаны для самостоятельной установки локали при необходимости для скрининга экранов | |
| Альтернативы: | |
DEFAULT_MODULE_NAME
| Описание: | Модуль, который используется с командой ansible AdHoc, если не указан иначе через -m. |
|---|---|
| По умолчанию: | command |
| Раздел INI: | defaults |
| Ключ INI: | module_name |
DEFAULT_MODULE_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать модули. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/modules:/usr/share/ansible/plugins/modules |
| Раздел INI: | defaults |
| Ключ INI: | library |
| Переменная среды: | ANSIBLE_LIBRARY |
DEFAULT_MODULE_SET_LOCALE
| Описание: | Управляет установкой локали для модулей при выполнении на целевом устройстве. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | module_set_locale |
| Переменная среды: | ANSIBLE_MODULE_SET_LOCALE |
| Устарело в версии: | 2.9 |
| Подробное описание устаревания: | |
| Модули разработаны для самостоятельной установки локали при необходимости для скрининга экранов | |
| Альтернативы: | |
DEFAULT_MODULE_UTILS_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать файлы утилит модулей, используемые модулями совместно. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/module_utils:/usr/share/ansible/plugins/module_utils |
| Раздел INI: | defaults |
| Ключ INI: | module_utils |
| Переменная среды: | ANSIBLE_MODULE_UTILS |
DEFAULT_NETCONF_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины Netconf. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/netconf:/usr/share/ansible/plugins/netconf |
| Раздел INI: | defaults |
| Ключ INI: | netconf_plugins |
| Переменная среды: | ANSIBLE_NETCONF_PLUGINS |
DEFAULT_NO_LOG
| Описание: | Включение/выключение отображения и логирования деталей задач Ansible, в основном используется для предотвращения раскрытия информации о безопасности. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | no_log |
| Переменная среды: | ANSIBLE_NO_LOG |
DEFAULT_NO_TARGET_SYSLOG
| Описание: | Включение/выключение записи логов Ansible в syslog на целевом устройстве при выполнении задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | no_target_syslog |
| Переменная среды: | ANSIBLE_NO_TARGET_SYSLOG |
DEFAULT_NULL_REPRESENTATION
| Описание: | Что шаблон должен возвращать как значение ‘null’. Если не установлено, то Jinja2 определит это самостоятельно. |
|---|---|
| Тип: | none |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | null_representation |
| Переменная среды: | ANSIBLE_NULL_REPRESENTATION |
DEFAULT_POLL_INTERVAL
| Описание: | Для асинхронных задач в Ansible (описаны в Асинхронные действия и Опрос), это частота проверки статуса этих задач, когда явный интервал опроса не задан. По умолчанию используется разумный средний интервал в 15 секунд, что является компромиссом между частым контролем и быстрым ответом, когда задача может быть завершена. |
|---|---|
| Тип: | integer |
| По умолчанию: | 15 |
| Раздел INI: | defaults |
| Ключ INI: | poll_interval |
| Переменная среды: | ANSIBLE_POLL_INTERVAL |
DEFAULT_PRIVATE_KEY_FILE
| Описание: | Опция для подключений, использующих сертификат или файл ключа для аутентификации вместо агента или паролей. Вы можете установить здесь значение по умолчанию, чтобы избежать повторного указания –private-key при каждом вызове. |
|---|---|
| Тип: | path |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | private_key_file |
| Переменная среды: | ANSIBLE_PRIVATE_KEY_FILE |
DEFAULT_PRIVATE_ROLE_VARS
| Описание: | Делает переменные роли недоступными для других ролей. Это было введено как способ сброса переменных роли до значений по умолчанию, если роль используется более одного раза в плейбуке. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | private_role_vars |
| Переменная среды: | ANSIBLE_PRIVATE_ROLE_VARS |
DEFAULT_REMOTE_PORT
| Описание: | Порт для использования в удалённых соединениях. Если пусто, будет использован порт по умолчанию для плагина соединения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | Нет |
| Раздел INI: | defaults |
| Ключ INI: | remote_port |
| Переменная окружения: | ANSIBLE_REMOTE_PORT |
id96
| Описание: | Устанавливает пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию для плагина соединения, обычно пользователь, выполняющий Ansible. |
|---|---|
| По умолчанию: | Нет |
| Раздел INI: | defaults |
| Ключ INI: | remote_user |
| Переменная окружения: | ANSIBLE_REMOTE_USER |
id97
| Описание: | Разделённые двоеточием пути, в которых Ansible будет искать роли. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/roles:/usr/share/ansible/roles:/etc/ansible/roles |
| Раздел INI: | defaults |
| Ключ INI: | roles_path |
| Переменная окружения: | ANSIBLE_ROLES_PATH |
id98
| Описание: | Предпочтительный метод для передачи файлов по ssh. При значении smart Ansible будет пробовать методы до тех пор, пока один не увенчается успехом, или все не завершатся ошибкой. При значении True будет принудительно использован ‘scp’, при значении False — ‘sftp’. |
|---|---|
| По умолчанию: | smart |
| Раздел INI: | ssh_connection |
| Ключ INI: | scp_if_ssh |
| Переменная окружения: | ANSIBLE_SCP_IF_SSH |
id99
| Описание: | Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки. Эта настройка позволяет Ansible «терпеливо» относиться к ним в списке, не вызывая фатальных ошибок. Могут возникнуть повреждения данных, и записи не всегда проверяются, когда файловая система присутствует в списке. |
|---|---|
| Тип: | список |
| По умолчанию: | fuse, nfs, vboxsf, ramfs, 9p |
| Раздел INI: | selinux |
| Ключ INI: | special_context_filesystems |
id100
| Тип: | логический |
|---|---|
| По умолчанию: | Истина |
| Раздел INI: | ssh_connection |
| Ключ INI: | sftp_batch_mode |
| Переменная окружения: | ANSIBLE_SFTP_BATCH_MODE |
id101
| Описание: | Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списка, при использовании циклов. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со всем списком. Значение по умолчанию для этой настройки предназначено только для определённых менеджеров пакетов, но может использоваться для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда элемент является единственным значением, передаваемым в параметр. |
|---|---|
| Тип: | список |
| По умолчанию: | apk, apt, dnf, homebrew, openbsd_pkg, pacman, pip, pkgng, yum, zypper |
| Добавлен в версии: | 2.0 |
| Раздел INI: | defaults |
| Ключ INI: | squash_actions |
| Переменная окружения: | ANSIBLE_SQUASH_ACTIONS |
| Устарело в версии: | 2.11 |
| Подробности об устаревании: | |
| Сжатие циклов устарело, и эта конфигурация больше не будет использоваться | |
| Альтернативы устаревшей настройке: | |
| непосредственно список в аргументе модуля | |
id102
| Описание: | не используется? |
|---|---|
| По умолчанию: | Нет |
| Раздел INI: | ssh_connection |
| Ключ INI: | transfer_method |
| Переменная окружения: | ANSIBLE_SSH_TRANSFER_METHOD |
id103
| Описание: | Устанавливает основной обработчик, используемый для отображения вывода Ansible. Можно иметь только один обработчик одновременно. Можно иметь множество других обработчиков, но только один может отвечать за stdout. |
|---|---|
| По умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | stdout_callback |
| Переменная окружения: | ANSIBLE_STDOUT_CALLBACK |
id104
| Описание: | Устанавливает стратегию по умолчанию, используемую для игр. |
|---|---|
| По умолчанию: | linear |
| Добавлен в версии: | 2.3 |
| Раздел INI: | defaults |
| Ключ INI: | strategy |
| Переменная окружения: | ANSIBLE_STRATEGY |
id105
| Описание: | Разделённые двоеточием пути, в которых Ansible будет искать плагины стратегии. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/strategy:/usr/share/ansible/plugins/strategy |
| Раздел INI: | defaults |
| Ключ INI: | strategy_plugins |
| Переменная окружения: | ANSIBLE_STRATEGY_PLUGINS |
id106
| Описание: | Включить/выключить использование «su» для задач. |
|---|---|
| Тип: | логический |
| По умолчанию: | Ложь |
| Раздел INI: | defaults |
| Ключ INI: | su |
| Переменная окружения: | ANSIBLE_SU |
id107
| Описание: | указать исполняемый файл “su”, в противном случае используется PATH. |
|---|---|
| По умолчанию: | su |
| Секция INI: | defaults |
| Ключ INI: | su_exe |
| Переменная среды: | ANSIBLE_SU_EXE |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_exe. | |
| Альтернативы: | |
| become | |
DEFAULT_SU_FLAGS
| Описание: | Флаги для передачи в su |
|---|---|
| По умолчанию: | |
| Секция INI: | defaults |
| Ключ INI: | su_flags |
| Переменная среды: | ANSIBLE_SU_FLAGS |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_flags. | |
| Альтернативы: | |
| become | |
DEFAULT_SU_USER
| Описание: | Пользователь, к которому вы переключаетесь при использовании “su”, оставьте пустым, чтобы использовать пользователя по умолчанию на целевом сервере (обычно root) |
|---|---|
| По умолчанию: | None |
| Секция INI: | defaults |
| Ключ INI: | su_user |
| Переменная среды: | ANSIBLE_SU_USER |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_user. | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO
| Описание: | Включить использование “sudo” для задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Секция INI: | defaults |
| Ключ INI: | sudo |
| Переменная среды: | ANSIBLE_SUDO |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_EXE
| Описание: | указать исполняемый файл “sudo”, в противном случае используется PATH. |
|---|---|
| По умолчанию: | sudo |
| Секция INI: | defaults |
| Ключ INI: | sudo_exe |
| Переменная среды: | ANSIBLE_SUDO_EXE |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_exe. | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_FLAGS
| Описание: | Флаги для передачи в “sudo” |
|---|---|
| По умолчанию: | -H -S -n |
| Секция INI: | defaults |
| Ключ INI: | sudo_flags |
| Переменная среды: | ANSIBLE_SUDO_FLAGS |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_flags. | |
| Альтернативы: | |
| become | |
DEFAULT_SUDO_USER
| Описание: | Пользователь, к которому вы переключаетесь при использовании “sudo”, оставьте пустым, чтобы использовать пользователя по умолчанию на целевом сервере (обычно root) |
|---|---|
| По умолчанию: | None |
| Секция INI: | defaults |
| Ключ INI: | sudo_user |
| Переменная среды: | ANSIBLE_SUDO_USER |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| В пользу Ansible Become, который является универсальной платформой. См. become_user. | |
| Альтернативы: | |
| become | |
DEFAULT_SYSLOG_FACILITY
| Описание: | Утилита syslog для использования, когда Ansible регистрирует данные на удалённом сервере |
|---|---|
| По умолчанию: | LOG_USER |
| Секция INI: | defaults |
| Ключ INI: | syslog_facility |
| Переменная среды: | ANSIBLE_SYSLOG_FACILITY |
DEFAULT_TASK_INCLUDES_STATIC
| Описание: | Задачи include могут быть статическими или динамическими, это переключает поведение по умолчанию, если автоматическое определение не удалось и это не установлено явно в задаче. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Секция INI: | defaults |
| Ключ INI: | task_includes_static |
| Переменная среды: | ANSIBLE_TASK_INCLUDES_STATIC |
| Устарело с версии: | 2.8 |
| Подробности об устаревании: | |
| include устарело, и это значение в будущем не будет иметь значения | |
| Альтернативы: | |
| Нет, так как это уже встроено в выбор между include_tasks и import_tasks | |
DEFAULT_TERMINAL_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины для терминала. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/terminal:/usr/share/ansible/plugins/terminal |
| Секция INI: | defaults |
| Ключ INI: | terminal_plugins |
| Переменная среды: | ANSIBLE_TERMINAL_PLUGINS |
DEFAULT_TEST_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины тестов Jinja2. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/test:/usr/share/ansible/plugins/test |
| Раздел INI: | defaults |
| Ключ INI: | test_plugins |
| Окружение: | ANSIBLE_TEST_PLUGINS |
DEFAULT_TIMEOUT
| Описание: | Это значение таймаута по умолчанию для плагинов подключения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 10 |
| Раздел INI: | defaults |
| Ключ INI: | timeout |
| Окружение: | ANSIBLE_TIMEOUT |
DEFAULT_TRANSPORT
| Описание: | Плагин подключения по умолчанию, опция ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версий ssh. |
|---|---|
| По умолчанию: | smart |
| Раздел INI: | defaults |
| Ключ INI: | transport |
| Окружение: | ANSIBLE_TRANSPORT |
DEFAULT_UNDEFINED_VAR_BEHAVIOR
| Описание: | При значении True Ansible отбрасывает шаги, ссылающиеся на переменные, которые, скорее всего, являются опечатками. В противном случае любые «{{ выражение_шаблона }}», содержащие неопределённые переменные, будут отображены в шаблоне или строке действия Ansible точно так, как они написаны. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлена в версии: | 1.3 |
| Раздел INI: | defaults |
| Ключ INI: | error_on_undefined_vars |
| Окружение: | ANSIBLE_ERROR_ON_UNDEFINED_VARS |
DEFAULT_VARS_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины переменных. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/vars:/usr/share/ansible/plugins/vars |
| Раздел INI: | defaults |
| Ключ INI: | vars_plugins |
| Окружение: | ANSIBLE_VARS_PLUGINS |
DEFAULT_VAULT_ENCRYPT_IDENTITY
| Описание: | vault_id, используемый для шифрования по умолчанию. Если предоставлено несколько vault_id, это указывает, какой использовать для шифрования. Опция –encrypt-vault-id в командной строке переопределяет заданное значение. |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | vault_encrypt_identity |
| Окружение: | ANSIBLE_VAULT_ENCRYPT_IDENTITY |
DEFAULT_VAULT_ID_MATCH
| Описание: | Если True, при расшифровке хранилищ с vault id будет проверять пароль только из соответствующего vault-id. |
|---|---|
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | vault_id_match |
| Окружение: | ANSIBLE_VAULT_ID_MATCH |
DEFAULT_VAULT_IDENTITY
| Описание: | Метка, используемая для метки id хранилища по умолчанию в случаях, когда метка id хранилища не предоставлена |
|---|---|
| По умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | vault_identity |
| Переменная окружения: | ANSIBLE_VAULT_IDENTITY |
DEFAULT_VAULT_IDENTITY_LIST
| Описание: | Список vault-id для использования по умолчанию. Эквивалентно нескольким параметрам –vault-id. Vault-id пробуются в порядке следования. |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | vault_identity_list |
| Переменная окружения: | ANSIBLE_VAULT_IDENTITY_LIST |
DEFAULT_VAULT_PASSWORD_FILE
| Описание: | Файл паролей vault для использования. Эквивалентно –vault-password-file или –vault-id |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | vault_password_file |
| Переменная окружения: | ANSIBLE_VAULT_PASSWORD_FILE |
DEFAULT_VERBOSITY
| Описание: | Устанавливает уровень детализации по умолчанию, эквивалентный количеству -v переданных в командной строке. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 0 |
| Раздел INI: | defaults |
| Ключ INI: | verbosity |
| Переменная окружения: | ANSIBLE_VERBOSITY |
DEPRECATION_WARNINGS
| Описание: | Переключатель для управления отображением предупреждений о устаревании. |
|---|---|
| Тип: | логическое |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | deprecation_warnings |
| Переменная окружения: | ANSIBLE_DEPRECATION_WARNINGS |
DIFF_ALWAYS
| Описание: | Настройка переключателя, указывающего модулям показывать различия при статусе «изменено», эквивалентно --diff. |
|---|---|
| Тип: | bool |
| По умолчанию: | False |
| Раздел INI: | diff |
| Ключ INI: | always |
| Переменная окружения: | ANSIBLE_DIFF_ALWAYS |
DIFF_CONTEXT
| Описание: | Сколько строк контекста показывать при отображении различий между файлами. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 3 |
| Раздел INI: | diff |
| Ключ INI: | context |
| Среда: | ANSIBLE_DIFF_CONTEXT |
DISPLAY_ARGS_TO_STDOUT
| Описание: | Обычно ansible-playbook выводит заголовок для каждой выполняемой задачи. Эти заголовки содержат поле name задачи, если вы его указали. Если нет, ansible-playbook использует действие задачи, чтобы помочь определить текущую выполняемую задачу. Иногда выполняются многие задачи с одинаковым действием, и вам требуется больше информации о задаче, чтобы отличить её от других задач с тем же действием. Если вы установите эту переменную в True в конфигурации, ansible-playbook также будет включать аргументы задачи в заголовок. По умолчанию значение False, так как есть вероятность, что в параметрах содержатся конфиденциальные значения, которые вы не хотите отображать. Если вы установите значение True, убедитесь, что вы защитили вывод стандартного потока вывода вашей среды (никто не сможет увидеть ваши данные, а вывод не сохраняется в небезопасный файл) или что все ваши playbook явно добавили параметр no_log: True в задачи, содержащие конфиденциальные значения. Для получения дополнительной информации см. Как сохранить секретные данные в вашем playbook? |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | display_args_to_stdout |
| Среда: | ANSIBLE_DISPLAY_ARGS_TO_STDOUT |
DISPLAY_SKIPPED_HOSTS
| Описание: | Переключатель для управления отображением пропущенных записей задач/хостов в задаче в стандартном обработчике |
|---|---|
| Тип: | логический |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | display_skipped_hosts |
| Среда: | DISPLAY_SKIPPED_HOSTS |
ENABLE_TASK_DEBUGGER
| Описание: | Включить или выключить отладчик задач, ранее это делалось через плагин стратегии. Теперь все плагины стратегии могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается с ошибкой на недоступных узлах. Используйте ключевое слово debugger для большей гибкости. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Добавлена в версии: | 2.5 |
| Раздел INI: | defaults |
| Ключ INI: | enable_task_debugger |
| Среда: | ANSIBLE_ENABLE_TASK_DEBUGGER |
ERROR_ON_MISSING_HANDLER
| Описание: | Включить/выключить обработку отсутствующих обработчиков в качестве предупреждения, вместо ошибки при уведомлении. |
|---|---|
| Тип: | логический |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | error_on_missing_handler |
| Среда: | ANSIBLE_ERROR_ON_MISSING_HANDLER |
GALAXY_IGNORE_CERTS
| Описание: | Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования на сервере с самозаверяющимся сертификатом. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | galaxy |
| Ключ INI: | ignore_certs |
| Среда: | ANSIBLE_GALAXY_IGNORE |
GALAXY_ROLE_SKELETON
| Описание: | Директория скелета ролей для использования в качестве шаблона для действия init в ansible-galaxy, также как и --role-skeleton. |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | galaxy |
| Ключ INI: | role_skeleton |
| Среда: | ANSIBLE_GALAXY_ROLE_SKELETON |
GALAXY_ROLE_SKELETON_IGNORE
| Описание: | Шаблоны файлов для игнорирования внутри директории скелета роли galaxy |
|---|---|
| Тип: | список |
| По умолчанию: | [‘^.git$’, ‘^.*/.git_keep$’] |
| Раздел INI: | galaxy |
| Ключ INI: | role_skeleton_ignore |
| Среда: | ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE |
GALAXY_SERVER
| Описание: | URL для добавления в начало, если роли не указывают полный URI, предполагается, что они ссылаются на этот сервер в качестве источника. |
|---|---|
| По умолчанию: | https://galaxy.ansible.com |
| Раздел INI: | galaxy |
| Ключ INI: | server |
| Среда: | ANSIBLE_GALAXY_SERVER |
GALAXY_TOKEN
| Описание: | Персональный токен доступа к GitHub. |
|---|---|
| По умолчанию: | None |
| Раздел INI: | galaxy |
| Ключ INI: | token |
| Среда: | ANSIBLE_GALAXY_TOKEN |
HOST_KEY_CHECKING
| Описание: | Установите в «False», если вы хотите избежать проверки ключа узла средствами, которые Ansible использует для подключения к узлу. |
|---|---|
| Тип: | логический |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | host_key_checking |
| Среда: | ANSIBLE_HOST_KEY_CHECKING |
INJECT_FACTS_AS_VARS
| Описание: | Факты доступны внутри переменной ansible_facts, это настройка также добавляет их в качестве собственных переменных в основное пространство имён. В отличие от словаря ansible_facts, у них будет префикс ansible_. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.5 |
| Раздел в ini: | defaults |
| Ключ в ini: | inject_facts_as_vars |
| Переменная среды: | ANSIBLE_INJECT_FACT_VARS |
INVALID_TASK_ATTRIBUTE_FAILED
| Описание: | Если ‘false’, неверные атрибуты задачи приведут к предупреждениям, а не ошибкам |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.7 |
| Раздел в ini: | defaults |
| Ключ в ini: | invalid_task_attribute_failed |
| Переменная среды: | ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED |
INVENTORY_ANY_UNPARSED_IS_FAILED
| Описание: | Если ‘true’, ошибка при неудачной обработке любого источника инвентаризации любым доступным плагином инвентаризации; в противном случае это ситуация вызывает предупреждение. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.7 |
| Раздел в ini: | inventory |
| Ключ в ini: | any_unparsed_is_failed |
| Переменная среды: | ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED |
INVENTORY_ENABLED
| Описание: | Список включенных плагинов инвентаризации, он также определяет порядок их использования. |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [‘host_list’, ‘script’, ‘yaml’, ‘ini’, ‘auto’] |
| Раздел в ini: | inventory |
| Ключ в ini: | enable_plugins |
| Переменная среды: | ANSIBLE_INVENTORY_ENABLED |
INVENTORY_EXPORT
| Описание: | Управляет тем, будет ли ansible-inventory точно отражать представление Ansible в инвентаризацию или оптимизировано для экспорта. |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | False |
| Раздел в ini: | inventory |
| Ключ в ini: | export |
| Переменная среды: | ANSIBLE_INVENTORY_EXPORT |
INVENTORY_IGNORE_EXTS
| Описание: | Список расширений для игнорирования при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | list |
| Значение по умолчанию: | {{(BLACKLIST_EXTS + ( ‘~’, ‘.orig’, ‘.ini’, ‘.cfg’, ‘.retry’))}} |
| Раздел в ini: | defaults |
| Ключ в ini: | inventory_ignore_extensions |
| Раздел в ini: | inventory |
| Ключ в ini: | ignore_extensions |
| Переменная среды: | ANSIBLE_INVENTORY_IGNORE |
INVENTORY_IGNORE_PATTERNS
| Описание: | Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [] |
| Раздел в ini: | defaults |
| Ключ в ini: | inventory_ignore_patterns |
| Раздел в ini: | inventory |
| Ключ в ini: | ignore_patterns |
| Переменная среды: | ANSIBLE_INVENTORY_IGNORE_REGEX |
INVENTORY_UNPARSED_IS_FAILED
| Описание: | Если ‘true’, это ошибка, если каждый потенциальный источник инвентаризации не может быть обработан, в противном случае эта ситуация вызовет предупреждение. |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | False |
| Раздел в ini: | inventory |
| Ключ в ini: | unparsed_is_failed |
| Переменная среды: | ANSIBLE_INVENTORY_UNPARSED_FAILED |
LOCALHOST_WARNING
| Описание: | По умолчанию Ansible выводит предупреждение, когда в инвентаризации нет узлов. Эти предупреждения можно отключить, изменив это значение на False. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.6 |
| Раздел в ini: | defaults |
| Ключ в ini: | localhost_warning |
| Переменная среды: | ANSIBLE_LOCALHOST_WARNING |
MAX_FILE_SIZE_FOR_DIFF
| Описание: | Максимальный размер файлов для отображения diff |
|---|---|
| Тип: | int |
| Значение по умолчанию: | 104448 |
| Раздел в ini: | defaults |
| Ключ в ini: | max_diff_size |
| Переменная среды: | ANSIBLE_MAX_DIFF_SIZE |
NETCONF_SSH_CONFIG
| Описание: | Эта переменная используется для включения шлюза/прокси-сервера с подключением netconf. Если установлено True, настройки ssh шлюза/прокси-сервера должны присутствовать в файле ~/.ssh/config, в противном случае можно указать путь к пользовательскому файлу конфигурации ssh для чтения настроек шлюза/прокси-сервера. |
|---|---|
| Значение по умолчанию: | None |
| Раздел в ini: | netconf_connection |
| Ключ в ini: | ssh_config |
| Переменная среды: | ANSIBLE_NETCONF_SSH_CONFIG |
NETWORK_GROUP_MODULES
| Тип: | список |
|---|---|
| По умолчанию: | [‘eos’, ‘nxos’, ‘ios’, ‘iosxr’, ‘junos’, ‘enos’, ‘ce’, ‘vyos’, ‘sros’, ‘dellos9’, ‘dellos10’, ‘dellos6’, ‘asa’, ‘aruba’, ‘aireos’, ‘bigip’, ‘ironware’, ‘onyx’, ‘netconf’] |
| Раздел INI: | defaults |
| Ключ INI: | network_group_modules |
| Окружение: | NETWORK_GROUP_MODULES |
PARAMIKO_HOST_KEY_AUTO_ADD
| Тип: | логический |
|---|---|
| По умолчанию: | False |
| Раздел INI: | paramiko_connection |
| Ключ INI: | host_key_auto_add |
| Окружение: | ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD |
PARAMIKO_LOOK_FOR_KEYS
| Тип: | логический |
|---|---|
| По умолчанию: | True |
| Раздел INI: | paramiko_connection |
| Ключ INI: | look_for_keys |
| Окружение: | ANSIBLE_PARAMIKO_LOOK_FOR_KEYS |
PERSISTENT_COMMAND_TIMEOUT
| Описание: | Это определяет время ожидания ответа от удалённого устройства перед истечением времени ожидания постоянного подключения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 10 |
| Раздел INI: | persistent_connection |
| Ключ INI: | command_timeout |
| Окружение: | ANSIBLE_PERSISTENT_COMMAND_TIMEOUT |
PERSISTENT_CONNECT_RETRY_TIMEOUT
| Описание: | Это определяет время ожидания повторных попыток подключения для постоянного подключения к локальному сокету домена. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 15 |
| Раздел INI: | persistent_connection |
| Ключ INI: | connect_retry_timeout |
| Окружение: | ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT |
PERSISTENT_CONNECT_TIMEOUT
| Описание: | Это определяет, как долго постоянное подключение будет оставаться бездействующим, прежде чем будет разрушено. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 30 |
| Раздел INI: | persistent_connection |
| Ключ INI: | connect_timeout |
| Окружение: | ANSIBLE_PERSISTENT_CONNECT_TIMEOUT |
PERSISTENT_CONTROL_PATH_DIR
| Описание: | Путь к сокету, используемому системой сохранения подключения. |
|---|---|
| Тип: | путь |
| По умолчанию: | ~/.ansible/pc |
| Раздел INI: | persistent_connection |
| Ключ INI: | control_path_dir |
| Окружение: | ANSIBLE_PERSISTENT_CONTROL_PATH_DIR |
PLAYBOOK_VARS_ROOT
| Описание: | Это задаёт, какие каталоги playbook будут использоваться в качестве корневого каталога для обработки плагинов vars, включая поиск host_vars/group_vars. Вариант top соответствует традиционному поведению использования верхнего playbook в цепочке для поиска корневого каталога. Вариант bottom соответствует поведению версии 2.4.0, использующей текущий playbook для поиска корневого каталога. Вариант all анализирует файлы от первого родительского playbook к текущему. |
|---|---|
| По умолчанию: | top |
| Добавлена в версии: | 2.4.1 |
| Раздел INI: | defaults |
| Ключ INI: | playbook_vars_root |
| Окружение: | ANSIBLE_PLAYBOOK_VARS_ROOT |
PLUGIN_FILTERS_CFG
| Описание: | Путь к конфигурации для фильтрации плагинов, установленных в системе, которые разрешено использовать. Подробности о формате файла фильтра см. в разделе Конфигурация фильтрации плагинов. По умолчанию используется /etc/ansible/plugin_filters.yml |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Добавлена в версии: | 2.5.0 |
| Раздел INI: | default |
| Ключ INI: | plugin_filters_cfg |
| Раздел INI: | defaults |
| Ключ INI: | plugin_filters_cfg |
RETRY_FILES_ENABLED
| Описание: | Управляет тем, будет ли создаваться файл .retry для завершившегося с ошибкой playbook Ansible. |
|---|---|
| Тип: | логическое |
| По умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | retry_files_enabled |
| Окружение: | ANSIBLE_RETRY_FILES_ENABLED |
RETRY_FILES_SAVE_PATH
| Описание: | Задаёт путь, в котором Ansible сохранит файлы .retry, когда playbook завершается с ошибкой, а сохранение файлов retry включено. |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | retry_files_save_path |
| Окружение: | ANSIBLE_RETRY_FILES_SAVE_PATH |
SHOW_CUSTOM_STATS
| Описание: | Добавляет пользовательские статистические данные, установленные плагином set_stats, к стандартному выводу. |
|---|---|
| Тип: | логическое |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | show_custom_stats |
| Окружение: | ANSIBLE_SHOW_CUSTOM_STATS |
STRING_TYPE_FILTERS
| Описание: | Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘string’, ‘to_json’, ‘to_nice_json’, ‘to_yaml’, ‘ppretty’, ‘json’] |
| Раздел ini: | jinja2 |
| Ключ ini: | dont_type_filters |
| Переменная среды: | ANSIBLE_STRING_TYPE_FILTERS |
SYSTEM_WARNINGS
| Описание: | Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой запущен сам Ansible (а не на управляемых хостах). Они могут включать предупреждения о пакетах сторонних разработчиков или других условиях, которые, при возможности, следует исправить. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | True |
| Раздел ini: | defaults |
| Ключ ini: | system_warnings |
| Переменная среды: | ANSIBLE_SYSTEM_WARNINGS |
TAGS_RUN
| Описание: | список тегов по умолчанию для выполнения в ваших задачах, теги для пропуска имеют приоритет. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [] |
| Добавлена в версии: | 2.5 |
| Раздел ini: | tags |
| Ключ ini: | run |
| Переменная среды: | ANSIBLE_RUN_TAGS |
TAGS_SKIP
| Описание: | список тегов по умолчанию для пропуска в ваших задачах, имеет приоритет над тегами для выполнения |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [] |
| Добавлена в версии: | 2.5 |
| Раздел ini: | tags |
| Ключ ini: | skip |
| Переменная среды: | ANSIBLE_SKIP_TAGS |
TASK_DEBUGGER_IGNORE_ERRORS
| Описание: | Этот параметр определяет, будет ли вызываться отладчик задач при неудачной задаче, когда указано ignore_errors=True. True означает, что отладчик будет учитывать ignore_errors, False — нет. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.7 |
| Раздел ini: | defaults |
| Ключ ini: | task_debugger_ignore_errors |
| Переменная среды: | ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS |
USE_PERSISTENT_CONNECTIONS
| Описание: | Включает/выключает использование сохраняемых подключений. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | use_persistent_connections |
| Переменная среды: | ANSIBLE_USE_PERSISTENT_CONNECTIONS |
VARIABLE_PRECEDENCE
| Описание: | Позволяет изменить порядок слияния переменных в группе. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘all_inventory’, ‘groups_inventory’, ‘all_plugins_inventory’, ‘all_plugins_play’, ‘groups_plugins_inventory’, ‘groups_plugins_play’] |
| Добавлена в версии: | 2.4 |
| Раздел ini: | defaults |
| Ключ ini: | precedence |
| Переменная среды: | ANSIBLE_PRECEDENCE |
YAML_FILENAME_EXTENSIONS
| Описание: | Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON или зашифрованными версиями этих типов. Это влияет на vars_files, include_vars, инвентаризацию и плагины переменных, среди прочего. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘.yml’, ‘.yaml’, ‘.json’] |
| Раздел ini: | defaults |
| Ключ ini: | yaml_valid_extensions |
| Переменная среды: | ANSIBLE_YAML_FILENAME_EXT |
Переменные среды
-
ANSIBLE_CONFIG -
Переопределяет файл конфигурации ansible по умолчанию
-
ANSIBLE_COW_SELECTION -
Это позволяет выбрать определенный шаблон cowsay для баннеров или использовать «случайный», чтобы переключаться между ними.
См. также ANSIBLE_COW_SELECTION
-
ANSIBLE_COW_WHITELIST -
Белый список шаблонов cowsay, которые «безопасны» для использования. Устанавливается в пустой список, если вы хотите включить все установленные шаблоны.
См. также ANSIBLE_COW_WHITELIST
-
ANSIBLE_FORCE_COLOR -
Этот параметр принудительно включает режим цвета, даже если выполнение происходит без терминала или значение «nocolor» равно True.
См. также ANSIBLE_FORCE_COLOR
-
ANSIBLE_NOCOLOR -
Этот параметр позволяет отключить вывод в цвете, что используется для лучшего отображения ошибок и информации о статусе.
См. также ANSIBLE_NOCOLOR
-
ANSIBLE_NOCOWS -
Если cowsay установлен, но вы хотите избежать «коров» (почему???), используйте это.
См. также ANSIBLE_NOCOWS
-
ANSIBLE_COW_PATH -
Укажите пользовательский путь cowsay или замените его реализацией cowsay по вашему выбору
См. также ANSIBLE_COW_PATH
-
ANSIBLE_PIPELINING -
Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удаленном сервере, выполняя множество модулей Ansible без фактического обмена файлами. Это может привести к значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ вам сначала необходимо отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.
См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_PIPELINING -
Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удаленном сервере, выполняя множество модулей Ansible без фактического обмена файлами. Это может привести к значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ вам сначала необходимо отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.
См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_ARGS -
Если задано, это переопределит значения аргументов ssh по умолчанию Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist, чтобы повысить производительность. Подходящее значение — 30 минут. Обратите внимание, что если
-o ControlPathустановлено в ssh_args, то настройка пути к контрольному пути не используется.См. также ANSIBLE_SSH_ARGS
-
ANSIBLE_SSH_CONTROL_PATH -
Это место для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. С версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте
%(directory)sдля указания, где использовать настройку пути к контрольному каталогу. До версии 2.3 по умолчанию использовалось значениеcontrol_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Обратите внимание, что эта настройка игнорируется, если-o ControlPathустановлено в ssh args.См. также ANSIBLE_SSH_CONTROL_PATH
-
ANSIBLE_SSH_CONTROL_PATH_DIR -
Это задаёт каталог для использования в качестве пути к контрольному пути ssh, если настройка пути к контрольному пути имеет значение null. Также предоставляет переменную
%(directory)sдля настройки пути к контрольному пути.См. также ANSIBLE_SSH_CONTROL_PATH_DIR
-
ANSIBLE_SSH_EXECUTABLE -
Это определяет расположение бинарного файла ssh. По умолчанию значение
ssh, которое будет использовать первый бинарный файл ssh, доступный в $PATH. Обычно эта опция не требуется, она может быть полезна, когда доступ к системному ssh ограничен или при использовании оболочек ssh для подключения к удалённым хостам.См. также ANSIBLE_SSH_EXECUTABLE
-
ANSIBLE_SSH_RETRIES -
Количество попыток установить соединение, прежде чем мы откажемся и сообщим о хосте как «НЕДОСТУПНО»
См. также ANSIBLE_SSH_RETRIES
-
ANSIBLE_ANY_ERRORS_FATAL -
Устанавливает значение по умолчанию для ключевого слова any_errors_fatal, если True, сбои задач будут считаться критическими ошибками.
См. также ANY_ERRORS_FATAL
-
ANSIBLE_BECOME_ALLOW_SAME_USER -
Эта настройка управляет тем, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, root sudo до root.
См. также BECOME_ALLOW_SAME_USER
-
ANSIBLE_AGNOSTIC_BECOME_PROMPT -
Отображает универсальный запрос become вместо отображения запроса, содержащего метод become, предоставленный в командной строке
См. также AGNOSTIC_BECOME_PROMPT
-
ANSIBLE_CACHE_PLUGIN -
Выбирает, какой кэш-плагин использовать, по умолчанию ‘memory’ — временный.
См. также CACHE_PLUGIN
-
ANSIBLE_CACHE_PLUGIN_CONNECTION -
Определяет информацию о соединении или пути для кэш-плагина.
См. также CACHE_PLUGIN_CONNECTION
-
ANSIBLE_CACHE_PLUGIN_PREFIX -
Префикс для использования в файлах/таблицах кэш-плагина.
См. также CACHE_PLUGIN_PREFIX
-
ANSIBLE_CACHE_PLUGIN_TIMEOUT -
Таймаут истечения срока действия данных кэш-плагина.
См. также CACHE_PLUGIN_TIMEOUT
-
ANSIBLE_COLOR_CHANGED -
Определяет цвет для статуса задачи «Изменён»
См. также COLOR_CHANGED
-
ANSIBLE_COLOR_CONSOLE_PROMPT -
Определяет цвет по умолчанию для ansible-console.
См. также COLOR_CONSOLE_PROMPT
-
ANSIBLE_COLOR_DEBUG -
Определяет цвет для отображения сообщений отладки.
См. также COLOR_DEBUG
-
ANSIBLE_COLOR_DEPRECATE -
Определяет цвет для отображения сообщений о устаревших функциях.
См. также COLOR_DEPRECATE
-
ANSIBLE_COLOR_DIFF_ADD -
Определяет цвет для отображения добавленных строк в дифференциях.
См. также COLOR_DIFF_ADD
-
ANSIBLE_COLOR_DIFF_LINES -
Определяет цвет для отображения дифференций.
См. также COLOR_DIFF_LINES
-
ANSIBLE_COLOR_DIFF_REMOVE -
Определяет цвет для отображения удалённых строк в дифференциях.
См. также COLOR_DIFF_REMOVE
-
ANSIBLE_COLOR_ERROR -
Определяет цвет для отображения сообщений об ошибках.
См. также COLOR_ERROR
-
ANSIBLE_COLOR_HIGHLIGHT -
Определяет цвет для выделения.
См. также COLOR_HIGHLIGHT
-
ANSIBLE_COLOR_OK -
Определяет цвет для отображения статуса задачи «ОК»
См. также COLOR_OK
-
ANSIBLE_COLOR_SKIP -
Определяет цвет для отображения статуса задачи «Пропущено»
См. также COLOR_SKIP
-
ANSIBLE_COLOR_UNREACHABLE -
Определяет цвет для статуса «Недоступно»
См. также COLOR_UNREACHABLE
-
ANSIBLE_COLOR_VERBOSE -
Определяет цвет для отображения подробных сообщений. Т.е. тех, что выводятся с помощью флагов «-v».
См. также COLOR_VERBOSE
-
ANSIBLE_COLOR_WARN -
Определяет цвет для отображения предупреждений.
См. также COLOR_WARN
-
ANSIBLE_ACTION_WARNINGS -
По умолчанию Ansible выводит предупреждение, когда получено от действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, изменив эту настройку на False.
См. также ACTION_WARNINGS
-
ANSIBLE_COMMAND_WARNINGS -
По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, установив эту настройку в False. Вы также можете контролировать это на уровне задачи с помощью опции модуля
warn.См. также COMMAND_WARNINGS
-
ANSIBLE_LOCALHOST_WARNING -
По умолчанию Ansible выводит предупреждение, когда в инвентаре нет хостов. Эти предупреждения можно отключить, установив эту настройку в False.
См. также LOCALHOST_WARNING
-
ANSIBLE_ACTION_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины действий.
См. также DEFAULT_ACTION_PLUGIN_PATH
-
ANSIBLE_ASK_PASS -
Управляет тем, будет ли Ansible playbook запрашивать пароль для входа. Если для аутентификации используются SSH-ключи, то вероятно, вам не нужно изменять эту настройку.
См. также DEFAULT_ASK_PASS
-
ANSIBLE_ASK_SUDO_PASS -
Управляет тем, будет ли Ansible playbook запрашивать пароль sudo.
См. также DEFAULT_ASK_SUDO_PASS
-
ANSIBLE_ASK_SU_PASS -
Управляет тем, будет ли Ansible playbook запрашивать пароль su.
См. также DEFAULT_ASK_SU_PASS
-
ANSIBLE_ASK_VAULT_PASS -
Управляет тем, будет ли Ansible playbook запрашивать пароль vault.
См. также DEFAULT_ASK_VAULT_PASS
-
ANSIBLE_BECOME -
Включает/отключает повышение привилегий, позволяя вам стать другим пользователем после входа.
См. также DEFAULT_BECOME
-
ANSIBLE_BECOME_ASK_PASS -
Включает запрос пароля для повышения привилегий.
См. также DEFAULT_BECOME_ASK_PASS
-
ANSIBLE_BECOME_METHOD -
Метод повышения привилегий, который использовать, когда
becomeвключён.См. также DEFAULT_BECOME_METHOD
-
ANSIBLE_BECOME_EXE -
исполняемый файл для повышения привилегий, иначе Ansible будет полагаться на PATH
См. также DEFAULT_BECOME_EXE
-
ANSIBLE_BECOME_FLAGS -
Флаги, передаваемые исполняемому файлу повышения привилегий.
См. также DEFAULT_BECOME_FLAGS
-
ANSIBLE_BECOME_USER -
Пользователь, которым становится ваш входной/удаленный пользователь при использовании повышения привилегий; большинство систем используют «root», если пользователь не указан.
См. также DEFAULT_BECOME_USER
-
ANSIBLE_CACHE_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины кэширования.
См. также DEFAULT_CACHE_PLUGIN_PATH
-
ANSIBLE_CALLABLE_WHITELIST -
Белый список вызываемых методов, которые будут доступны для оценки шаблонов
См. также DEFAULT_CALLABLE_WHITELIST
-
ANSIBLE_CALLBACK_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины обратного вызова.
См. также DEFAULT_CALLBACK_PLUGIN_PATH
-
ANSIBLE_CALLBACK_WHITELIST -
Список разрешенных обратных вызовов; не все обратные вызовы требуют разрешения, но многие из поставляемых с Ansible, так как мы не хотим их активировать по умолчанию.
См. также DEFAULT_CALLBACK_WHITELIST
-
ANSIBLE_CLICONF_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины Cliconf.
См. также DEFAULT_CLICONF_PLUGIN_PATH
-
ANSIBLE_CONNECTION_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины подключения.
См. также DEFAULT_CONNECTION_PLUGIN_PATH
-
ANSIBLE_DEBUG -
Включает отладочный вывод в Ansible. Это очень подробный вывод и может затруднять многопроцессорную обработку. Отладочный вывод также может включать конфиденциальную информацию, несмотря на включение настроек no_log, что означает, что режим отладки не следует использовать в рабочей среде.
См. также DEFAULT_DEBUG
-
ANSIBLE_EXECUTABLE -
Указывает команду, которую нужно использовать для запуска оболочки в рамках потребностей Ansible для выполнения на целевом компьютере. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев её можно оставить как есть.
См. также DEFAULT_EXECUTABLE
-
ANSIBLE_FACT_PATH -
Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для предполагаемой задачи M(setup) при использовании сбора фактов. Если не задан, будет использоваться значение по умолчанию из модуля M(setup):
/etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль M(setup).См. также DEFAULT_FACT_PATH
-
ANSIBLE_FILTER_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтрации Jinja2.
См. также DEFAULT_FILTER_PLUGIN_PATH
-
ANSIBLE_FORCE_HANDLERS -
Этот параметр управляет запуском уведомленных обработчиков на хосте даже в случае ошибки на этом хосте. При значении false обработчики не будут запущены, если произошла ошибка на хосте. Это также можно настроить для каждой задачи или в командной строке. См. Обработчики и Ошибки для получения более подробной информации.
См. также DEFAULT_FORCE_HANDLERS
-
ANSIBLE_FORKS -
Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых хостах.
См. также DEFAULT_FORKS
-
ANSIBLE_GATHERING -
Эта настройка управляет политикой сбора фактов (факты, обнаруженные об удаленных системах) по умолчанию. При значении «implicit» (значение по умолчанию) плагин кеширования будет проигнорирован, и факты будут собираться по каждой задаче, если не установлено ‘gather_facts: False’. При значении «explicit» — наоборот, факты не будут собираться, если их не запросить явно в задаче. Значение «smart» означает, что каждый новый хост, у которого нет обнаруженных фактов, будет просканирован, но если тот же хост упоминается в нескольких задачах, он больше не будет обращаться к нему в рамках выполнения playbook. Этот параметр может быть полезен для экономии времени на сбор фактов. Как ‘smart’, так и ‘explicit’ будут использовать плагин кеширования.
См. также DEFAULT_GATHERING
-
ANSIBLE_GATHER_SUBSET -
Установите параметр
gather_subsetдля задачи M(setup) при неявном сборе фактов. См. документацию модуля для получения подробностей. Это не относится к пользовательским задачам M(setup).См. также DEFAULT_GATHER_SUBSET
-
ANSIBLE_GATHER_TIMEOUT -
Установите таймаут в секундах для неявного сбора фактов. Это не относится к пользовательским задачам M(setup).
См. также DEFAULT_GATHER_TIMEOUT
-
ANSIBLE_HANDLER_INCLUDES_STATIC -
Начиная с версии 2.0, M(include) может быть «динамическим»; эта настройка (если True) принудительно устанавливает, что если включение появляется в разделе
handlers, оно будет «статичным».См. также DEFAULT_HANDLER_INCLUDES_STATIC
-
ANSIBLE_HASH_BEHAVIOUR -
Эта настройка управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённых порядках приоритета, как описано в Переменных. Когда переменная с более высоким приоритетом побеждает, она заменяет другую. Некоторые пользователи предпочитают, чтобы переменные, которые являются хешами (также известными как «словари» в Python), объединялись. Эта настройка называется ‘merge’. Это не поведение по умолчанию, и она не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы в целом рекомендуем не использовать эту настройку, если вы не видите в этом абсолютной необходимости, и playbooks в официальных репозиториях примеров не используют эту настройку. В версии 2.0 был добавлен фильтр
combineдля выполнения этого действия для конкретной переменной (описано в Фильтры).См. также DEFAULT_HASH_BEHAVIOUR
-
ANSIBLE_HOSTS -
Список разделенных запятыми источников инвентаризации Ansible
См. также DEFAULT_HOST_LIST
-
ANSIBLE_INVENTORY -
Список разделенных запятыми источников инвентаризации Ansible
См. также DEFAULT_HOST_LIST
-
ANSIBLE_HTTPAPI_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины HttpApi.
См. также DEFAULT_HTTPAPI_PLUGIN_PATH
-
ANSIBLE_INVENTORY_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины инвентаризации.
См. также DEFAULT_INVENTORY_PLUGIN_PATH
-
ANSIBLE_JINJA2_EXTENSIONS -
Функция, предназначенная для разработчиков, которая позволяет активировать дополнительные расширения Jinja2. См. документацию Jinja2 для получения подробностей. Если вы не знаете, что это такое, вам, вероятно, не нужно изменять эту настройку :)
См. также DEFAULT_JINJA2_EXTENSIONS
-
ANSIBLE_JINJA2_NATIVE -
Этот параметр сохраняет типы переменных во время операций с шаблонами. Это требует Jinja2 >= 2.10.
См. также DEFAULT_JINJA2_NATIVE
-
ANSIBLE_KEEP_REMOTE_FILES -
Включает/отключает очистку временных файлов, используемых Ansible для выполнения задач на удалённом узле.
См. также DEFAULT_KEEP_REMOTE_FILES
-
LIBVIRT_LXC_NOSECLABEL -
Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux.
См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL
-
ANSIBLE_LOAD_CALLBACK_PLUGINS -
Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может использоваться для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для
ansible-playbook.См. также DEFAULT_LOAD_CALLBACK_PLUGINS
-
ANSIBLE_LOCAL_TEMP -
Временная директория, которую Ansible будет использовать на контроллере.
См. также DEFAULT_LOCAL_TMP
-
ANSIBLE_LOG_PATH -
Файл, в который Ansible будет записывать логи на контроллере. При пустом значении ведение логов отключено.
См. также DEFAULT_LOG_PATH
-
ANSIBLE_LOG_FILTER -
Список имён логгеров, которые нужно отфильтровать из файла логов.
См. также DEFAULT_LOG_FILTER
-
ANSIBLE_LOOKUP_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины поиска.
См. также DEFAULT_LOOKUP_PLUGIN_PATH
-
ANSIBLE_MODULE_ARGS -
Это устанавливает аргументы по умолчанию для передачи модулю
ansibleбинарного адхок-вызова, если не указан-a.См. также DEFAULT_MODULE_ARGS
-
ANSIBLE_MODULE_LANG -
Настройка локального языка модулей, которые будут выполняться на целевом узле. Если пусто, она пытается установить значение переменной среды LANG на контроллере. Используется только в том случае, если DEFAULT_MODULE_SET_LOCALE установлено в true.
См. также DEFAULT_MODULE_LANG
-
ANSIBLE_LIBRARY -
Пути, разделённые двоеточием, в которых Ansible будет искать модули.
См. также DEFAULT_MODULE_PATH
-
ANSIBLE_MODULE_SET_LOCALE -
Управляет установкой локального языка для модулей при выполнении на целевом узле.
См. также DEFAULT_MODULE_SET_LOCALE
-
ANSIBLE_MODULE_UTILS -
Пути, разделённые двоеточием, в которых Ansible будет искать вспомогательные файлы модулей, используемые модулями совместно.
См. также DEFAULT_MODULE_UTILS_PATH
-
ANSIBLE_NETCONF_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины Netconf.
См. также DEFAULT_NETCONF_PLUGIN_PATH
-
ANSIBLE_NO_LOG -
Включает/выключает отображение и запись деталей задач Ansible, в основном используется для предотвращения раскрытия информации о безопасности.
См. также DEFAULT_NO_LOG
-
ANSIBLE_NO_TARGET_SYSLOG -
Включает/выключает запись логов Ansible в syslog на целевом узле при выполнении задач.
См. также DEFAULT_NO_TARGET_SYSLOG
-
ANSIBLE_NULL_REPRESENTATION -
Что должно возвращать шаблонирование в качестве значения «null». Если не задано, Jinja2 принимает решение самостоятельно.
См. также DEFAULT_NULL_REPRESENTATION
-
ANSIBLE_POLL_INTERVAL -
Для асинхронных задач в Ansible (см. Асинхронные действия и Опрос) — это частота проверки статуса этих задач, когда явное значение интервала опроса не задано. Значение по умолчанию — разумно умеренные 15 секунд, это компромисс между частым опросом и быстрым ответом, когда что-то может завершиться.
См. также DEFAULT_POLL_INTERVAL
-
ANSIBLE_PRIVATE_KEY_FILE -
Опция для подключений, использующих сертификат или ключ для аутентификации вместо агента или паролей. Вы можете установить значение по умолчанию здесь, чтобы избежать повторного указания –private-key с каждым вызовом.
См. также DEFAULT_PRIVATE_KEY_FILE
-
ANSIBLE_PRIVATE_ROLE_VARS -
Делает переменные роли недоступными для других ролей. Это было введено как способ сбросить переменные роли до значений по умолчанию, если роль используется более одного раза в плейбуке.
См. также DEFAULT_PRIVATE_ROLE_VARS
-
ANSIBLE_REMOTE_PORT -
Порт, используемый в удалённых подключениях. Если пусто, используется значение по умолчанию плагина подключения.
См. также DEFAULT_REMOTE_PORT
-
ANSIBLE_REMOTE_USER -
Устанавливает пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию плагина подключения, обычно текущий пользователь, выполняющий Ansible.
См. также DEFAULT_REMOTE_USER
-
ANSIBLE_ROLES_PATH -
Пути, разделённые двоеточием, в которых Ansible будет искать роли.
См. также DEFAULT_ROLES_PATH
-
ANSIBLE_SCP_IF_SSH -
Предпочитаемый способ передачи файлов по ssh. При значении «smart» Ansible будет пытаться использовать их, пока один не увенчается успехом или все не потерпят неудачу. При значении True принудительно используется ‘scp’, при значении False — ‘sftp’.
См. также DEFAULT_SCP_IF_SSH
-
ANSIBLE_SFTP_BATCH_MODE -
См. также DEFAULT_SFTP_BATCH_MODE
-
ANSIBLE_SQUASH_ACTIONS -
Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списков, при использовании циклов
with_. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со списком целиком. Значение по умолчанию для этой настройки действует только для определённых менеджеров пакетов, но может использоваться для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда элемент — единственное значение, передаваемое параметру.См. также DEFAULT_SQUASH_ACTIONS
-
ANSIBLE_SSH_TRANSFER_METHOD -
Не используется?
См. также DEFAULT_SSH_TRANSFER_METHOD
-
ANSIBLE_STDOUT_CALLBACK -
Установите основной обработчик, используемый для отображения вывода Ansible. Только один одновременно. Могут быть другие обработчики, но только один отвечает за stdout.
См. также DEFAULT_STDOUT_CALLBACK
-
ANSIBLE_ENABLE_TASK_DEBUGGER -
Включить или выключить отладчик задач. Раньше это делалось как плагин стратегии. Теперь все плагины стратегий могут унаследовать это поведение. Отладчик активируется по умолчанию, когда задача не удаётся на недоступном узле. Используйте ключевое слово debugger для большей гибкости.
См. также ENABLE_TASK_DEBUGGER
-
ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS -
Эта опция определяет, будет ли вызываться отладчик задач при неудачной задаче, когда задан ignore_errors=True. Значение True означает, что отладчик учтёт ignore_errors, False — нет.
См. также TASK_DEBUGGER_IGNORE_ERRORS
-
ANSIBLE_STRATEGY -
Установить стратегию по умолчанию для плейбуков.
См. также DEFAULT_STRATEGY
-
ANSIBLE_STRATEGY_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины стратегии.
См. также DEFAULT_STRATEGY_PLUGIN_PATH
-
ANSIBLE_SU -
Включить/выключить использование «su» для задач.
См. также DEFAULT_SU
-
ANSIBLE_SUDO -
Включить/выключить использование «sudo» для задач.
См. также DEFAULT_SUDO
-
ANSIBLE_SUDO_EXE -
указать исполняемый файл «sudo», в противном случае используется PATH.
См. также DEFAULT_SUDO_EXE
-
ANSIBLE_SUDO_FLAGS -
Флаги для передачи в «sudo»
См. также DEFAULT_SUDO_FLAGS
-
ANSIBLE_SUDO_USER -
Пользователь, которым вы становитесь при использовании «sudo», если оставить пустым, будет использоваться значение по умолчанию, настроенное на целевом устройстве (обычно root)
См. также DEFAULT_SUDO_USER
-
ANSIBLE_SU_EXE -
указать исполняемый файл «su», в противном случае используется PATH.
См. также DEFAULT_SU_EXE
-
ANSIBLE_SU_FLAGS -
Флаги для передачи в su
См. также DEFAULT_SU_FLAGS
-
ANSIBLE_SU_USER -
Пользователь, которым вы становитесь при использовании «su», если оставить пустым, будет использоваться значение по умолчанию, настроенное на целевом устройстве (обычно root)
См. также DEFAULT_SU_USER
-
ANSIBLE_SYSLOG_FACILITY -
Утилита syslog, используемая при регистрации Ansible на удалённом целевом устройстве.
См. также DEFAULT_SYSLOG_FACILITY
-
ANSIBLE_TASK_INCLUDES_STATIC -
Задачи
includeмогут быть статическими или динамическими, этот параметр переключает ожидаемое поведение по умолчанию, если автоматическое определение не выполнено и не задано явно в задаче.См. также DEFAULT_TASK_INCLUDES_STATIC
-
ANSIBLE_TERMINAL_PLUGINS -
Список путей через двоеточие, в которых Ansible будет искать плагины для терминала.
См. также DEFAULT_TERMINAL_PLUGIN_PATH
-
ANSIBLE_TEST_PLUGINS -
Список путей через двоеточие, в которых Ansible будет искать плагины Jinja2 для тестирования.
См. также DEFAULT_TEST_PLUGIN_PATH
-
ANSIBLE_TIMEOUT -
Это значение по умолчанию для таймаута плагинов подключения.
См. также DEFAULT_TIMEOUT
-
ANSIBLE_TRANSPORT -
Плагин подключения по умолчанию, опция ‘smart’ переключает между ‘ssh’ и ‘paramiko’ в зависимости от ОС контроллера и версий ssh.
См. также DEFAULT_TRANSPORT
-
ANSIBLE_ERROR_ON_UNDEFINED_VARS -
При значении True, шаги с ансибль-шаблонами, ссылающиеся на переменные с, вероятно, ошибочным именами, вызовут ошибку. В противном случае любые выражения ‘{{ expression_шаблона }}’, содержащие неопределённые переменные, будут отображаться в шаблоне или строке ансибль-действия ровно так, как они написаны.
См. также DEFAULT_UNDEFINED_VAR_BEHAVIOR
-
ANSIBLE_VARS_PLUGINS -
Список путей через двоеточие, в которых Ansible будет искать плагины переменных.
См. также DEFAULT_VARS_PLUGIN_PATH
-
ANSIBLE_VAULT_ID_MATCH -
Если true, при расшифровке хранилищ с vault-id будет проверен только пароль из соответствующего vault-id.
См. также DEFAULT_VAULT_ID_MATCH
-
ANSIBLE_VAULT_IDENTITY -
Метка, используемая для метки vault id по умолчанию в случаях, когда метка vault-id не указана.
См. также DEFAULT_VAULT_IDENTITY
-
ANSIBLE_VAULT_ENCRYPT_IDENTITY -
vault_id, используемый по умолчанию для шифрования. Если указано несколько vault_ids, этот параметр указывает, какой использовать для шифрования. Опция командной строки –encrypt-vault-id переопределяет настроенное значение.
См. также DEFAULT_VAULT_ENCRYPT_IDENTITY
-
ANSIBLE_VAULT_IDENTITY_LIST -
Список vault-ids, используемых по умолчанию. Эквивалентно нескольким аргументам –vault-id. Vault-ids пробуются в порядке следования.
См. также DEFAULT_VAULT_IDENTITY_LIST
-
ANSIBLE_VAULT_PASSWORD_FILE -
Файл пароля vault, который нужно использовать. Эквивалентно –vault-password-file или –vault-id
См. также DEFAULT_VAULT_PASSWORD_FILE
-
ANSIBLE_VERBOSITY -
Устанавливает уровень подробности по умолчанию, эквивалентно числу
-vпереданных в командной строке.См. также DEFAULT_VERBOSITY
-
ANSIBLE_DEPRECATION_WARNINGS -
Включает/отключает отображение предупреждений о устаревших функциях.
См. также DEPRECATION_WARNINGS
-
ANSIBLE_DIFF_ALWAYS -
Переключатель конфигурации, указывающий модулям отображать различия при статусе «changed», эквивалентно
--diff.См. также DIFF_ALWAYS
-
ANSIBLE_DIFF_CONTEXT -
Количество строк контекста для отображения при выводе различий между файлами.
См. также DIFF_CONTEXT
-
ANSIBLE_DISPLAY_ARGS_TO_STDOUT -
Обычно
ansible-playbookвыводит заголовок для каждой выполняемой задачи. Эти заголовки содержат поле name задачи, если вы его указали. Если нет, тоansible-playbookиспользует действие задачи, чтобы помочь определить текущую задачу. Иногда вы выполняете много задач с одинаковым действием, и вам нужна дополнительная информация о задаче для её различения от других задач с тем же действием. Если вы установите эту переменную в True в конфигурации, тоansible-playbookтакже будет включать аргументы задачи в заголовок. По умолчанию значение False, так как есть вероятность наличия конфиденциальных данных в параметрах, которые не нужно выводить. Если вы установите значение True, убедитесь, что вы обеспечили безопасность stdout вашей среды (никто не сможет подсмотреть экран и вы не сохраняете stdout в небезопасный файл) или убедитесь, что все ваши playbook’и явно добавили параметрno_log: Trueв задачи, содержащие конфиденциальные значения. Для получения дополнительной информации см. Как сохранить секретные данные в вашем playbook?См. также DISPLAY_ARGS_TO_STDOUT
-
DISPLAY_SKIPPED_HOSTS -
Включает/выключает отображение пропущенных задач/хостов в задаче в стандартном обработчике.
См. также DISPLAY_SKIPPED_HOSTS
-
ANSIBLE_ERROR_ON_MISSING_HANDLER -
Включает/выключает отображение отсутствия обработчика как предупреждения вместо ошибки при уведомлении.
См. также ERROR_ON_MISSING_HANDLER
-
ANSIBLE_GALAXY_IGNORE -
Если установлено в значение "yes", ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования против сервера с самозаверяющим сертификатом.
См. также GALAXY_IGNORE_CERTS
-
ANSIBLE_GALAXY_ROLE_SKELETON -
Директория шаблона скелета ролей, используемая как шаблон для действия
initвansible-galaxy, то же самое, что и--role-skeleton.См. также GALAXY_ROLE_SKELETON
-
ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE -
Шаблоны файлов для игнорирования внутри директории скелета роли galaxy.
См. также GALAXY_ROLE_SKELETON_IGNORE
-
ANSIBLE_GALAXY_SERVER -
URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер как на источник.
См. также GALAXY_SERVER
-
ANSIBLE_GALAXY_TOKEN -
Персональный токен доступа к GitHub
См. также GALAXY_TOKEN
-
ANSIBLE_HOST_KEY_CHECKING -
Установите это в «False», если вы хотите избежать проверки ключей хоста инструментами Ansible, используемыми для подключения к хосту
См. также HOST_KEY_CHECKING
-
ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED -
Если ‘false’, неверные атрибуты задачи приведут к предупреждениям вместо ошибок
См. также INVALID_TASK_ATTRIBUTE_FAILED
-
ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED -
Если ‘true’, ошибка, когда любой из источников инвентаризации не может быть успешно распарсен доступными плагинами инвентаризации; в противном случае это ситуация вызывает только предупреждение.
См. также INVENTORY_ANY_UNPARSED_IS_FAILED
-
ANSIBLE_INVENTORY_ENABLED -
Список включенных плагинов инвентаризации, он также определяет порядок их использования.
См. также INVENTORY_ENABLED
-
ANSIBLE_INVENTORY_EXPORT -
Управляет тем, будет ли ansible-inventory точно отражать представление Ansible об инвентаризации или оптимизирован для экспорта.
См. также INVENTORY_EXPORT
-
ANSIBLE_INVENTORY_IGNORE -
Список расширений, которые следует игнорировать при использовании каталога в качестве источника инвентаризации
См. также INVENTORY_IGNORE_EXTS
-
ANSIBLE_INVENTORY_IGNORE_REGEX -
Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации
См. также INVENTORY_IGNORE_PATTERNS
-
ANSIBLE_INVENTORY_UNPARSED_FAILED -
Если ‘true’, это ошибка, если каждый потенциальный источник инвентаризации не может быть распарсен, в противном случае это ситуация вызывает только предупреждение.
См. также INVENTORY_UNPARSED_IS_FAILED
-
ANSIBLE_MAX_DIFF_SIZE -
Максимальный размер файлов, которые будут рассматриваться для отображения diff
См. также MAX_FILE_SIZE_FOR_DIFF
-
NETWORK_GROUP_MODULES -
См. также NETWORK_GROUP_MODULES
-
ANSIBLE_INJECT_FACT_VARS -
Факты доступны внутри переменной
ansible_facts, это значение также добавляет их как собственные переменные в основное пространство имен. В отличие от словаряansible_facts, они будут иметь префиксansible_.См. также INJECT_FACTS_AS_VARS
-
ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD -
См. также PARAMIKO_HOST_KEY_AUTO_ADD
-
ANSIBLE_PARAMIKO_LOOK_FOR_KEYS -
См. также PARAMIKO_LOOK_FOR_KEYS
-
ANSIBLE_PERSISTENT_CONTROL_PATH_DIR -
Путь к сокету, используемому системой сохранения подключений.
См. также PERSISTENT_CONTROL_PATH_DIR
-
ANSIBLE_PERSISTENT_CONNECT_TIMEOUT -
Это определяет, сколько времени сохраняющееся соединение будет простаивать, прежде чем будет уничтожено.
См. также PERSISTENT_CONNECT_TIMEOUT
-
ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT -
Это определяет время ожидания повторной попытки для сохраняющегося подключения к локальному сокету.
См. также PERSISTENT_CONNECT_RETRY_TIMEOUT
-
ANSIBLE_PERSISTENT_COMMAND_TIMEOUT -
Это определяет время ожидания ответа от удаленного устройства, прежде чем сохраняющееся подключение будет завершено из-за истечения времени.
См. также PERSISTENT_COMMAND_TIMEOUT
-
ANSIBLE_PLAYBOOK_VARS_ROOT -
Это устанавливает, какие каталоги playbook будут использоваться как корень для обработки плагинов переменных, включая поиск host_vars/group_vars. Вариант
topследует традиционному поведению использования основного playbook в цепочке для поиска корневого каталога. Вариантbottomследует поведению 2.4.0, используя текущий playbook для поиска корневого каталога. Вариантallпроверяет от первого родительского каталога до текущего playbook.См. также PLAYBOOK_VARS_ROOT
-
ANSIBLE_RETRY_FILES_ENABLED -
Это определяет, будет ли не удавшийся Ansible playbook создавать файл .retry.
См. также RETRY_FILES_ENABLED
-
ANSIBLE_RETRY_FILES_SAVE_PATH -
Это задаёт путь, в котором Ansible сохранит файлы .retry, когда playbook завершается неудачно, и файлы retry включены.
См. также RETRY_FILES_SAVE_PATH
-
ANSIBLE_SHOW_CUSTOM_STATS -
Это добавляет настраиваемые статистики, установленные через плагин set_stats, в стандартный вывод.
См. также SHOW_CUSTOM_STATS
-
ANSIBLE_STRING_TYPE_FILTERS -
Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.
См. также STRING_TYPE_FILTERS
-
ANSIBLE_SYSTEM_WARNINGS -
Разрешает отключение предупреждений, связанных с потенциальными проблемами на системе, на которой запущен сам ansible (не на управляемых хостах). Они могут включать предупреждения о сторонних пакетах или других условиях, которые должны быть решены, если это возможно.
См. также SYSTEM_WARNINGS
-
ANSIBLE_RUN_TAGS -
Стандартный список тегов для запуска в ваших задачах, теги Skip имеют приоритет.
См. также TAGS_RUN
-
ANSIBLE_SKIP_TAGS -
Стандартный список тегов для пропуска в ваших задачах, имеет приоритет над тегами Run.
См. также TAGS_SKIP
-
ANSIBLE_USE_PERSISTENT_CONNECTIONS -
Включает/выключает использование сохранения подключений.
См. также USE_PERSISTENT_CONNECTIONS
-
ANSIBLE_PRECEDENCE -
Позволяет изменить порядок слияния приоритетов переменных группы.
См. также VARIABLE_PRECEDENCE
-
ANSIBLE_YAML_FILENAME_EXT -
Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON, или зашифрованные версии этих файлов. Это влияет на плагины vars_files, include_vars, инвентаризации и переменных, среди прочих.
См. также YAML_FILENAME_EXTENSIONS
-
ANSIBLE_NETCONF_SSH_CONFIG -
Эта переменная используется для включения бастионного/переходного хоста с подключением netconf. Если установлено значение True, настройки SSH бастионного/переходного хоста должны быть в файле ~/.ssh/config, в противном случае можно установить путь к настраиваемому файлу SSH для чтения настроек бастионного/переходного хоста.
См. также NETCONF_SSH_CONFIG
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/reference_appendices/config.html