Spec-Zone.ru › Ansible 2.7

Настройки конфигурации Ansible

Ansible поддерживает несколько способов предоставления переменных конфигурации, в основном через переменные среды, командные переключатели и файл ini с именем ansible.cfg.

Начиная с Ansible 2.4, утилита ansible-config позволяет пользователям просмотреть все доступные настройки конфигурации, их значения по умолчанию, способы их настройки и источник их текущего значения. Для получения дополнительной информации см. ansible-config.

Файл конфигурации

Изменения могут быть внесены и использованы в файле конфигурации, который будет просматриваться в следующем порядке:

  • ANSIBLE_CONFIG (переменная среды, если задана)
  • ansible.cfg (в текущей директории)
  • ~/.ansible.cfg (в домашней директории)
  • /etc/ansible/ansible.cfg

Ansible обработает вышеуказанный список и воспользуется первым найденным файлом, все остальные будут проигнорированы.

Примечание

Файл конфигурации использует один из вариантов формата INI. И знак решетки (#) и точка с запятой (;) разрешены в качестве маркеров комментариев, если комментарий начинается с начала строки. Однако, если комментарий находится в строке вместе с обычными значениями, только точка с запятой разрешена для введения комментария. Например:

# some basic default values...
inventory = /etc/ansible/hosts  ; This points to the file that lists your hosts

Предотвращение рисков безопасности с ansible.cfg в текущей директории

Если Ansible загрузит :file:ansible.cfg из текущей рабочей директории с правами записи для всех пользователей, это создаст серьезную угрозу безопасности. Другой пользователь может разместить свой собственный файл конфигурации, предназначенный для выполнения вредоносного кода Ansible как локально, так и удаленно, возможно, с повышенными привилегиями. По этой причине Ansible не будет автоматически загружать файл конфигурации из текущей рабочей директории, если у этой директории есть права записи для всех пользователей.

Если вы полагаетесь на использование Ansible с файлом конфигурации в текущей рабочей директории, лучший способ избежать этой проблемы — ограничить доступ к вашим директориям Ansible определенным(ым) пользователем(ями) и/или группой(ами). Если ваши директории Ansible находятся на файловой системе, которая должна эмулировать права Unix, как Vagrant или Windows Subsystem for Linux (WSL), вы, возможно, сначала не поймете, как это исправить, так как chmod, chown, и chgrp могут там не работать. В большинстве таких случаев правильным решением является изменение параметров монтирования файловой системы, чтобы файлы и директории были доступны для чтения и записи пользователями и группами, которые запускают Ansible, но недоступны для других. Для получения более подробной информации о правильных настройках см.:

  • для Vagrant, запись Jeremy Kendall’а о правах синхронизированных папок.
  • для WSL, документацию WSL и эту запись в блоге Microsoft о настройках монтирования.

Если вы абсолютно зависите от того, что конфигурация находится в текущей рабочей директории с правами записи для всех пользователей, вы можете явно указать файл конфигурации через переменную среды ANSIBLE_CONFIG. Пожалуйста, предпримите соответствующие шаги для снижения рисков безопасности, описанных выше, прежде чем делать это.

Общие параметры

Это копия доступных параметров из нашего релиза. В вашей локальной установке могут быть дополнительные параметры из-за дополнительных плагинов. Вы можете использовать упомянутую выше командную утилиту (ansible-config) для просмотра этих параметров.

ACTION_WARNINGS

Описание: По умолчанию Ansible выводит предупреждение при получении действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, установив это значение в False.
Тип: boolean
По умолчанию: True
Добавлена в версии: 2.5
Раздел Ini: defaults
Ключ Ini: action_warnings
Среда: ANSIBLE_ACTION_WARNINGS

AGNOSTIC_BECOME_PROMPT

Описание: Отображать общую подсказку become вместо подсказки, содержащей метод become, заданный в командной строке
Тип: boolean
По умолчанию: False
Добавлена в версии: 2.5
Раздел Ini: privilege_escalation
Ключ Ini: agnostic_become_prompt
Среда: ANSIBLE_AGNOSTIC_BECOME_PROMPT

ALLOW_WORLD_READABLE_TMPFILES

Описание: Это делает временные файлы, созданные на машине, доступными для чтения всем пользователям и выводит предупреждение вместо отказа от выполнения задачи. Это полезно при выполнении от имени непривилегированного пользователя.
Тип: boolean
По умолчанию: False
Добавлена в версии: 2.1
Раздел Ini: defaults
Ключ Ini: allow_world_readable_tmpfiles

ANSIBLE_COW_PATH

Описание: Укажите пользовательский путь к cowsay или замените его реализацией cowsay по своему выбору
Тип: string
По умолчанию: None
Раздел Ini: defaults
Ключ Ini: cowpath
Среда: ANSIBLE_COW_PATH

ANSIBLE_COW_SELECTION

Описание: Это позволяет выбрать определённый шаблон cowsay для баннеров или использовать ‘random’, чтобы циклически переключаться между ними.
По умолчанию: default
Раздел Ini: defaults
Ключ Ini: cow_selection
Среда: ANSIBLE_COW_SELECTION

ANSIBLE_COW_WHITELIST

Описание: Белый список шаблонов cowsay, которые можно использовать. Устанавливается в пустой список, если нужно включить все установленные шаблоны.
Тип: list
По умолчанию: [‘bud-frogs’, ‘bunny’, ‘cheese’, ‘daemon’, ‘default’, ‘dragon’, ‘elephant-in-snake’, ‘elephant’, ‘eyes’, ‘hellokitty’, ‘kitty’, ‘luke-koala’, ‘meow’, ‘milk’, ‘moofasa’, ‘moose’, ‘ren’, ‘sheep’, ‘small’, ‘stegosaurus’, ‘stimpy’, ‘supermilker’, ‘three-eyes’, ‘turkey’, ‘turtle’, ‘tux’, ‘udder’, ‘vader-koala’, ‘vader’, ‘www’]
Раздел Ini: defaults
Ключ Ini: cow_whitelist
Среда: ANSIBLE_COW_WHITELIST

ANSIBLE_FORCE_COLOR

Описание: Этот параметр принудительно включает режим цвета, даже если выполнение происходит без терминала или установлено значение «nocolor» в True.
Тип: boolean
По умолчанию: False
Раздел Ini: defaults
Ключ Ini: force_color
Среда: ANSIBLE_FORCE_COLOR

ANSIBLE_NOCOLOR

Описание: Этот параметр позволяет отключить форматирование вывода цветом, что используется для лучшего отображения информации об ошибках и статусе.
Тип: boolean
По умолчанию: False
Раздел Ini: defaults
Ключ Ini: nocolor
Среда: ANSIBLE_NOCOLOR

ANSIBLE_NOCOWS

Описание: Если у вас установлен cowsay, но вы хотите избежать «коров» (почему????), используйте это.
Тип: логический
Значение по умолчанию: Ложь
Раздел INI: defaults
Ключ INI: nocows
Переменная окружения: ANSIBLE_NOCOWS

ANSIBLE_PIPELINING

Описание: Пайплайнирование (если поддерживается плагином подключения) уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, путём выполнения многих модулей Ansible без фактического переноса файлов. Это может привести к значительному повышению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций «sudo:», вы должны сначала отключить «requiretty» в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.
Тип: логический
Значение по умолчанию: Ложь
Раздел INI: connection
Ключ INI: pipelining
Раздел INI: ssh_connection
Ключ INI: pipelining
Переменная окружения: ANSIBLE_PIPELINING
Переменная окружения: ANSIBLE_SSH_PIPELINING

ANSIBLE_SSH_ARGS

Описание: При установке, это переопределит стандартные аргументы ssh Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Подходящее значение может составлять 30 минут. Имейте в виду, что если -o ControlPath задано в ssh_args, настройка пути управления не используется.
Значение по умолчанию: -C -o ControlMaster=auto -o ControlPersist=60s
Раздел INI: ssh_connection
Ключ INI: ssh_args
Переменная окружения: ANSIBLE_SSH_ARGS

ANSIBLE_SSH_CONTROL_PATH

Описание: Это место для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. Начиная с версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте %(directory)s для указания места использования настройки пути к каталогу управления. До версии 2.3 по умолчанию использовалось control_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Имейте в виду, что эта настройка игнорируется, если -o ControlPath задано в ssh_args.
Значение по умолчанию: None
Раздел INI: ssh_connection
Ключ INI: control_path
Переменная окружения: ANSIBLE_SSH_CONTROL_PATH

ANSIBLE_SSH_CONTROL_PATH_DIR

Описание: Это устанавливает каталог для использования пути управления ssh, если настройка пути управления равна null. Также предоставляет переменную %(directory)s для настройки пути управления.
Значение по умолчанию: ~/.ansible/cp
Раздел INI: ssh_connection
Ключ INI: control_path_dir
Переменная окружения: ANSIBLE_SSH_CONTROL_PATH_DIR

ANSIBLE_SSH_EXECUTABLE

Описание: Это определяет расположение бинарной программы ssh. По умолчанию используется ssh, что использует первую бинарную программу ssh, доступную в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании обёртки ssh для подключения к удалённым хостам.
Значение по умолчанию: ssh
Добавлена в версии: 2.2
Раздел INI: ssh_connection
Ключ INI: ssh_executable
Переменная окружения: ANSIBLE_SSH_EXECUTABLE

ANSIBLE_SSH_RETRIES

Описание: Количество попыток установить соединение, прежде чем мы откажемся и сообщим об узле как «НЕДОСТУПНО»
Тип: целое число
Значение по умолчанию: 0
Раздел INI: ssh_connection
Ключ INI: retries
Переменная окружения: ANSIBLE_SSH_RETRIES

ANY_ERRORS_FATAL

Описание: Устанавливает значение по умолчанию для ключевого слова any_errors_fatal, если True, сбои задач будут считаться критическими ошибками.
Тип: логический
Значение по умолчанию: Ложь
Добавлена в версии: 2.4
Раздел INI: defaults
Ключ INI: any_errors_fatal
Переменная окружения: ANSIBLE_ANY_ERRORS_FATAL

BECOME_ALLOW_SAME_USER

Описание: Эта настройка управляет тем, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, root sudo root.
Тип: логический
Значение по умолчанию: Ложь
Раздел INI: privilege_escalation
Ключ INI: become_allow_same_user
Переменная окружения: ANSIBLE_BECOME_ALLOW_SAME_USER

CACHE_PLUGIN

Описание: Выбирает, какой плагин кэширования использовать, по умолчанию «memory» — временный.
Значение по умолчанию: memory
Раздел INI: defaults
Ключ INI: fact_caching
Переменная окружения: ANSIBLE_CACHE_PLUGIN

CACHE_PLUGIN_CONNECTION

Описание: Определяет информацию о подключении или пути для плагина кэширования
Значение по умолчанию: None
Раздел INI: defaults
Ключ INI: fact_caching_connection
Переменная окружения: ANSIBLE_CACHE_PLUGIN_CONNECTION

CACHE_PLUGIN_PREFIX

Описание: Префикс, используемый для файлов/таблиц плагина кэширования
Значение по умолчанию: ansible_facts
Раздел INI: defaults
Ключ INI: fact_caching_prefix
Переменная окружения: ANSIBLE_CACHE_PLUGIN_PREFIX

CACHE_PLUGIN_TIMEOUT

Описание: Время ожидания истечения срока действия для данных плагина кэша
Тип: целое число
По умолчанию: 86400
Раздел ini: defaults
Ключ ini: fact_caching_timeout
Переменная среды: ANSIBLE_CACHE_PLUGIN_TIMEOUT

COLOR_CHANGED

Описание: Определяет цвет для статуса задачи «Изменено»
По умолчанию: жёлтый
Раздел ini: colors
Ключ ini: changed
Переменная среды: ANSIBLE_COLOR_CHANGED

COLOR_CONSOLE_PROMPT

Описание: Определяет цвет по умолчанию для ansible-console
По умолчанию: белый
Добавлен в версии: 2.7
Раздел ini: colors
Ключ ini: console_prompt
Переменная среды: ANSIBLE_COLOR_CONSOLE_PROMPT

COLOR_DEBUG

Описание: Определяет цвет при выводе сообщений отладки
По умолчанию: тёмно-серый
Раздел ini: colors
Ключ ini: debug
Переменная среды: ANSIBLE_COLOR_DEBUG

COLOR_DEPRECATE

Описание: Определяет цвет при выводе сообщений об устаревании
По умолчанию: фиолетовый
Раздел ini: colors
Ключ ini: deprecate
Переменная среды: ANSIBLE_COLOR_DEPRECATE

COLOR_DIFF_ADD

Описание: Определяет цвет, используемый при отображении добавленных строк в различиях
По умолчанию: зелёный
Раздел ini: colors
Ключ ini: diff_add
Переменная среды: ANSIBLE_COLOR_DIFF_ADD

COLOR_DIFF_LINES

Описание: Определяет цвет, используемый при отображении различий
По умолчанию: голубой
Раздел ini: colors
Ключ ini: diff_lines
Переменная среды: ANSIBLE_COLOR_DIFF_LINES

COLOR_DIFF_REMOVE

Описание: Определяет цвет, используемый при отображении удалённых строк в различиях
По умолчанию: красный
Раздел ini: colors
Ключ ini: diff_remove
Переменная среды: ANSIBLE_COLOR_DIFF_REMOVE

COLOR_ERROR

Описание: Определяет цвет, используемый при выводе сообщений об ошибках
По умолчанию: красный
Раздел ini: colors
Ключ ini: error
Переменная среды: ANSIBLE_COLOR_ERROR

COLOR_HIGHLIGHT

Описание: Определяет цвет для выделения
По умолчанию: белый
Раздел ini: colors
Ключ ini: highlight
Переменная среды: ANSIBLE_COLOR_HIGHLIGHT

COLOR_OK

Описание: Определяет цвет для отображения статуса задачи «ОК»
По умолчанию: зелёный
Раздел ini: colors
Ключ ini: ok
Переменная среды: ANSIBLE_COLOR_OK

COLOR_SKIP

Описание: Определяет цвет для отображения статуса задачи «Пропущено»
По умолчанию: голубой
Раздел ini: colors
Ключ ini: skip
Переменная среды: ANSIBLE_COLOR_SKIP

COLOR_UNREACHABLE

Описание: Определяет цвет для статуса «Недоступно»
По умолчанию: ярко-красный
Раздел ini: colors
Ключ ini: unreachable
Переменная среды: ANSIBLE_COLOR_UNREACHABLE

COLOR_VERBOSE

Описание: Определяет цвет, используемый при выводе подробных сообщений. (т.е. тех, что отображаются с флагом «-v»).
По умолчанию: синий
Раздел ini: colors
Ключ ini: verbose
Переменная среды: ANSIBLE_COLOR_VERBOSE

COLOR_WARN

Описание: Определяет цвет, используемый при выводе сообщений об ошибках
По умолчанию: ярко-фиолетовый
Раздел ini: colors
Ключ ini: warn
Переменная среды: ANSIBLE_COLOR_WARN

COMMAND_WARNINGS

Описание: По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, изменив это значение на False. Также вы можете контролировать это на уровне задачи с помощью параметра модуля warn.
Тип: boolean
Значение по умолчанию: True
Добавлена в версии: 1.8
Раздел INI: defaults
Ключ INI: command_warnings
Окружение: ANSIBLE_COMMAND_WARNINGS

DEFAULT_ACTION_PLUGIN_PATH

Описание: Двоеточием разделенные пути, в которых Ansible будет искать плагины действий.
Тип: pathspec
Значение по умолчанию: ~/.ansible/plugins/action:/usr/share/ansible/plugins/action
Раздел INI: defaults
Ключ INI: action_plugins
Окружение: ANSIBLE_ACTION_PLUGINS

DEFAULT_ALLOW_UNSAFE_LOOKUPS

Описание: При включении этого параметра, плагины поиска (используемые в переменных как {{lookup('foo')}} или в цикле с помощью with_foo) могут возвращать данные, которые не помечены как «опасные». По умолчанию такие данные помечаются как небезопасные, чтобы предотвратить оценку движком шаблонов любого языка шаблонов jinja2, так как это может представлять собой риск для безопасности. Этот параметр предоставляется для обеспечения обратной совместимости, но пользователи должны сначала рассмотреть возможность добавления allow_unsafe=True к любым поискам, которые могут содержать данные, которые могут быть обработаны движком шаблонов позже.
Тип: boolean
Значение по умолчанию: False
Добавлена в версии: 2.2.3
Раздел INI: defaults
Ключ INI: allow_unsafe_lookups

DEFAULT_ASK_PASS

Описание: Этот параметр контролирует, будет ли Ansible playbook запрашивать пароль при входе. Если для аутентификации используются SSH-ключи, вам, вероятно, не нужно изменять это значение.
Тип: boolean
Значение по умолчанию: False
Раздел INI: defaults
Ключ INI: ask_pass
Окружение: ANSIBLE_ASK_PASS

DEFAULT_ASK_SU_PASS

Описание: Этот параметр контролирует, будет ли Ansible playbook запрашивать пароль для su.
Тип: boolean
Значение по умолчанию: False
Раздел INI: defaults
Ключ INI: ask_su_pass
Окружение: ANSIBLE_ASK_SU_PASS
Устарело в версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_ask_pass.
Альтернативы, которые устарели:
become

DEFAULT_ASK_SUDO_PASS

Описание: Это контролирует, будет ли Ansible playbook запрашивать пароль для sudo.
Тип: boolean
Значение по умолчанию: False
Раздел INI: defaults
Ключ INI: ask_sudo_pass
Окружение: ANSIBLE_ASK_SUDO_PASS
Устарело в версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_ask_pass.
Альтернативы, которые устарели:
become

DEFAULT_ASK_VAULT_PASS

Описание: Этот параметр контролирует, будет ли Ansible playbook запрашивать пароль для vault.
Тип: boolean
Значение по умолчанию: False
Раздел INI: defaults
Ключ INI: ask_vault_pass
Окружение: ANSIBLE_ASK_VAULT_PASS

DEFAULT_BECOME

Описание: Включает использование повышения привилегий, позволяя «стать» другим пользователем после входа.
Тип: boolean
Значение по умолчанию: False
Раздел INI: privilege_escalation
Ключ INI: become
Окружение: ANSIBLE_BECOME

DEFAULT_BECOME_ASK_PASS

Описание: Включение запроса пароля для повышения привилегий.
Тип: boolean
Значение по умолчанию: False
Раздел INI: privilege_escalation
Ключ INI: become_ask_pass
Окружение: ANSIBLE_BECOME_ASK_PASS

DEFAULT_BECOME_EXE

Описание: исполняемый файл для повышения привилегий, иначе Ansible будет полагаться на PATH
Значение по умолчанию: None
Раздел INI: privilege_escalation
Ключ INI: become_exe
Окружение: ANSIBLE_BECOME_EXE

DEFAULT_BECOME_FLAGS

Описание: Флаги, передаваемые исполняемому файлу для повышения привилегий.
Значение по умолчанию:
Раздел INI: privilege_escalation
Ключ INI: become_flags
Окружение: ANSIBLE_BECOME_FLAGS

DEFAULT_BECOME_METHOD

Описание: Метод повышения привилегий, который нужно использовать, когда become включен.
Значение по умолчанию: sudo
Раздел INI: privilege_escalation
Ключ INI: become_method
Окружение: ANSIBLE_BECOME_METHOD

DEFAULT_BECOME_USER

Описание: Пользователь, которым ваш логин/удаленный пользователь «становится» при использовании повышения привилегий. Большинство систем используют «root», если пользователь не указан.
По умолчанию: root
Раздел ini: privilege_escalation
Ключ ini: become_user
Среда: ANSIBLE_BECOME_USER

DEFAULT_CACHE_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины кэша.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/cache:/usr/share/ansible/plugins/cache
Раздел ini: defaults
Ключ ini: cache_plugins
Среда: ANSIBLE_CACHE_PLUGINS

DEFAULT_CALLABLE_WHITELIST

Описание: Белый список вызываемых методов, которые должны быть доступны для оценки шаблонов.
Тип: список
По умолчанию: []
Раздел ini: defaults
Ключ ini: callable_whitelist
Среда: ANSIBLE_CALLABLE_WHITELIST

DEFAULT_CALLBACK_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины обратного вызова.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/callback:/usr/share/ansible/plugins/callback
Раздел ini: defaults
Ключ ini: callback_plugins
Среда: ANSIBLE_CALLBACK_PLUGINS

DEFAULT_CALLBACK_WHITELIST

Описание: Список разрешённых плагинов обратного вызова. Не все плагины обратного вызова требуют включения в белый список, но многие из тех, что поставляются с Ansible, делают это, так как мы не хотим, чтобы они активировались по умолчанию.
Тип: список
По умолчанию: []
Раздел ini: defaults
Ключ ini: callback_whitelist
Среда: ANSIBLE_CALLBACK_WHITELIST

DEFAULT_CLICONF_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины Cliconf.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/cliconf:/usr/share/ansible/plugins/cliconf
Раздел ini: defaults
Ключ ini: cliconf_plugins
Среда: ANSIBLE_CLICONF_PLUGINS

DEFAULT_CONNECTION_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины подключения.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/connection:/usr/share/ansible/plugins/connection
Раздел ini: defaults
Ключ ini: connection_plugins
Среда: ANSIBLE_CONNECTION_PLUGINS

DEFAULT_DEBUG

Описание: Включает вывод отладки в Ansible. Это очень подробный вывод и может препятствовать многопроцессорной обработке. Вывод отладки также может включать конфиденциальную информацию, несмотря на включение параметров no_log, что означает, что режим отладки не следует использовать в рабочей среде.
Тип: boolean
По умолчанию: False
Раздел ini: defaults
Ключ ini: debug
Среда: ANSIBLE_DEBUG

DEFAULT_EXECUTABLE

Описание: Это указывает команду, которую нужно использовать для запуска оболочки в рамках потребностей Ansible для выполнения на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть.
По умолчанию: /bin/sh
Раздел ini: defaults
Ключ ini: executable
Среда: ANSIBLE_EXECUTABLE

DEFAULT_FACT_PATH

Описание: Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для предполагаемой задачи M(setup) при использовании сбора фактов. Если не задан, он будет использовать значение по умолчанию из модуля M(setup): /etc/ansible/facts.d. Это не влияет на определённые пользователем задачи, использующие модуль M(setup).
Тип: путь
По умолчанию: None
Раздел ini: defaults
Ключ ini: fact_path
Среда: ANSIBLE_FACT_PATH

DEFAULT_FILTER_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтров Jinja2.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/filter:/usr/share/ansible/plugins/filter
Раздел ini: defaults
Ключ ini: filter_plugins
Среда: ANSIBLE_FILTER_PLUGINS

DEFAULT_FORCE_HANDLERS

Описание: Этот параметр управляет тем, выполняются ли уведомленные обработчики на хосте, даже если на этом хосте произошёл сбой. Если значение false, обработчики не будут выполняться, если на хосте произошёл сбой. Это также можно задать на уровне игры или в командной строке. Подробнее см. в разделе Обработчики и ошибки.
Тип: boolean
По умолчанию: False
Добавлена в версии: 1.9.1
Раздел ini: defaults
Ключ ini: force_handlers
Среда: ANSIBLE_FORCE_HANDLERS

DEFAULT_FORKS

Описание: Максимальное количество вилок, которые Ansible будет использовать для выполнения задач на целевых хостах.
Тип: целое число
Значение по умолчанию: 5
Раздел INI: defaults
Ключ INI: forks
Окружение: ANSIBLE_FORKS

id62

Описание: Установите параметр gather_subset для задачи M(setup) в неявленном сборе фактов. См. документацию модуля для получения подробностей. Она не применяется к пользовательским задачам M(setup).
Значение по умолчанию: [‘all’]
Добавлена в версии: 2.1
Раздел INI: defaults
Ключ INI: gather_subset
Окружение: ANSIBLE_GATHER_SUBSET

id63

Описание: Установите таймаут в секундах для неявленного сбора фактов. Она не применяется к пользовательским задачам M(setup).
Тип: целое число
Значение по умолчанию: 10
Раздел INI: defaults
Ключ INI: gather_timeout
Окружение: ANSIBLE_GATHER_TIMEOUT

id64

Описание: Этот параметр управляет политикой сбора фактов (фактов, полученных о удаленных системах) по умолчанию. При значении ‘implicit’ (по умолчанию) плагин кэширования игнорируется, и факты собираются в рамках каждого выполнения, если не указано ‘gather_facts: False’. При значении ‘explicit’ происходит обратное: факты не собираются, если их явно не запросить в выполнении. Значение ‘smart’ означает, что каждый новый хост, у которого нет собранных фактов, будет просканирован, но если один и тот же хост упоминается в нескольких выполнених, он не будет запрашиваться повторно в рамках выполнения плейбука. Этот параметр может быть полезен для тех, кто хочет сэкономить время на сборе фактов. В обоих случаях, ‘smart’ и ‘explicit’, будет использоваться плагин кэширования.
Значение по умолчанию: implicit
Добавлена в версии: 1.6
Раздел INI: defaults
Ключ INI: gathering
Окружение: ANSIBLE_GATHERING

id65

Описание: Начиная с версии 2.0, M(include) может быть ‘динамическим’. Этот параметр (если True) принудительно устанавливает значение ‘статическим’, если include появляется в разделе handlers.
Тип: логический тип
Значение по умолчанию: False
Раздел INI: defaults
Ключ INI: handler_includes_static
Окружение: ANSIBLE_HANDLER_INCLUDES_STATIC
Устарело в версии: 2.8
Детали устаревания:
сам include устарел, и этот параметр в будущем не будет иметь значения
Альтернативы, устаревшие:
нет, так как это уже интегрировано в решение между include_tasks и import_tasks

id66

Описание: Этот параметр управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённом порядке приоритета, как описано в Переменные. Когда переменная с более высоким приоритетом побеждает, она заменяет другое значение. Некоторые пользователи предпочитают, чтобы переменные, являющиеся хэшами (т.е. ‘словарями’ в терминах Python), объединялись. Этот параметр называется ‘merge’. Это не поведение по умолчанию, и не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы обычно рекомендуем не использовать этот параметр, если вы не видите абсолютной необходимости, и плейбуки в официальных репозиториях примеров не используют этот параметр. В версии 2.0 был добавлен фильтр combine, чтобы позволить сделать это для определённой переменной (описано в Фильтры).
Тип: строка
Значение по умолчанию: replace
Раздел INI: defaults
Ключ INI: hash_behaviour
Окружение: ANSIBLE_HASH_BEHAVIOUR

id67

Описание: Список источников инвентаризации Ansible, разделённый запятыми
Тип: pathlist
Значение по умолчанию: /etc/ansible/hosts
Раздел INI: defaults
Ключ INI: hostfile
Раздел INI: defaults
Ключ INI: inventory
Окружение: ANSIBLE_HOSTS
Окружение: ANSIBLE_INVENTORY

id68

Описание: Список путей, разделённых двоеточием, в которых Ansible будет искать плагины HttpApi.
Тип: pathspec
Значение по умолчанию: ~/.ansible/plugins/httpapi:/usr/share/ansible/plugins/httpapi
Раздел INI: defaults
Ключ INI: httpapi_plugins
Окружение: ANSIBLE_HTTPAPI_PLUGINS

id69

Описание: Устанавливает интервал (в секундах) проверки Ansible внутренних процессов друг друга. Более низкие значения улучшают производительность с большими плейбуками за счёт повышенной загрузки процессора. Более высокие значения более подходят для использования Ansible в сценариях автоматизации, когда отзывчивость пользовательского интерфейса не требуется, но может быть проблемой использование процессора. Значение по умолчанию соответствует значению, жестко закодированному в Ansible <= 2.1
Тип: вещественное число
Значение по умолчанию: 0.001
Добавлена в версии: 2.2
Раздел INI: defaults
Ключ INI: internal_poll_interval

id70

Описание: Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Inventory.
Тип: pathspec
Значение по умолчанию: ~/.ansible/plugins/inventory:/usr/share/ansible/plugins/inventory
Раздел INI: defaults
Ключ INI: inventory_plugins
Окружение: ANSIBLE_INVENTORY_PLUGINS

id71

Описание: Это функция, предназначенная для разработчиков, которая позволяет включить дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, для чего они нужны, вам, вероятно, не нужно изменять эту настройку :)
Значение по умолчанию: []
Раздел ini: defaults
Ключ ini: jinja2_extensions
Переменная среды: ANSIBLE_JINJA2_EXTENSIONS

id72

Описание: Этот параметр сохраняет типы переменных во время операций с шаблонами. Для этого требуется Jinja2 >= 2.10.
Тип: boolean
Значение по умолчанию: False
Версия добавления: 2.7
Раздел ini: defaults
Ключ ini: jinja2_native
Переменная среды: ANSIBLE_JINJA2_NATIVE

id73

Описание: Включает/выключает удаление временных файлов, которые Ansible использовал для выполнения задач на удалённом сервере.
Тип: boolean
Значение по умолчанию: False
Раздел ini: defaults
Ключ ini: keep_remote_files
Переменная среды: ANSIBLE_KEEP_REMOTE_FILES

id74

Описание: Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux.
Тип: boolean
Значение по умолчанию: False
Версия добавления: 2.1
Раздел ini: selinux
Ключ ini: libvirt_lxc_noseclabel
Переменная среды: LIBVIRT_LXC_NOSECLABEL

id75

Описание: Управляет загрузкой плагинов обратного вызова при выполнении /usr/bin/ansible. Это может использоваться для ведения журнала активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook.
Тип: boolean
Значение по умолчанию: False
Версия добавления: 1.8
Раздел ini: defaults
Ключ ini: bin_ansible_callbacks
Переменная среды: ANSIBLE_LOAD_CALLBACK_PLUGINS

id76

Описание: Временный каталог для Ansible на контроллере.
Тип: tmppath
Значение по умолчанию: ~/.ansible/tmp
Раздел ini: defaults
Ключ ini: local_tmp
Переменная среды: ANSIBLE_LOCAL_TEMP

id77

Описание: Список имён логгеров, которые нужно отфильтровать из файла журнала
Тип: list
Значение по умолчанию: []
Раздел ini: defaults
Ключ ini: log_filter
Переменная среды: ANSIBLE_LOG_FILTER

id78

Описание: Файл, в который Ansible будет регистрировать данные на контроллере. При пустом значении регистрация отключена.
Тип: path
Значение по умолчанию: None
Раздел ini: defaults
Ключ ini: log_path
Переменная среды: ANSIBLE_LOG_PATH

id79

Описание: Двоеточием разделяемые пути, в которых Ansible будет искать плагины Lookup.
Тип: pathspec
Значение по умолчанию: ~/.ansible/plugins/lookup:/usr/share/ansible/plugins/lookup
Раздел ini: defaults
Ключ ini: lookup_plugins
Переменная среды: ANSIBLE_LOOKUP_PLUGINS

id80

Описание: Устанавливает макрос для переменной ‘ansible_managed’, доступной для модулей M(template) и M(win_template). Это актуально только для этих двух модулей.
Значение по умолчанию: Ansible managed
Раздел ini: defaults
Ключ ini: ansible_managed

id81

Описание: Устанавливает значения по умолчанию для аргументов, передаваемых бинарному файлу ansible adhoc, если не указано -a.
Значение по умолчанию:
Раздел ini: defaults
Ключ ini: module_args
Переменная среды: ANSIBLE_MODULE_ARGS

id82

Описание: Схема сжатия, используемая при передаче модулей Python на целевой компьютер.
Значение по умолчанию: ZIP_DEFLATED
Раздел ini: defaults
Ключ ini: module_compression

id83

Описание: Настройка языка для модулей при выполнении на целевом устройстве. Если пусто, то пытается установить язык по переменной среды LANG на контроллере. Используется только если DEFAULT_MODULE_SET_LOCALE имеет значение true
По умолчанию: {{ CONTROLLER_LANG }}
Раздел INI: defaults
Ключ INI: module_lang
Переменная среды: ANSIBLE_MODULE_LANG
Устарело в версии: 2.9
Подробное описание устаревания:
Модули разработаны для самостоятельной установки локали при необходимости для скрининга экранов
Альтернативы:

DEFAULT_MODULE_NAME

Описание: Модуль, который используется с командой ansible AdHoc, если не указан иначе через -m.
По умолчанию: command
Раздел INI: defaults
Ключ INI: module_name

DEFAULT_MODULE_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать модули.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/modules:/usr/share/ansible/plugins/modules
Раздел INI: defaults
Ключ INI: library
Переменная среды: ANSIBLE_LIBRARY

DEFAULT_MODULE_SET_LOCALE

Описание: Управляет установкой локали для модулей при выполнении на целевом устройстве.
Тип: boolean
По умолчанию: False
Раздел INI: defaults
Ключ INI: module_set_locale
Переменная среды: ANSIBLE_MODULE_SET_LOCALE
Устарело в версии: 2.9
Подробное описание устаревания:
Модули разработаны для самостоятельной установки локали при необходимости для скрининга экранов
Альтернативы:

DEFAULT_MODULE_UTILS_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать файлы утилит модулей, используемые модулями совместно.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/module_utils:/usr/share/ansible/plugins/module_utils
Раздел INI: defaults
Ключ INI: module_utils
Переменная среды: ANSIBLE_MODULE_UTILS

DEFAULT_NETCONF_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины Netconf.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/netconf:/usr/share/ansible/plugins/netconf
Раздел INI: defaults
Ключ INI: netconf_plugins
Переменная среды: ANSIBLE_NETCONF_PLUGINS

DEFAULT_NO_LOG

Описание: Включение/выключение отображения и логирования деталей задач Ansible, в основном используется для предотвращения раскрытия информации о безопасности.
Тип: boolean
По умолчанию: False
Раздел INI: defaults
Ключ INI: no_log
Переменная среды: ANSIBLE_NO_LOG

DEFAULT_NO_TARGET_SYSLOG

Описание: Включение/выключение записи логов Ansible в syslog на целевом устройстве при выполнении задач.
Тип: boolean
По умолчанию: False
Раздел INI: defaults
Ключ INI: no_target_syslog
Переменная среды: ANSIBLE_NO_TARGET_SYSLOG

DEFAULT_NULL_REPRESENTATION

Описание: Что шаблон должен возвращать как значение ‘null’. Если не установлено, то Jinja2 определит это самостоятельно.
Тип: none
По умолчанию: None
Раздел INI: defaults
Ключ INI: null_representation
Переменная среды: ANSIBLE_NULL_REPRESENTATION

DEFAULT_POLL_INTERVAL

Описание: Для асинхронных задач в Ansible (описаны в Асинхронные действия и Опрос), это частота проверки статуса этих задач, когда явный интервал опроса не задан. По умолчанию используется разумный средний интервал в 15 секунд, что является компромиссом между частым контролем и быстрым ответом, когда задача может быть завершена.
Тип: integer
По умолчанию: 15
Раздел INI: defaults
Ключ INI: poll_interval
Переменная среды: ANSIBLE_POLL_INTERVAL

DEFAULT_PRIVATE_KEY_FILE

Описание: Опция для подключений, использующих сертификат или файл ключа для аутентификации вместо агента или паролей. Вы можете установить здесь значение по умолчанию, чтобы избежать повторного указания –private-key при каждом вызове.
Тип: path
По умолчанию: None
Раздел INI: defaults
Ключ INI: private_key_file
Переменная среды: ANSIBLE_PRIVATE_KEY_FILE

DEFAULT_PRIVATE_ROLE_VARS

Описание: Делает переменные роли недоступными для других ролей. Это было введено как способ сброса переменных роли до значений по умолчанию, если роль используется более одного раза в плейбуке.
Тип: boolean
По умолчанию: False
Раздел INI: defaults
Ключ INI: private_role_vars
Переменная среды: ANSIBLE_PRIVATE_ROLE_VARS

DEFAULT_REMOTE_PORT

Описание: Порт для использования в удалённых соединениях. Если пусто, будет использован порт по умолчанию для плагина соединения.
Тип: целое число
По умолчанию: Нет
Раздел INI: defaults
Ключ INI: remote_port
Переменная окружения: ANSIBLE_REMOTE_PORT

id96

Описание: Устанавливает пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию для плагина соединения, обычно пользователь, выполняющий Ansible.
По умолчанию: Нет
Раздел INI: defaults
Ключ INI: remote_user
Переменная окружения: ANSIBLE_REMOTE_USER

id97

Описание: Разделённые двоеточием пути, в которых Ansible будет искать роли.
Тип: pathspec
По умолчанию: ~/.ansible/roles:/usr/share/ansible/roles:/etc/ansible/roles
Раздел INI: defaults
Ключ INI: roles_path
Переменная окружения: ANSIBLE_ROLES_PATH

id98

Описание: Предпочтительный метод для передачи файлов по ssh. При значении smart Ansible будет пробовать методы до тех пор, пока один не увенчается успехом, или все не завершатся ошибкой. При значении True будет принудительно использован ‘scp’, при значении False — ‘sftp’.
По умолчанию: smart
Раздел INI: ssh_connection
Ключ INI: scp_if_ssh
Переменная окружения: ANSIBLE_SCP_IF_SSH

id99

Описание: Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки. Эта настройка позволяет Ansible «терпеливо» относиться к ним в списке, не вызывая фатальных ошибок. Могут возникнуть повреждения данных, и записи не всегда проверяются, когда файловая система присутствует в списке.
Тип: список
По умолчанию: fuse, nfs, vboxsf, ramfs, 9p
Раздел INI: selinux
Ключ INI: special_context_filesystems

id100

Тип: логический
По умолчанию: Истина
Раздел INI: ssh_connection
Ключ INI: sftp_batch_mode
Переменная окружения: ANSIBLE_SFTP_BATCH_MODE

id101

Описание: Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списка, при использовании циклов. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со всем списком. Значение по умолчанию для этой настройки предназначено только для определённых менеджеров пакетов, но может использоваться для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда элемент является единственным значением, передаваемым в параметр.
Тип: список
По умолчанию: apk, apt, dnf, homebrew, openbsd_pkg, pacman, pip, pkgng, yum, zypper
Добавлен в версии: 2.0
Раздел INI: defaults
Ключ INI: squash_actions
Переменная окружения: ANSIBLE_SQUASH_ACTIONS
Устарело в версии: 2.11
Подробности об устаревании:
Сжатие циклов устарело, и эта конфигурация больше не будет использоваться
Альтернативы устаревшей настройке:
непосредственно список в аргументе модуля

id102

Описание: не используется?
По умолчанию: Нет
Раздел INI: ssh_connection
Ключ INI: transfer_method
Переменная окружения: ANSIBLE_SSH_TRANSFER_METHOD

id103

Описание: Устанавливает основной обработчик, используемый для отображения вывода Ansible. Можно иметь только один обработчик одновременно. Можно иметь множество других обработчиков, но только один может отвечать за stdout.
По умолчанию: default
Раздел INI: defaults
Ключ INI: stdout_callback
Переменная окружения: ANSIBLE_STDOUT_CALLBACK

id104

Описание: Устанавливает стратегию по умолчанию, используемую для игр.
По умолчанию: linear
Добавлен в версии: 2.3
Раздел INI: defaults
Ключ INI: strategy
Переменная окружения: ANSIBLE_STRATEGY

id105

Описание: Разделённые двоеточием пути, в которых Ansible будет искать плагины стратегии.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/strategy:/usr/share/ansible/plugins/strategy
Раздел INI: defaults
Ключ INI: strategy_plugins
Переменная окружения: ANSIBLE_STRATEGY_PLUGINS

id106

Описание: Включить/выключить использование «su» для задач.
Тип: логический
По умолчанию: Ложь
Раздел INI: defaults
Ключ INI: su
Переменная окружения: ANSIBLE_SU

id107

Описание: указать исполняемый файл “su”, в противном случае используется PATH.
По умолчанию: su
Секция INI: defaults
Ключ INI: su_exe
Переменная среды: ANSIBLE_SU_EXE
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_exe.
Альтернативы:
become

DEFAULT_SU_FLAGS

Описание: Флаги для передачи в su
По умолчанию:
Секция INI: defaults
Ключ INI: su_flags
Переменная среды: ANSIBLE_SU_FLAGS
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_flags.
Альтернативы:
become

DEFAULT_SU_USER

Описание: Пользователь, к которому вы переключаетесь при использовании “su”, оставьте пустым, чтобы использовать пользователя по умолчанию на целевом сервере (обычно root)
По умолчанию: None
Секция INI: defaults
Ключ INI: su_user
Переменная среды: ANSIBLE_SU_USER
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_user.
Альтернативы:
become

DEFAULT_SUDO

Описание: Включить использование “sudo” для задач.
Тип: boolean
По умолчанию: False
Секция INI: defaults
Ключ INI: sudo
Переменная среды: ANSIBLE_SUDO
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой
Альтернативы:
become

DEFAULT_SUDO_EXE

Описание: указать исполняемый файл “sudo”, в противном случае используется PATH.
По умолчанию: sudo
Секция INI: defaults
Ключ INI: sudo_exe
Переменная среды: ANSIBLE_SUDO_EXE
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_exe.
Альтернативы:
become

DEFAULT_SUDO_FLAGS

Описание: Флаги для передачи в “sudo”
По умолчанию: -H -S -n
Секция INI: defaults
Ключ INI: sudo_flags
Переменная среды: ANSIBLE_SUDO_FLAGS
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_flags.
Альтернативы:
become

DEFAULT_SUDO_USER

Описание: Пользователь, к которому вы переключаетесь при использовании “sudo”, оставьте пустым, чтобы использовать пользователя по умолчанию на целевом сервере (обычно root)
По умолчанию: None
Секция INI: defaults
Ключ INI: sudo_user
Переменная среды: ANSIBLE_SUDO_USER
Устарело с версии: 2.8
Подробности об устаревании:
В пользу Ansible Become, который является универсальной платформой. См. become_user.
Альтернативы:
become

DEFAULT_SYSLOG_FACILITY

Описание: Утилита syslog для использования, когда Ansible регистрирует данные на удалённом сервере
По умолчанию: LOG_USER
Секция INI: defaults
Ключ INI: syslog_facility
Переменная среды: ANSIBLE_SYSLOG_FACILITY

DEFAULT_TASK_INCLUDES_STATIC

Описание: Задачи include могут быть статическими или динамическими, это переключает поведение по умолчанию, если автоматическое определение не удалось и это не установлено явно в задаче.
Тип: boolean
По умолчанию: False
Добавлена в версии: 2.1
Секция INI: defaults
Ключ INI: task_includes_static
Переменная среды: ANSIBLE_TASK_INCLUDES_STATIC
Устарело с версии: 2.8
Подробности об устаревании:
include устарело, и это значение в будущем не будет иметь значения
Альтернативы:
Нет, так как это уже встроено в выбор между include_tasks и import_tasks

DEFAULT_TERMINAL_PLUGIN_PATH

Описание: Двоеточием разделенные пути, в которых Ansible будет искать плагины для терминала.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/terminal:/usr/share/ansible/plugins/terminal
Секция INI: defaults
Ключ INI: terminal_plugins
Переменная среды: ANSIBLE_TERMINAL_PLUGINS

DEFAULT_TEST_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины тестов Jinja2.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/test:/usr/share/ansible/plugins/test
Раздел INI: defaults
Ключ INI: test_plugins
Окружение: ANSIBLE_TEST_PLUGINS

DEFAULT_TIMEOUT

Описание: Это значение таймаута по умолчанию для плагинов подключения.
Тип: целое число
По умолчанию: 10
Раздел INI: defaults
Ключ INI: timeout
Окружение: ANSIBLE_TIMEOUT

DEFAULT_TRANSPORT

Описание: Плагин подключения по умолчанию, опция ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версий ssh.
По умолчанию: smart
Раздел INI: defaults
Ключ INI: transport
Окружение: ANSIBLE_TRANSPORT

DEFAULT_UNDEFINED_VAR_BEHAVIOR

Описание: При значении True Ansible отбрасывает шаги, ссылающиеся на переменные, которые, скорее всего, являются опечатками. В противном случае любые «{{ выражение_шаблона }}», содержащие неопределённые переменные, будут отображены в шаблоне или строке действия Ansible точно так, как они написаны.
Тип: boolean
По умолчанию: True
Добавлена в версии: 1.3
Раздел INI: defaults
Ключ INI: error_on_undefined_vars
Окружение: ANSIBLE_ERROR_ON_UNDEFINED_VARS

DEFAULT_VARS_PLUGIN_PATH

Описание: Разделенные двоеточием пути, в которых Ansible будет искать плагины переменных.
Тип: pathspec
По умолчанию: ~/.ansible/plugins/vars:/usr/share/ansible/plugins/vars
Раздел INI: defaults
Ключ INI: vars_plugins
Окружение: ANSIBLE_VARS_PLUGINS

DEFAULT_VAULT_ENCRYPT_IDENTITY

Описание: vault_id, используемый для шифрования по умолчанию. Если предоставлено несколько vault_id, это указывает, какой использовать для шифрования. Опция –encrypt-vault-id в командной строке переопределяет заданное значение.
По умолчанию: None
Раздел INI: defaults
Ключ INI: vault_encrypt_identity
Окружение: ANSIBLE_VAULT_ENCRYPT_IDENTITY

DEFAULT_VAULT_ID_MATCH

Описание: Если True, при расшифровке хранилищ с vault id будет проверять пароль только из соответствующего vault-id.
По умолчанию: False
Раздел INI: defaults
Ключ INI: vault_id_match
Окружение: ANSIBLE_VAULT_ID_MATCH

DEFAULT_VAULT_IDENTITY

Описание: Метка, используемая для метки id хранилища по умолчанию в случаях, когда метка id хранилища не предоставлена
По умолчанию: default
Раздел INI: defaults
Ключ INI: vault_identity
Переменная окружения: ANSIBLE_VAULT_IDENTITY

DEFAULT_VAULT_IDENTITY_LIST

Описание: Список vault-id для использования по умолчанию. Эквивалентно нескольким параметрам –vault-id. Vault-id пробуются в порядке следования.
Тип: список
По умолчанию: []
Раздел INI: defaults
Ключ INI: vault_identity_list
Переменная окружения: ANSIBLE_VAULT_IDENTITY_LIST

DEFAULT_VAULT_PASSWORD_FILE

Описание: Файл паролей vault для использования. Эквивалентно –vault-password-file или –vault-id
Тип: путь
По умолчанию: None
Раздел INI: defaults
Ключ INI: vault_password_file
Переменная окружения: ANSIBLE_VAULT_PASSWORD_FILE

DEFAULT_VERBOSITY

Описание: Устанавливает уровень детализации по умолчанию, эквивалентный количеству -v переданных в командной строке.
Тип: целое число
По умолчанию: 0
Раздел INI: defaults
Ключ INI: verbosity
Переменная окружения: ANSIBLE_VERBOSITY

DEPRECATION_WARNINGS

Описание: Переключатель для управления отображением предупреждений о устаревании.
Тип: логическое
По умолчанию: True
Раздел INI: defaults
Ключ INI: deprecation_warnings
Переменная окружения: ANSIBLE_DEPRECATION_WARNINGS

DIFF_ALWAYS

Описание: Настройка переключателя, указывающего модулям показывать различия при статусе «изменено», эквивалентно --diff.
Тип: bool
По умолчанию: False
Раздел INI: diff
Ключ INI: always
Переменная окружения: ANSIBLE_DIFF_ALWAYS

DIFF_CONTEXT

Описание: Сколько строк контекста показывать при отображении различий между файлами.
Тип: целое число
По умолчанию: 3
Раздел INI: diff
Ключ INI: context
Среда: ANSIBLE_DIFF_CONTEXT

DISPLAY_ARGS_TO_STDOUT

Описание: Обычно ansible-playbook выводит заголовок для каждой выполняемой задачи. Эти заголовки содержат поле name задачи, если вы его указали. Если нет, ansible-playbook использует действие задачи, чтобы помочь определить текущую выполняемую задачу. Иногда выполняются многие задачи с одинаковым действием, и вам требуется больше информации о задаче, чтобы отличить её от других задач с тем же действием. Если вы установите эту переменную в True в конфигурации, ansible-playbook также будет включать аргументы задачи в заголовок. По умолчанию значение False, так как есть вероятность, что в параметрах содержатся конфиденциальные значения, которые вы не хотите отображать. Если вы установите значение True, убедитесь, что вы защитили вывод стандартного потока вывода вашей среды (никто не сможет увидеть ваши данные, а вывод не сохраняется в небезопасный файл) или что все ваши playbook явно добавили параметр no_log: True в задачи, содержащие конфиденциальные значения. Для получения дополнительной информации см. Как сохранить секретные данные в вашем playbook?
Тип: логический
По умолчанию: False
Добавлена в версии: 2.1
Раздел INI: defaults
Ключ INI: display_args_to_stdout
Среда: ANSIBLE_DISPLAY_ARGS_TO_STDOUT

DISPLAY_SKIPPED_HOSTS

Описание: Переключатель для управления отображением пропущенных записей задач/хостов в задаче в стандартном обработчике
Тип: логический
По умолчанию: True
Раздел INI: defaults
Ключ INI: display_skipped_hosts
Среда: DISPLAY_SKIPPED_HOSTS

ENABLE_TASK_DEBUGGER

Описание: Включить или выключить отладчик задач, ранее это делалось через плагин стратегии. Теперь все плагины стратегии могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается с ошибкой на недоступных узлах. Используйте ключевое слово debugger для большей гибкости.
Тип: логический
По умолчанию: False
Добавлена в версии: 2.5
Раздел INI: defaults
Ключ INI: enable_task_debugger
Среда: ANSIBLE_ENABLE_TASK_DEBUGGER

ERROR_ON_MISSING_HANDLER

Описание: Включить/выключить обработку отсутствующих обработчиков в качестве предупреждения, вместо ошибки при уведомлении.
Тип: логический
По умолчанию: True
Раздел INI: defaults
Ключ INI: error_on_missing_handler
Среда: ANSIBLE_ERROR_ON_MISSING_HANDLER

GALAXY_IGNORE_CERTS

Описание: Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования на сервере с самозаверяющимся сертификатом.
Тип: логический
По умолчанию: False
Раздел INI: galaxy
Ключ INI: ignore_certs
Среда: ANSIBLE_GALAXY_IGNORE

GALAXY_ROLE_SKELETON

Описание: Директория скелета ролей для использования в качестве шаблона для действия init в ansible-galaxy, также как и --role-skeleton.
Тип: путь
По умолчанию: None
Раздел INI: galaxy
Ключ INI: role_skeleton
Среда: ANSIBLE_GALAXY_ROLE_SKELETON

GALAXY_ROLE_SKELETON_IGNORE

Описание: Шаблоны файлов для игнорирования внутри директории скелета роли galaxy
Тип: список
По умолчанию: [‘^.git$’, ‘^.*/.git_keep$’]
Раздел INI: galaxy
Ключ INI: role_skeleton_ignore
Среда: ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE

GALAXY_SERVER

Описание: URL для добавления в начало, если роли не указывают полный URI, предполагается, что они ссылаются на этот сервер в качестве источника.
По умолчанию: https://galaxy.ansible.com
Раздел INI: galaxy
Ключ INI: server
Среда: ANSIBLE_GALAXY_SERVER

GALAXY_TOKEN

Описание: Персональный токен доступа к GitHub.
По умолчанию: None
Раздел INI: galaxy
Ключ INI: token
Среда: ANSIBLE_GALAXY_TOKEN

HOST_KEY_CHECKING

Описание: Установите в «False», если вы хотите избежать проверки ключа узла средствами, которые Ansible использует для подключения к узлу.
Тип: логический
По умолчанию: True
Раздел INI: defaults
Ключ INI: host_key_checking
Среда: ANSIBLE_HOST_KEY_CHECKING

INJECT_FACTS_AS_VARS

Описание: Факты доступны внутри переменной ansible_facts, это настройка также добавляет их в качестве собственных переменных в основное пространство имён. В отличие от словаря ansible_facts, у них будет префикс ansible_.
Тип: boolean
Значение по умолчанию: True
Добавлена в версии: 2.5
Раздел в ini: defaults
Ключ в ini: inject_facts_as_vars
Переменная среды: ANSIBLE_INJECT_FACT_VARS

INVALID_TASK_ATTRIBUTE_FAILED

Описание: Если ‘false’, неверные атрибуты задачи приведут к предупреждениям, а не ошибкам
Тип: boolean
Значение по умолчанию: True
Добавлена в версии: 2.7
Раздел в ini: defaults
Ключ в ini: invalid_task_attribute_failed
Переменная среды: ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED

INVENTORY_ANY_UNPARSED_IS_FAILED

Описание: Если ‘true’, ошибка при неудачной обработке любого источника инвентаризации любым доступным плагином инвентаризации; в противном случае это ситуация вызывает предупреждение.
Тип: boolean
Значение по умолчанию: False
Добавлена в версии: 2.7
Раздел в ini: inventory
Ключ в ini: any_unparsed_is_failed
Переменная среды: ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED

INVENTORY_ENABLED

Описание: Список включенных плагинов инвентаризации, он также определяет порядок их использования.
Тип: list
Значение по умолчанию: [‘host_list’, ‘script’, ‘yaml’, ‘ini’, ‘auto’]
Раздел в ini: inventory
Ключ в ini: enable_plugins
Переменная среды: ANSIBLE_INVENTORY_ENABLED

INVENTORY_EXPORT

Описание: Управляет тем, будет ли ansible-inventory точно отражать представление Ansible в инвентаризацию или оптимизировано для экспорта.
Тип: bool
Значение по умолчанию: False
Раздел в ini: inventory
Ключ в ini: export
Переменная среды: ANSIBLE_INVENTORY_EXPORT

INVENTORY_IGNORE_EXTS

Описание: Список расширений для игнорирования при использовании каталога в качестве источника инвентаризации
Тип: list
Значение по умолчанию: {{(BLACKLIST_EXTS + ( ‘~’, ‘.orig’, ‘.ini’, ‘.cfg’, ‘.retry’))}}
Раздел в ini: defaults
Ключ в ini: inventory_ignore_extensions
Раздел в ini: inventory
Ключ в ini: ignore_extensions
Переменная среды: ANSIBLE_INVENTORY_IGNORE

INVENTORY_IGNORE_PATTERNS

Описание: Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации
Тип: list
Значение по умолчанию: []
Раздел в ini: defaults
Ключ в ini: inventory_ignore_patterns
Раздел в ini: inventory
Ключ в ini: ignore_patterns
Переменная среды: ANSIBLE_INVENTORY_IGNORE_REGEX

INVENTORY_UNPARSED_IS_FAILED

Описание: Если ‘true’, это ошибка, если каждый потенциальный источник инвентаризации не может быть обработан, в противном случае эта ситуация вызовет предупреждение.
Тип: bool
Значение по умолчанию: False
Раздел в ini: inventory
Ключ в ini: unparsed_is_failed
Переменная среды: ANSIBLE_INVENTORY_UNPARSED_FAILED

LOCALHOST_WARNING

Описание: По умолчанию Ansible выводит предупреждение, когда в инвентаризации нет узлов. Эти предупреждения можно отключить, изменив это значение на False.
Тип: boolean
Значение по умолчанию: True
Добавлена в версии: 2.6
Раздел в ini: defaults
Ключ в ini: localhost_warning
Переменная среды: ANSIBLE_LOCALHOST_WARNING

MAX_FILE_SIZE_FOR_DIFF

Описание: Максимальный размер файлов для отображения diff
Тип: int
Значение по умолчанию: 104448
Раздел в ini: defaults
Ключ в ini: max_diff_size
Переменная среды: ANSIBLE_MAX_DIFF_SIZE

NETCONF_SSH_CONFIG

Описание: Эта переменная используется для включения шлюза/прокси-сервера с подключением netconf. Если установлено True, настройки ssh шлюза/прокси-сервера должны присутствовать в файле ~/.ssh/config, в противном случае можно указать путь к пользовательскому файлу конфигурации ssh для чтения настроек шлюза/прокси-сервера.
Значение по умолчанию: None
Раздел в ini: netconf_connection
Ключ в ini: ssh_config
Переменная среды: ANSIBLE_NETCONF_SSH_CONFIG

NETWORK_GROUP_MODULES

Тип: список
По умолчанию: [‘eos’, ‘nxos’, ‘ios’, ‘iosxr’, ‘junos’, ‘enos’, ‘ce’, ‘vyos’, ‘sros’, ‘dellos9’, ‘dellos10’, ‘dellos6’, ‘asa’, ‘aruba’, ‘aireos’, ‘bigip’, ‘ironware’, ‘onyx’, ‘netconf’]
Раздел INI: defaults
Ключ INI: network_group_modules
Окружение: NETWORK_GROUP_MODULES

PARAMIKO_HOST_KEY_AUTO_ADD

Тип: логический
По умолчанию: False
Раздел INI: paramiko_connection
Ключ INI: host_key_auto_add
Окружение: ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD

PARAMIKO_LOOK_FOR_KEYS

Тип: логический
По умолчанию: True
Раздел INI: paramiko_connection
Ключ INI: look_for_keys
Окружение: ANSIBLE_PARAMIKO_LOOK_FOR_KEYS

PERSISTENT_COMMAND_TIMEOUT

Описание: Это определяет время ожидания ответа от удалённого устройства перед истечением времени ожидания постоянного подключения.
Тип: целое число
По умолчанию: 10
Раздел INI: persistent_connection
Ключ INI: command_timeout
Окружение: ANSIBLE_PERSISTENT_COMMAND_TIMEOUT

PERSISTENT_CONNECT_RETRY_TIMEOUT

Описание: Это определяет время ожидания повторных попыток подключения для постоянного подключения к локальному сокету домена.
Тип: целое число
По умолчанию: 15
Раздел INI: persistent_connection
Ключ INI: connect_retry_timeout
Окружение: ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT

PERSISTENT_CONNECT_TIMEOUT

Описание: Это определяет, как долго постоянное подключение будет оставаться бездействующим, прежде чем будет разрушено.
Тип: целое число
По умолчанию: 30
Раздел INI: persistent_connection
Ключ INI: connect_timeout
Окружение: ANSIBLE_PERSISTENT_CONNECT_TIMEOUT

PERSISTENT_CONTROL_PATH_DIR

Описание: Путь к сокету, используемому системой сохранения подключения.
Тип: путь
По умолчанию: ~/.ansible/pc
Раздел INI: persistent_connection
Ключ INI: control_path_dir
Окружение: ANSIBLE_PERSISTENT_CONTROL_PATH_DIR

PLAYBOOK_VARS_ROOT

Описание: Это задаёт, какие каталоги playbook будут использоваться в качестве корневого каталога для обработки плагинов vars, включая поиск host_vars/group_vars. Вариант top соответствует традиционному поведению использования верхнего playbook в цепочке для поиска корневого каталога. Вариант bottom соответствует поведению версии 2.4.0, использующей текущий playbook для поиска корневого каталога. Вариант all анализирует файлы от первого родительского playbook к текущему.
По умолчанию: top
Добавлена в версии: 2.4.1
Раздел INI: defaults
Ключ INI: playbook_vars_root
Окружение: ANSIBLE_PLAYBOOK_VARS_ROOT

PLUGIN_FILTERS_CFG

Описание: Путь к конфигурации для фильтрации плагинов, установленных в системе, которые разрешено использовать. Подробности о формате файла фильтра см. в разделе Конфигурация фильтрации плагинов. По умолчанию используется /etc/ansible/plugin_filters.yml
Тип: путь
По умолчанию: None
Добавлена в версии: 2.5.0
Раздел INI: default
Ключ INI: plugin_filters_cfg
Раздел INI: defaults
Ключ INI: plugin_filters_cfg

RETRY_FILES_ENABLED

Описание: Управляет тем, будет ли создаваться файл .retry для завершившегося с ошибкой playbook Ansible.
Тип: логическое
По умолчанию: True
Раздел INI: defaults
Ключ INI: retry_files_enabled
Окружение: ANSIBLE_RETRY_FILES_ENABLED

RETRY_FILES_SAVE_PATH

Описание: Задаёт путь, в котором Ansible сохранит файлы .retry, когда playbook завершается с ошибкой, а сохранение файлов retry включено.
Тип: путь
По умолчанию: None
Раздел INI: defaults
Ключ INI: retry_files_save_path
Окружение: ANSIBLE_RETRY_FILES_SAVE_PATH

SHOW_CUSTOM_STATS

Описание: Добавляет пользовательские статистические данные, установленные плагином set_stats, к стандартному выводу.
Тип: логическое
По умолчанию: False
Раздел INI: defaults
Ключ INI: show_custom_stats
Окружение: ANSIBLE_SHOW_CUSTOM_STATS

STRING_TYPE_FILTERS

Описание: Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.
Тип: список
Значение по умолчанию: [‘string’, ‘to_json’, ‘to_nice_json’, ‘to_yaml’, ‘ppretty’, ‘json’]
Раздел ini: jinja2
Ключ ini: dont_type_filters
Переменная среды: ANSIBLE_STRING_TYPE_FILTERS

SYSTEM_WARNINGS

Описание: Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой запущен сам Ansible (а не на управляемых хостах). Они могут включать предупреждения о пакетах сторонних разработчиков или других условиях, которые, при возможности, следует исправить.
Тип: булево
Значение по умолчанию: True
Раздел ini: defaults
Ключ ini: system_warnings
Переменная среды: ANSIBLE_SYSTEM_WARNINGS

TAGS_RUN

Описание: список тегов по умолчанию для выполнения в ваших задачах, теги для пропуска имеют приоритет.
Тип: список
Значение по умолчанию: []
Добавлена в версии: 2.5
Раздел ini: tags
Ключ ini: run
Переменная среды: ANSIBLE_RUN_TAGS

TAGS_SKIP

Описание: список тегов по умолчанию для пропуска в ваших задачах, имеет приоритет над тегами для выполнения
Тип: список
Значение по умолчанию: []
Добавлена в версии: 2.5
Раздел ini: tags
Ключ ini: skip
Переменная среды: ANSIBLE_SKIP_TAGS

TASK_DEBUGGER_IGNORE_ERRORS

Описание: Этот параметр определяет, будет ли вызываться отладчик задач при неудачной задаче, когда указано ignore_errors=True. True означает, что отладчик будет учитывать ignore_errors, False — нет.
Тип: булево
Значение по умолчанию: True
Добавлена в версии: 2.7
Раздел ini: defaults
Ключ ini: task_debugger_ignore_errors
Переменная среды: ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS

USE_PERSISTENT_CONNECTIONS

Описание: Включает/выключает использование сохраняемых подключений.
Тип: булево
Значение по умолчанию: False
Раздел ini: defaults
Ключ ini: use_persistent_connections
Переменная среды: ANSIBLE_USE_PERSISTENT_CONNECTIONS

VARIABLE_PRECEDENCE

Описание: Позволяет изменить порядок слияния переменных в группе.
Тип: список
Значение по умолчанию: [‘all_inventory’, ‘groups_inventory’, ‘all_plugins_inventory’, ‘all_plugins_play’, ‘groups_plugins_inventory’, ‘groups_plugins_play’]
Добавлена в версии: 2.4
Раздел ini: defaults
Ключ ini: precedence
Переменная среды: ANSIBLE_PRECEDENCE

YAML_FILENAME_EXTENSIONS

Описание: Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON или зашифрованными версиями этих типов. Это влияет на vars_files, include_vars, инвентаризацию и плагины переменных, среди прочего.
Тип: список
Значение по умолчанию: [‘.yml’, ‘.yaml’, ‘.json’]
Раздел ini: defaults
Ключ ini: yaml_valid_extensions
Переменная среды: ANSIBLE_YAML_FILENAME_EXT

Переменные среды

ANSIBLE_CONFIG

Переопределяет файл конфигурации ansible по умолчанию

ANSIBLE_COW_SELECTION

Это позволяет выбрать определенный шаблон cowsay для баннеров или использовать «случайный», чтобы переключаться между ними.

См. также ANSIBLE_COW_SELECTION

ANSIBLE_COW_WHITELIST

Белый список шаблонов cowsay, которые «безопасны» для использования. Устанавливается в пустой список, если вы хотите включить все установленные шаблоны.

См. также ANSIBLE_COW_WHITELIST

ANSIBLE_FORCE_COLOR

Этот параметр принудительно включает режим цвета, даже если выполнение происходит без терминала или значение «nocolor» равно True.

См. также ANSIBLE_FORCE_COLOR

ANSIBLE_NOCOLOR

Этот параметр позволяет отключить вывод в цвете, что используется для лучшего отображения ошибок и информации о статусе.

См. также ANSIBLE_NOCOLOR

ANSIBLE_NOCOWS

Если cowsay установлен, но вы хотите избежать «коров» (почему???), используйте это.

См. также ANSIBLE_NOCOWS

ANSIBLE_COW_PATH

Укажите пользовательский путь cowsay или замените его реализацией cowsay по вашему выбору

См. также ANSIBLE_COW_PATH

ANSIBLE_PIPELINING

Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удаленном сервере, выполняя множество модулей Ansible без фактического обмена файлами. Это может привести к значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ вам сначала необходимо отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.

См. также ANSIBLE_PIPELINING

ANSIBLE_SSH_PIPELINING

Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удаленном сервере, выполняя множество модулей Ansible без фактического обмена файлами. Это может привести к значительному улучшению производительности при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ вам сначала необходимо отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.

См. также ANSIBLE_PIPELINING

ANSIBLE_SSH_ARGS

Если задано, это переопределит значения аргументов ssh по умолчанию Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist, чтобы повысить производительность. Подходящее значение — 30 минут. Обратите внимание, что если -o ControlPath установлено в ssh_args, то настройка пути к контрольному пути не используется.

См. также ANSIBLE_SSH_ARGS

ANSIBLE_SSH_CONTROL_PATH

Это место для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. С версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте %(directory)s для указания, где использовать настройку пути к контрольному каталогу. До версии 2.3 по умолчанию использовалось значение control_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Обратите внимание, что эта настройка игнорируется, если -o ControlPath установлено в ssh args.

См. также ANSIBLE_SSH_CONTROL_PATH

ANSIBLE_SSH_CONTROL_PATH_DIR

Это задаёт каталог для использования в качестве пути к контрольному пути ssh, если настройка пути к контрольному пути имеет значение null. Также предоставляет переменную %(directory)s для настройки пути к контрольному пути.

См. также ANSIBLE_SSH_CONTROL_PATH_DIR

ANSIBLE_SSH_EXECUTABLE

Это определяет расположение бинарного файла ssh. По умолчанию значение ssh, которое будет использовать первый бинарный файл ssh, доступный в $PATH. Обычно эта опция не требуется, она может быть полезна, когда доступ к системному ssh ограничен или при использовании оболочек ssh для подключения к удалённым хостам.

См. также ANSIBLE_SSH_EXECUTABLE

ANSIBLE_SSH_RETRIES

Количество попыток установить соединение, прежде чем мы откажемся и сообщим о хосте как «НЕДОСТУПНО»

См. также ANSIBLE_SSH_RETRIES

ANSIBLE_ANY_ERRORS_FATAL

Устанавливает значение по умолчанию для ключевого слова any_errors_fatal, если True, сбои задач будут считаться критическими ошибками.

См. также ANY_ERRORS_FATAL

ANSIBLE_BECOME_ALLOW_SAME_USER

Эта настройка управляет тем, пропускается ли become, когда удалённый пользователь и пользователь become совпадают. Например, root sudo до root.

См. также BECOME_ALLOW_SAME_USER

ANSIBLE_AGNOSTIC_BECOME_PROMPT

Отображает универсальный запрос become вместо отображения запроса, содержащего метод become, предоставленный в командной строке

См. также AGNOSTIC_BECOME_PROMPT

ANSIBLE_CACHE_PLUGIN

Выбирает, какой кэш-плагин использовать, по умолчанию ‘memory’ — временный.

См. также CACHE_PLUGIN

ANSIBLE_CACHE_PLUGIN_CONNECTION

Определяет информацию о соединении или пути для кэш-плагина.

См. также CACHE_PLUGIN_CONNECTION

ANSIBLE_CACHE_PLUGIN_PREFIX

Префикс для использования в файлах/таблицах кэш-плагина.

См. также CACHE_PLUGIN_PREFIX

ANSIBLE_CACHE_PLUGIN_TIMEOUT

Таймаут истечения срока действия данных кэш-плагина.

См. также CACHE_PLUGIN_TIMEOUT

ANSIBLE_COLOR_CHANGED

Определяет цвет для статуса задачи «Изменён»

См. также COLOR_CHANGED

ANSIBLE_COLOR_CONSOLE_PROMPT

Определяет цвет по умолчанию для ansible-console.

См. также COLOR_CONSOLE_PROMPT

ANSIBLE_COLOR_DEBUG

Определяет цвет для отображения сообщений отладки.

См. также COLOR_DEBUG

ANSIBLE_COLOR_DEPRECATE

Определяет цвет для отображения сообщений о устаревших функциях.

См. также COLOR_DEPRECATE

ANSIBLE_COLOR_DIFF_ADD

Определяет цвет для отображения добавленных строк в дифференциях.

См. также COLOR_DIFF_ADD

ANSIBLE_COLOR_DIFF_LINES

Определяет цвет для отображения дифференций.

См. также COLOR_DIFF_LINES

ANSIBLE_COLOR_DIFF_REMOVE

Определяет цвет для отображения удалённых строк в дифференциях.

См. также COLOR_DIFF_REMOVE

ANSIBLE_COLOR_ERROR

Определяет цвет для отображения сообщений об ошибках.

См. также COLOR_ERROR

ANSIBLE_COLOR_HIGHLIGHT

Определяет цвет для выделения.

См. также COLOR_HIGHLIGHT

ANSIBLE_COLOR_OK

Определяет цвет для отображения статуса задачи «ОК»

См. также COLOR_OK

ANSIBLE_COLOR_SKIP

Определяет цвет для отображения статуса задачи «Пропущено»

См. также COLOR_SKIP

ANSIBLE_COLOR_UNREACHABLE

Определяет цвет для статуса «Недоступно»

См. также COLOR_UNREACHABLE

ANSIBLE_COLOR_VERBOSE

Определяет цвет для отображения подробных сообщений. Т.е. тех, что выводятся с помощью флагов «-v».

См. также COLOR_VERBOSE

ANSIBLE_COLOR_WARN

Определяет цвет для отображения предупреждений.

См. также COLOR_WARN

ANSIBLE_ACTION_WARNINGS

По умолчанию Ansible выводит предупреждение, когда получено от действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, изменив эту настройку на False.

См. также ACTION_WARNINGS

ANSIBLE_COMMAND_WARNINGS

По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, установив эту настройку в False. Вы также можете контролировать это на уровне задачи с помощью опции модуля warn.

См. также COMMAND_WARNINGS

ANSIBLE_LOCALHOST_WARNING

По умолчанию Ansible выводит предупреждение, когда в инвентаре нет хостов. Эти предупреждения можно отключить, установив эту настройку в False.

См. также LOCALHOST_WARNING

ANSIBLE_ACTION_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины действий.

См. также DEFAULT_ACTION_PLUGIN_PATH

ANSIBLE_ASK_PASS

Управляет тем, будет ли Ansible playbook запрашивать пароль для входа. Если для аутентификации используются SSH-ключи, то вероятно, вам не нужно изменять эту настройку.

См. также DEFAULT_ASK_PASS

ANSIBLE_ASK_SUDO_PASS

Управляет тем, будет ли Ansible playbook запрашивать пароль sudo.

См. также DEFAULT_ASK_SUDO_PASS

ANSIBLE_ASK_SU_PASS

Управляет тем, будет ли Ansible playbook запрашивать пароль su.

См. также DEFAULT_ASK_SU_PASS

ANSIBLE_ASK_VAULT_PASS

Управляет тем, будет ли Ansible playbook запрашивать пароль vault.

См. также DEFAULT_ASK_VAULT_PASS

ANSIBLE_BECOME

Включает/отключает повышение привилегий, позволяя вам стать другим пользователем после входа.

См. также DEFAULT_BECOME

ANSIBLE_BECOME_ASK_PASS

Включает запрос пароля для повышения привилегий.

См. также DEFAULT_BECOME_ASK_PASS

ANSIBLE_BECOME_METHOD

Метод повышения привилегий, который использовать, когда become включён.

См. также DEFAULT_BECOME_METHOD

ANSIBLE_BECOME_EXE

исполняемый файл для повышения привилегий, иначе Ansible будет полагаться на PATH

См. также DEFAULT_BECOME_EXE

ANSIBLE_BECOME_FLAGS

Флаги, передаваемые исполняемому файлу повышения привилегий.

См. также DEFAULT_BECOME_FLAGS

ANSIBLE_BECOME_USER

Пользователь, которым становится ваш входной/удаленный пользователь при использовании повышения привилегий; большинство систем используют «root», если пользователь не указан.

См. также DEFAULT_BECOME_USER

ANSIBLE_CACHE_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины кэширования.

См. также DEFAULT_CACHE_PLUGIN_PATH

ANSIBLE_CALLABLE_WHITELIST

Белый список вызываемых методов, которые будут доступны для оценки шаблонов

См. также DEFAULT_CALLABLE_WHITELIST

ANSIBLE_CALLBACK_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины обратного вызова.

См. также DEFAULT_CALLBACK_PLUGIN_PATH

ANSIBLE_CALLBACK_WHITELIST

Список разрешенных обратных вызовов; не все обратные вызовы требуют разрешения, но многие из поставляемых с Ansible, так как мы не хотим их активировать по умолчанию.

См. также DEFAULT_CALLBACK_WHITELIST

ANSIBLE_CLICONF_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины Cliconf.

См. также DEFAULT_CLICONF_PLUGIN_PATH

ANSIBLE_CONNECTION_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины подключения.

См. также DEFAULT_CONNECTION_PLUGIN_PATH

ANSIBLE_DEBUG

Включает отладочный вывод в Ansible. Это очень подробный вывод и может затруднять многопроцессорную обработку. Отладочный вывод также может включать конфиденциальную информацию, несмотря на включение настроек no_log, что означает, что режим отладки не следует использовать в рабочей среде.

См. также DEFAULT_DEBUG

ANSIBLE_EXECUTABLE

Указывает команду, которую нужно использовать для запуска оболочки в рамках потребностей Ansible для выполнения на целевом компьютере. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев её можно оставить как есть.

См. также DEFAULT_EXECUTABLE

ANSIBLE_FACT_PATH

Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для предполагаемой задачи M(setup) при использовании сбора фактов. Если не задан, будет использоваться значение по умолчанию из модуля M(setup): /etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль M(setup).

См. также DEFAULT_FACT_PATH

ANSIBLE_FILTER_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтрации Jinja2.

См. также DEFAULT_FILTER_PLUGIN_PATH

ANSIBLE_FORCE_HANDLERS

Этот параметр управляет запуском уведомленных обработчиков на хосте даже в случае ошибки на этом хосте. При значении false обработчики не будут запущены, если произошла ошибка на хосте. Это также можно настроить для каждой задачи или в командной строке. См. Обработчики и Ошибки для получения более подробной информации.

См. также DEFAULT_FORCE_HANDLERS

ANSIBLE_FORKS

Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых хостах.

См. также DEFAULT_FORKS

ANSIBLE_GATHERING

Эта настройка управляет политикой сбора фактов (факты, обнаруженные об удаленных системах) по умолчанию. При значении «implicit» (значение по умолчанию) плагин кеширования будет проигнорирован, и факты будут собираться по каждой задаче, если не установлено ‘gather_facts: False’. При значении «explicit» — наоборот, факты не будут собираться, если их не запросить явно в задаче. Значение «smart» означает, что каждый новый хост, у которого нет обнаруженных фактов, будет просканирован, но если тот же хост упоминается в нескольких задачах, он больше не будет обращаться к нему в рамках выполнения playbook. Этот параметр может быть полезен для экономии времени на сбор фактов. Как ‘smart’, так и ‘explicit’ будут использовать плагин кеширования.

См. также DEFAULT_GATHERING

ANSIBLE_GATHER_SUBSET

Установите параметр gather_subset для задачи M(setup) при неявном сборе фактов. См. документацию модуля для получения подробностей. Это не относится к пользовательским задачам M(setup).

См. также DEFAULT_GATHER_SUBSET

ANSIBLE_GATHER_TIMEOUT

Установите таймаут в секундах для неявного сбора фактов. Это не относится к пользовательским задачам M(setup).

См. также DEFAULT_GATHER_TIMEOUT

ANSIBLE_HANDLER_INCLUDES_STATIC

Начиная с версии 2.0, M(include) может быть «динамическим»; эта настройка (если True) принудительно устанавливает, что если включение появляется в разделе handlers, оно будет «статичным».

См. также DEFAULT_HANDLER_INCLUDES_STATIC

ANSIBLE_HASH_BEHAVIOUR

Эта настройка управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённых порядках приоритета, как описано в Переменных. Когда переменная с более высоким приоритетом побеждает, она заменяет другую. Некоторые пользователи предпочитают, чтобы переменные, которые являются хешами (также известными как «словари» в Python), объединялись. Эта настройка называется ‘merge’. Это не поведение по умолчанию, и она не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы в целом рекомендуем не использовать эту настройку, если вы не видите в этом абсолютной необходимости, и playbooks в официальных репозиториях примеров не используют эту настройку. В версии 2.0 был добавлен фильтр combine для выполнения этого действия для конкретной переменной (описано в Фильтры).

См. также DEFAULT_HASH_BEHAVIOUR

ANSIBLE_HOSTS

Список разделенных запятыми источников инвентаризации Ansible

См. также DEFAULT_HOST_LIST

ANSIBLE_INVENTORY

Список разделенных запятыми источников инвентаризации Ansible

См. также DEFAULT_HOST_LIST

ANSIBLE_HTTPAPI_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины HttpApi.

См. также DEFAULT_HTTPAPI_PLUGIN_PATH

ANSIBLE_INVENTORY_PLUGINS

Разделенные двоеточием пути, в которых Ansible будет искать плагины инвентаризации.

См. также DEFAULT_INVENTORY_PLUGIN_PATH

ANSIBLE_JINJA2_EXTENSIONS

Функция, предназначенная для разработчиков, которая позволяет активировать дополнительные расширения Jinja2. См. документацию Jinja2 для получения подробностей. Если вы не знаете, что это такое, вам, вероятно, не нужно изменять эту настройку :)

См. также DEFAULT_JINJA2_EXTENSIONS

ANSIBLE_JINJA2_NATIVE

Этот параметр сохраняет типы переменных во время операций с шаблонами. Это требует Jinja2 >= 2.10.

См. также DEFAULT_JINJA2_NATIVE

END_OF_DOCUMENT_MARKER
ANSIBLE_KEEP_REMOTE_FILES

Включает/отключает очистку временных файлов, используемых Ansible для выполнения задач на удалённом узле.

См. также DEFAULT_KEEP_REMOTE_FILES

LIBVIRT_LXC_NOSECLABEL

Эта настройка заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux.

См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL

ANSIBLE_LOAD_CALLBACK_PLUGINS

Управляет загрузкой плагинов обратного вызова при запуске /usr/bin/ansible. Это может использоваться для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратного вызова всегда загружаются для ansible-playbook.

См. также DEFAULT_LOAD_CALLBACK_PLUGINS

ANSIBLE_LOCAL_TEMP

Временная директория, которую Ansible будет использовать на контроллере.

См. также DEFAULT_LOCAL_TMP

ANSIBLE_LOG_PATH

Файл, в который Ansible будет записывать логи на контроллере. При пустом значении ведение логов отключено.

См. также DEFAULT_LOG_PATH

ANSIBLE_LOG_FILTER

Список имён логгеров, которые нужно отфильтровать из файла логов.

См. также DEFAULT_LOG_FILTER

ANSIBLE_LOOKUP_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины поиска.

См. также DEFAULT_LOOKUP_PLUGIN_PATH

ANSIBLE_MODULE_ARGS

Это устанавливает аргументы по умолчанию для передачи модулю ansible бинарного адхок-вызова, если не указан -a.

См. также DEFAULT_MODULE_ARGS

ANSIBLE_MODULE_LANG

Настройка локального языка модулей, которые будут выполняться на целевом узле. Если пусто, она пытается установить значение переменной среды LANG на контроллере. Используется только в том случае, если DEFAULT_MODULE_SET_LOCALE установлено в true.

См. также DEFAULT_MODULE_LANG

ANSIBLE_LIBRARY

Пути, разделённые двоеточием, в которых Ansible будет искать модули.

См. также DEFAULT_MODULE_PATH

ANSIBLE_MODULE_SET_LOCALE

Управляет установкой локального языка для модулей при выполнении на целевом узле.

См. также DEFAULT_MODULE_SET_LOCALE

ANSIBLE_MODULE_UTILS

Пути, разделённые двоеточием, в которых Ansible будет искать вспомогательные файлы модулей, используемые модулями совместно.

См. также DEFAULT_MODULE_UTILS_PATH

ANSIBLE_NETCONF_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины Netconf.

См. также DEFAULT_NETCONF_PLUGIN_PATH

ANSIBLE_NO_LOG

Включает/выключает отображение и запись деталей задач Ansible, в основном используется для предотвращения раскрытия информации о безопасности.

См. также DEFAULT_NO_LOG

ANSIBLE_NO_TARGET_SYSLOG

Включает/выключает запись логов Ansible в syslog на целевом узле при выполнении задач.

См. также DEFAULT_NO_TARGET_SYSLOG

ANSIBLE_NULL_REPRESENTATION

Что должно возвращать шаблонирование в качестве значения «null». Если не задано, Jinja2 принимает решение самостоятельно.

См. также DEFAULT_NULL_REPRESENTATION

ANSIBLE_POLL_INTERVAL

Для асинхронных задач в Ansible (см. Асинхронные действия и Опрос) — это частота проверки статуса этих задач, когда явное значение интервала опроса не задано. Значение по умолчанию — разумно умеренные 15 секунд, это компромисс между частым опросом и быстрым ответом, когда что-то может завершиться.

См. также DEFAULT_POLL_INTERVAL

ANSIBLE_PRIVATE_KEY_FILE

Опция для подключений, использующих сертификат или ключ для аутентификации вместо агента или паролей. Вы можете установить значение по умолчанию здесь, чтобы избежать повторного указания –private-key с каждым вызовом.

См. также DEFAULT_PRIVATE_KEY_FILE

ANSIBLE_PRIVATE_ROLE_VARS

Делает переменные роли недоступными для других ролей. Это было введено как способ сбросить переменные роли до значений по умолчанию, если роль используется более одного раза в плейбуке.

См. также DEFAULT_PRIVATE_ROLE_VARS

ANSIBLE_REMOTE_PORT

Порт, используемый в удалённых подключениях. Если пусто, используется значение по умолчанию плагина подключения.

См. также DEFAULT_REMOTE_PORT

ANSIBLE_REMOTE_USER

Устанавливает пользователя для входа на целевые машины. Если пусто, используется значение по умолчанию плагина подключения, обычно текущий пользователь, выполняющий Ansible.

См. также DEFAULT_REMOTE_USER

ANSIBLE_ROLES_PATH

Пути, разделённые двоеточием, в которых Ansible будет искать роли.

См. также DEFAULT_ROLES_PATH

ANSIBLE_SCP_IF_SSH

Предпочитаемый способ передачи файлов по ssh. При значении «smart» Ansible будет пытаться использовать их, пока один не увенчается успехом или все не потерпят неудачу. При значении True принудительно используется ‘scp’, при значении False — ‘sftp’.

См. также DEFAULT_SCP_IF_SSH

ANSIBLE_SFTP_BATCH_MODE

См. также DEFAULT_SFTP_BATCH_MODE

ANSIBLE_SQUASH_ACTIONS

Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списков, при использовании циклов with_. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со списком целиком. Значение по умолчанию для этой настройки действует только для определённых менеджеров пакетов, но может использоваться для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда элемент — единственное значение, передаваемое параметру.

См. также DEFAULT_SQUASH_ACTIONS

ANSIBLE_SSH_TRANSFER_METHOD

Не используется?

См. также DEFAULT_SSH_TRANSFER_METHOD

ANSIBLE_STDOUT_CALLBACK

Установите основной обработчик, используемый для отображения вывода Ansible. Только один одновременно. Могут быть другие обработчики, но только один отвечает за stdout.

См. также DEFAULT_STDOUT_CALLBACK

ANSIBLE_ENABLE_TASK_DEBUGGER

Включить или выключить отладчик задач. Раньше это делалось как плагин стратегии. Теперь все плагины стратегий могут унаследовать это поведение. Отладчик активируется по умолчанию, когда задача не удаётся на недоступном узле. Используйте ключевое слово debugger для большей гибкости.

См. также ENABLE_TASK_DEBUGGER

ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS

Эта опция определяет, будет ли вызываться отладчик задач при неудачной задаче, когда задан ignore_errors=True. Значение True означает, что отладчик учтёт ignore_errors, False — нет.

См. также TASK_DEBUGGER_IGNORE_ERRORS

ANSIBLE_STRATEGY

Установить стратегию по умолчанию для плейбуков.

См. также DEFAULT_STRATEGY

ANSIBLE_STRATEGY_PLUGINS

Пути, разделённые двоеточием, в которых Ansible будет искать плагины стратегии.

См. также DEFAULT_STRATEGY_PLUGIN_PATH

ANSIBLE_SU

Включить/выключить использование «su» для задач.

См. также DEFAULT_SU

ANSIBLE_SUDO

Включить/выключить использование «sudo» для задач.

См. также DEFAULT_SUDO

ANSIBLE_SUDO_EXE

указать исполняемый файл «sudo», в противном случае используется PATH.

См. также DEFAULT_SUDO_EXE

ANSIBLE_SUDO_FLAGS

Флаги для передачи в «sudo»

См. также DEFAULT_SUDO_FLAGS

ANSIBLE_SUDO_USER

Пользователь, которым вы становитесь при использовании «sudo», если оставить пустым, будет использоваться значение по умолчанию, настроенное на целевом устройстве (обычно root)

См. также DEFAULT_SUDO_USER

ANSIBLE_SU_EXE

указать исполняемый файл «su», в противном случае используется PATH.

См. также DEFAULT_SU_EXE

ANSIBLE_SU_FLAGS

Флаги для передачи в su

См. также DEFAULT_SU_FLAGS

ANSIBLE_SU_USER

Пользователь, которым вы становитесь при использовании «su», если оставить пустым, будет использоваться значение по умолчанию, настроенное на целевом устройстве (обычно root)

См. также DEFAULT_SU_USER

ANSIBLE_SYSLOG_FACILITY

Утилита syslog, используемая при регистрации Ansible на удалённом целевом устройстве.

См. также DEFAULT_SYSLOG_FACILITY

ANSIBLE_TASK_INCLUDES_STATIC

Задачи include могут быть статическими или динамическими, этот параметр переключает ожидаемое поведение по умолчанию, если автоматическое определение не выполнено и не задано явно в задаче.

См. также DEFAULT_TASK_INCLUDES_STATIC

ANSIBLE_TERMINAL_PLUGINS

Список путей через двоеточие, в которых Ansible будет искать плагины для терминала.

См. также DEFAULT_TERMINAL_PLUGIN_PATH

ANSIBLE_TEST_PLUGINS

Список путей через двоеточие, в которых Ansible будет искать плагины Jinja2 для тестирования.

См. также DEFAULT_TEST_PLUGIN_PATH

ANSIBLE_TIMEOUT

Это значение по умолчанию для таймаута плагинов подключения.

См. также DEFAULT_TIMEOUT

ANSIBLE_TRANSPORT

Плагин подключения по умолчанию, опция ‘smart’ переключает между ‘ssh’ и ‘paramiko’ в зависимости от ОС контроллера и версий ssh.

См. также DEFAULT_TRANSPORT

ANSIBLE_ERROR_ON_UNDEFINED_VARS

При значении True, шаги с ансибль-шаблонами, ссылающиеся на переменные с, вероятно, ошибочным именами, вызовут ошибку. В противном случае любые выражения ‘{{ expression_шаблона }}’, содержащие неопределённые переменные, будут отображаться в шаблоне или строке ансибль-действия ровно так, как они написаны.

См. также DEFAULT_UNDEFINED_VAR_BEHAVIOR

ANSIBLE_VARS_PLUGINS

Список путей через двоеточие, в которых Ansible будет искать плагины переменных.

См. также DEFAULT_VARS_PLUGIN_PATH

ANSIBLE_VAULT_ID_MATCH

Если true, при расшифровке хранилищ с vault-id будет проверен только пароль из соответствующего vault-id.

См. также DEFAULT_VAULT_ID_MATCH

ANSIBLE_VAULT_IDENTITY

Метка, используемая для метки vault id по умолчанию в случаях, когда метка vault-id не указана.

См. также DEFAULT_VAULT_IDENTITY

ANSIBLE_VAULT_ENCRYPT_IDENTITY

vault_id, используемый по умолчанию для шифрования. Если указано несколько vault_ids, этот параметр указывает, какой использовать для шифрования. Опция командной строки –encrypt-vault-id переопределяет настроенное значение.

См. также DEFAULT_VAULT_ENCRYPT_IDENTITY

ANSIBLE_VAULT_IDENTITY_LIST

Список vault-ids, используемых по умолчанию. Эквивалентно нескольким аргументам –vault-id. Vault-ids пробуются в порядке следования.

См. также DEFAULT_VAULT_IDENTITY_LIST

ANSIBLE_VAULT_PASSWORD_FILE

Файл пароля vault, который нужно использовать. Эквивалентно –vault-password-file или –vault-id

См. также DEFAULT_VAULT_PASSWORD_FILE

ANSIBLE_VERBOSITY

Устанавливает уровень подробности по умолчанию, эквивалентно числу -v переданных в командной строке.

См. также DEFAULT_VERBOSITY

ANSIBLE_DEPRECATION_WARNINGS

Включает/отключает отображение предупреждений о устаревших функциях.

См. также DEPRECATION_WARNINGS

ANSIBLE_DIFF_ALWAYS

Переключатель конфигурации, указывающий модулям отображать различия при статусе «changed», эквивалентно --diff.

См. также DIFF_ALWAYS

ANSIBLE_DIFF_CONTEXT

Количество строк контекста для отображения при выводе различий между файлами.

См. также DIFF_CONTEXT

ANSIBLE_DISPLAY_ARGS_TO_STDOUT

Обычно ansible-playbook выводит заголовок для каждой выполняемой задачи. Эти заголовки содержат поле name задачи, если вы его указали. Если нет, то ansible-playbook использует действие задачи, чтобы помочь определить текущую задачу. Иногда вы выполняете много задач с одинаковым действием, и вам нужна дополнительная информация о задаче для её различения от других задач с тем же действием. Если вы установите эту переменную в True в конфигурации, то ansible-playbook также будет включать аргументы задачи в заголовок. По умолчанию значение False, так как есть вероятность наличия конфиденциальных данных в параметрах, которые не нужно выводить. Если вы установите значение True, убедитесь, что вы обеспечили безопасность stdout вашей среды (никто не сможет подсмотреть экран и вы не сохраняете stdout в небезопасный файл) или убедитесь, что все ваши playbook’и явно добавили параметр no_log: True в задачи, содержащие конфиденциальные значения. Для получения дополнительной информации см. Как сохранить секретные данные в вашем playbook?

См. также DISPLAY_ARGS_TO_STDOUT

DISPLAY_SKIPPED_HOSTS

Включает/выключает отображение пропущенных задач/хостов в задаче в стандартном обработчике.

См. также DISPLAY_SKIPPED_HOSTS

ANSIBLE_ERROR_ON_MISSING_HANDLER

Включает/выключает отображение отсутствия обработчика как предупреждения вместо ошибки при уведомлении.

См. также ERROR_ON_MISSING_HANDLER

ANSIBLE_GALAXY_IGNORE

Если установлено в значение "yes", ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования против сервера с самозаверяющим сертификатом.

См. также GALAXY_IGNORE_CERTS

ANSIBLE_GALAXY_ROLE_SKELETON

Директория шаблона скелета ролей, используемая как шаблон для действия init в ansible-galaxy, то же самое, что и --role-skeleton.

См. также GALAXY_ROLE_SKELETON

ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE

Шаблоны файлов для игнорирования внутри директории скелета роли galaxy.

См. также GALAXY_ROLE_SKELETON_IGNORE

END_OF_DOCUMENT_MARKER
ANSIBLE_GALAXY_SERVER

URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер как на источник.

См. также GALAXY_SERVER

ANSIBLE_GALAXY_TOKEN

Персональный токен доступа к GitHub

См. также GALAXY_TOKEN

ANSIBLE_HOST_KEY_CHECKING

Установите это в «False», если вы хотите избежать проверки ключей хоста инструментами Ansible, используемыми для подключения к хосту

См. также HOST_KEY_CHECKING

ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED

Если ‘false’, неверные атрибуты задачи приведут к предупреждениям вместо ошибок

См. также INVALID_TASK_ATTRIBUTE_FAILED

ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED

Если ‘true’, ошибка, когда любой из источников инвентаризации не может быть успешно распарсен доступными плагинами инвентаризации; в противном случае это ситуация вызывает только предупреждение.

См. также INVENTORY_ANY_UNPARSED_IS_FAILED

ANSIBLE_INVENTORY_ENABLED

Список включенных плагинов инвентаризации, он также определяет порядок их использования.

См. также INVENTORY_ENABLED

ANSIBLE_INVENTORY_EXPORT

Управляет тем, будет ли ansible-inventory точно отражать представление Ansible об инвентаризации или оптимизирован для экспорта.

См. также INVENTORY_EXPORT

ANSIBLE_INVENTORY_IGNORE

Список расширений, которые следует игнорировать при использовании каталога в качестве источника инвентаризации

См. также INVENTORY_IGNORE_EXTS

ANSIBLE_INVENTORY_IGNORE_REGEX

Список шаблонов для игнорирования при использовании каталога в качестве источника инвентаризации

См. также INVENTORY_IGNORE_PATTERNS

ANSIBLE_INVENTORY_UNPARSED_FAILED

Если ‘true’, это ошибка, если каждый потенциальный источник инвентаризации не может быть распарсен, в противном случае это ситуация вызывает только предупреждение.

См. также INVENTORY_UNPARSED_IS_FAILED

ANSIBLE_MAX_DIFF_SIZE

Максимальный размер файлов, которые будут рассматриваться для отображения diff

См. также MAX_FILE_SIZE_FOR_DIFF

NETWORK_GROUP_MODULES

См. также NETWORK_GROUP_MODULES

ANSIBLE_INJECT_FACT_VARS

Факты доступны внутри переменной ansible_facts, это значение также добавляет их как собственные переменные в основное пространство имен. В отличие от словаря ansible_facts, они будут иметь префикс ansible_.

См. также INJECT_FACTS_AS_VARS

ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD

См. также PARAMIKO_HOST_KEY_AUTO_ADD

ANSIBLE_PARAMIKO_LOOK_FOR_KEYS

См. также PARAMIKO_LOOK_FOR_KEYS

ANSIBLE_PERSISTENT_CONTROL_PATH_DIR

Путь к сокету, используемому системой сохранения подключений.

См. также PERSISTENT_CONTROL_PATH_DIR

ANSIBLE_PERSISTENT_CONNECT_TIMEOUT

Это определяет, сколько времени сохраняющееся соединение будет простаивать, прежде чем будет уничтожено.

См. также PERSISTENT_CONNECT_TIMEOUT

ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT

Это определяет время ожидания повторной попытки для сохраняющегося подключения к локальному сокету.

См. также PERSISTENT_CONNECT_RETRY_TIMEOUT

ANSIBLE_PERSISTENT_COMMAND_TIMEOUT

Это определяет время ожидания ответа от удаленного устройства, прежде чем сохраняющееся подключение будет завершено из-за истечения времени.

См. также PERSISTENT_COMMAND_TIMEOUT

ANSIBLE_PLAYBOOK_VARS_ROOT

Это устанавливает, какие каталоги playbook будут использоваться как корень для обработки плагинов переменных, включая поиск host_vars/group_vars. Вариант top следует традиционному поведению использования основного playbook в цепочке для поиска корневого каталога. Вариант bottom следует поведению 2.4.0, используя текущий playbook для поиска корневого каталога. Вариант all проверяет от первого родительского каталога до текущего playbook.

См. также PLAYBOOK_VARS_ROOT

ANSIBLE_RETRY_FILES_ENABLED

Это определяет, будет ли не удавшийся Ansible playbook создавать файл .retry.

См. также RETRY_FILES_ENABLED

ANSIBLE_RETRY_FILES_SAVE_PATH

Это задаёт путь, в котором Ansible сохранит файлы .retry, когда playbook завершается неудачно, и файлы retry включены.

См. также RETRY_FILES_SAVE_PATH

ANSIBLE_SHOW_CUSTOM_STATS

Это добавляет настраиваемые статистики, установленные через плагин set_stats, в стандартный вывод.

См. также SHOW_CUSTOM_STATS

ANSIBLE_STRING_TYPE_FILTERS

Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.

См. также STRING_TYPE_FILTERS

ANSIBLE_SYSTEM_WARNINGS

Разрешает отключение предупреждений, связанных с потенциальными проблемами на системе, на которой запущен сам ansible (не на управляемых хостах). Они могут включать предупреждения о сторонних пакетах или других условиях, которые должны быть решены, если это возможно.

См. также SYSTEM_WARNINGS

ANSIBLE_RUN_TAGS

Стандартный список тегов для запуска в ваших задачах, теги Skip имеют приоритет.

См. также TAGS_RUN

ANSIBLE_SKIP_TAGS

Стандартный список тегов для пропуска в ваших задачах, имеет приоритет над тегами Run.

См. также TAGS_SKIP

ANSIBLE_USE_PERSISTENT_CONNECTIONS

Включает/выключает использование сохранения подключений.

См. также USE_PERSISTENT_CONNECTIONS

ANSIBLE_PRECEDENCE

Позволяет изменить порядок слияния приоритетов переменных группы.

См. также VARIABLE_PRECEDENCE

ANSIBLE_YAML_FILENAME_EXT

Проверяет все эти расширения при поиске файлов «переменных», которые должны быть YAML или JSON, или зашифрованные версии этих файлов. Это влияет на плагины vars_files, include_vars, инвентаризации и переменных, среди прочих.

См. также YAML_FILENAME_EXTENSIONS

ANSIBLE_NETCONF_SSH_CONFIG

Эта переменная используется для включения бастионного/переходного хоста с подключением netconf. Если установлено значение True, настройки SSH бастионного/переходного хоста должны быть в файле ~/.ssh/config, в противном случае можно установить путь к настраиваемому файлу SSH для чтения настроек бастионного/переходного хоста.

См. также NETCONF_SSH_CONFIG

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/reference_appendices/config.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API