Настройки конфигурации Ansible
Ansible поддерживает несколько источников для настройки своего поведения, включая файл ini с именем ansible.cfg, переменные среды, параметры командной строки, ключевые слова в плейбуках и переменные. Подробную информацию о приоритетах каждого источника см. в разделе Управление поведением Ansible: правила приоритета.
Утилита ansible-config позволяет пользователям просмотреть все доступные настройки конфигурации, их значения по умолчанию, способы их установки и источник их текущих значений. Дополнительную информацию см. в разделе ansible-config.
Файл конфигурации
Изменения можно внести и использовать в файле конфигурации, который будет искаться в следующем порядке:
-
ANSIBLE_CONFIG(переменная среды, если установлена) -
ansible.cfg(в текущем каталоге) -
~/.ansible.cfg(в домашнем каталоге) /etc/ansible/ansible.cfg
Ansible обработает указанный список и использует первый найденный файл, все остальные игнорируются.
Примечание
Файл конфигурации — это один из вариантов формата INI. Как знак решетки (#), так и точка с запятой (;) разрешены в качестве маркеров комментариев, если комментарий стоит в начале строки. Однако, если комментарий находится в строке с обычными значениями, только точка с запятой разрешена для ввода комментария. Например:
# some basic default values... inventory = /etc/ansible/hosts ; This points to the file that lists your hosts
Избегание рисков безопасности с ansible.cfg в текущем каталоге
Если Ansible загрузит ansible.cfg из каталога текущего рабочего места с правами доступа для всех пользователей, это создаст серьезную угрозу безопасности. Другой пользователь может разместить собственный файл конфигурации, предназначенный для запуска вредоносного кода Ansible как локально, так и удаленно, возможно, с повышенными привилегиями. По этой причине Ansible не будет автоматически загружать файл конфигурации из текущего каталога, если каталог имеет права доступа для всех пользователей.
Если вам необходимо использовать Ansible с файлом конфигурации в текущем рабочем каталоге, лучший способ избежать этой проблемы — ограничить доступ к вашим каталогам Ansible конкретным пользователем(ями) и/или группой(ами). Если ваши каталоги Ansible находятся на файловой системе, которая должна эмулировать права Unix, например, Vagrant или Windows Subsystem for Linux (WSL), вы, возможно, сначала не знаете, как это исправить, так как chmod, chown и chgrp могут там не работать. В большинстве таких случаев правильным решением является изменение параметров монтирования файловой системы, чтобы файлы и каталоги были доступны для чтения и записи пользователям и группам, запускающим Ansible, но недоступны для других. Для получения более подробной информации о правильных настройках см.:
- для Vagrant, блог-пост Джереми Кендалла по вопросам разрешений для синхронизированных папок.
- для WSL, документы WSL и этот блог-пост Microsoft по вопросам улучшений в mount options.
Если вы категорически зависите от хранения вашей конфигурации Ansible в каталоге текущего рабочего места с правами доступа для всех пользователей, вы можете явно указать файл конфигурации через переменную среды ANSIBLE_CONFIG. Пожалуйста, примените соответствующие меры для снижения рисков безопасности, описанных выше, прежде чем делать это.
Относительные пути для конфигурации
Вы можете указать относительный путь для многих параметров конфигурации. В большинстве случаев используемый путь будет относительным к файлу ansible.cfg, используемому для текущего выполнения. Если вам нужен путь, относительный к текущему рабочему каталогу (CWD), вы можете использовать макрос {{CWD}} для его указания. Мы не рекомендуем этот подход, так как использование вашего CWD в качестве корня относительных путей может представлять собой риск для безопасности. Например: cd /tmp; secureinfo=./newrootpassword ansible-playbook ~/safestuff/change_root_pwd.yml.
Общие параметры
Это копия параметров, доступных в нашей версии. В вашей локальной установке могут быть дополнительные параметры из-за дополнительных плагинов. Вы можете использовать утилиту командной строки, упомянутую выше (ansible-config), чтобы просмотреть их.
ACTION_WARNINGS
| Описание: | По умолчанию Ansible выводит предупреждение при получении действия задачи (модуля или плагина действия). Эти предупреждения можно отключить, изменив это значение на False. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.5 |
| Раздел INI: | defaults |
| Ключ INI: | action_warnings |
| Окружение: | ANSIBLE_ACTION_WARNINGS |
AGNOSTIC_BECOME_PROMPT
| Описание: | Отображает агностический запрос become вместо запроса, содержащего метод become, заданный в командной строке |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.5 |
| Раздел INI: | privilege_escalation |
| Ключ INI: | agnostic_become_prompt |
| Окружение: | ANSIBLE_AGNOSTIC_BECOME_PROMPT |
ALLOW_WORLD_READABLE_TMPFILES
| Описание: | Это делает временные файлы, созданные на машине, доступными для чтения всем пользователям и выводит предупреждение вместо того, чтобы прерывать задачу. Это полезно при работе от имени непривилегированного пользователя. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | allow_world_readable_tmpfiles |
ANSIBLE_CONNECTION_PATH
| Описание: | Укажите, где искать скрипт ansible-connection. Этот путь будет проверяться перед поиском в переменной окружения $PATH. Если значение пустое, Ansible начнет поиск с той же директории, что и скрипт ansible. |
|---|---|
| Тип: | path |
| Значение по умолчанию: | None |
| Добавлена в версии: | 2.8 |
| Раздел INI: | persistent_connection |
| Ключ INI: | ansible_connection_path |
| Окружение: | ANSIBLE_CONNECTION_PATH |
ANSIBLE_COW_PATH
| Описание: | Укажите пользовательский путь к cowsay или замените стандартную реализацию cowsay. |
|---|---|
| Тип: | string |
| Значение по умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | cowpath |
| Окружение: | ANSIBLE_COW_PATH |
ANSIBLE_COW_SELECTION
| Описание: | Это позволяет выбрать определённый шаблон cowsay для баннеров или использовать «random», чтобы циклически переключаться между ними. |
|---|---|
| Значение по умолчанию: | default |
| Раздел INI: | defaults |
| Ключ INI: | cow_selection |
| Окружение: | ANSIBLE_COW_SELECTION |
ANSIBLE_COW_WHITELIST
| Описание: | Белый список шаблонов cowsay, которые можно безопасно использовать. Устанавливается в пустой список, если вы хотите включить все установленные шаблоны. |
|---|---|
| Тип: | список |
| По умолчанию: | [‘bud-frogs’, ‘bunny’, ‘cheese’, ‘daemon’, ‘default’, ‘dragon’, ‘elephant-in-snake’, ‘elephant’, ‘eyes’, ‘hellokitty’, ‘kitty’, ‘luke-koala’, ‘meow’, ‘milk’, ‘moofasa’, ‘moose’, ‘ren’, ‘sheep’, ‘small’, ‘stegosaurus’, ‘stimpy’, ‘supermilker’, ‘three-eyes’, ‘turkey’, ‘turtle’, ‘tux’, ‘udder’, ‘vader-koala’, ‘vader’, ‘www’] |
| Раздел INI: | defaults |
| Ключ INI: | cow_whitelist |
| Окружение: | ANSIBLE_COW_WHITELIST |
ANSIBLE_FORCE_COLOR
| Описание: | Данный параметр принудительно включает режим цвета, даже при запуске без терминала TTY или при значении «nocolor» равном True. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | force_color |
| Окружение: | ANSIBLE_FORCE_COLOR |
ANSIBLE_NOCOLOR
| Описание: | Этот параметр позволяет подавить форматирование вывода цветом, что используется для лучшей индикации ошибок и статусной информации. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | nocolor |
| Окружение: | ANSIBLE_NOCOLOR |
ANSIBLE_NOCOWS
| Описание: | Если у вас установлен cowsay, но вы хотите избежать отображения «коров» (почему?), используйте этот параметр. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | nocows |
| Окружение: | ANSIBLE_NOCOWS |
ANSIBLE_PIPELINING
| Описание: | Если поддерживается плагином соединения, пипелинизация уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, выполняя много модулей Ansible без фактического переноса файлов. Это может значительно повысить производительность при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ необходимо сначала отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию он отключен. Этот параметр отключён, если ANSIBLE_KEEP_REMOTE_FILES включён. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | connection |
| Ключ INI: | pipelining |
| Раздел INI: | ssh_connection |
| Ключ INI: | pipelining |
| Окружение: | ANSIBLE_PIPELINING |
| Окружение: | ANSIBLE_SSH_PIPELINING |
ANSIBLE_SSH_ARGS
| Описание: | Если задано, это переопределит аргументы ssh по умолчанию Ansible. В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Подходящее значение — 30 минут. Имейте в виду, что если в ssh_args установлено значение -o ControlPath, настройка пути управления не используется. |
|---|---|
| Значение по умолчанию: | -C -o ControlMaster=auto -o ControlPersist=60s |
| Раздел INI: | ssh_connection |
| Ключ INI: | ssh_args |
| Переменная среды: | ANSIBLE_SSH_ARGS |
ANSIBLE_SSH_CONTROL_PATH
| Описание: | Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh. С версии 2.3, если значение null, Ansible сгенерирует уникальный хэш. Используйте %(directory)s, чтобы указать, где использовать настройку пути каталога управления. До версии 2.3 значение по умолчанию было control_path=%(directory)s/ansible-ssh-%%h-%%p-%%r. Имейте в виду, что эта настройка игнорируется, если в ssh args установлено значение -o ControlPath. |
|---|---|
| Значение по умолчанию: | None |
| Раздел INI: | ssh_connection |
| Ключ INI: | control_path |
| Переменная среды: | ANSIBLE_SSH_CONTROL_PATH |
ANSIBLE_SSH_CONTROL_PATH_DIR
| Описание: | Это задаёт каталог для использования ssh control path, если настройка control path равна null. Также предоставляет переменную %(directory)s для настройки control path. |
|---|---|
| Значение по умолчанию: | ~/.ansible/cp |
| Раздел INI: | ssh_connection |
| Ключ INI: | control_path_dir |
| Переменная среды: | ANSIBLE_SSH_CONTROL_PATH_DIR |
ANSIBLE_SSH_EXECUTABLE
| Описание: | Это определяет местоположение двоичного файла ssh. По умолчанию это ssh, что будет использовать первый доступный двоичный файл ssh в $PATH. Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании оболочек ssh для подключения к удалённым хостам. |
|---|---|
| Значение по умолчанию: | ssh |
| Добавленная версия: | 2.2 |
| Раздел INI: | ssh_connection |
| Ключ INI: | ssh_executable |
| Переменная среды: | ANSIBLE_SSH_EXECUTABLE |
ANSIBLE_SSH_RETRIES
| Описание: | Количество попыток установить соединение, прежде чем мы откажемся и сообщим о хосте как о недоступном. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 0 |
| Раздел INI: | ssh_connection |
| Ключ INI: | retries |
| Переменная среды: | ANSIBLE_SSH_RETRIES |
ANY_ERRORS_FATAL
| Описание: | Устанавливает значение по умолчанию для ключевого слова any_errors_fatal. Если True, сбои задач будут считаться фатальными ошибками. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 2.4 |
| Раздел INI: | defaults |
| Ключ INI: | any_errors_fatal |
| Окружение: | ANSIBLE_ANY_ERRORS_FATAL |
BECOME_ALLOW_SAME_USER
| Описание: | Данная настройка контролирует пропуск become, когда удалённый пользователь и пользователь become совпадают. Например, sudo от root к root. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_allow_same_user |
| Окружение: | ANSIBLE_BECOME_ALLOW_SAME_USER |
BECOME_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины Become. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/become:/usr/share/ansible/plugins/become |
| Добавлена в версии: | 2.8 |
| Раздел INI: | defaults |
| Ключ INI: | become_plugins |
| Окружение: | ANSIBLE_BECOME_PLUGINS |
CACHE_PLUGIN
| Описание: | Выбирает плагин кэша для использования. По умолчанию «memory» — временный. |
|---|---|
| По умолчанию: | memory |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching |
| Окружение: | ANSIBLE_CACHE_PLUGIN |
CACHE_PLUGIN_CONNECTION
| Описание: | Определяет информацию о подключении или пути для плагина кэша. |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_connection |
| Окружение: | ANSIBLE_CACHE_PLUGIN_CONNECTION |
CACHE_PLUGIN_PREFIX
| Описание: | Префикс, используемый для файлов/таблиц плагина кэша. |
|---|---|
| По умолчанию: | ansible_facts |
| Раздел INI: | defaults |
| Ключ INI: | fact_caching_prefix |
| Окружение: | ANSIBLE_CACHE_PLUGIN_PREFIX |
CACHE_PLUGIN_TIMEOUT
| Описание: | Таймаут истечения срока действия для данных плагина кэша |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 86400 |
| Раздел в Ini: | defaults |
| Ключ в Ini: | fact_caching_timeout |
| Переменная окружения: | ANSIBLE_CACHE_PLUGIN_TIMEOUT |
COLLECTIONS_PATHS
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать содержимое коллекций. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/collections:/usr/share/ansible/collections |
| Раздел в Ini: | defaults |
| Ключ в Ini: | collections_paths |
| Переменная окружения: | ANSIBLE_COLLECTIONS_PATHS |
COLOR_CHANGED
| Описание: | Определяет цвет, используемый для статуса задачи «Изменено» |
|---|---|
| Значение по умолчанию: | жёлтый |
| Раздел в Ini: | colors |
| Ключ в Ini: | changed |
| Переменная окружения: | ANSIBLE_COLOR_CHANGED |
COLOR_CONSOLE_PROMPT
| Описание: | Определяет цвет по умолчанию для ansible-console |
|---|---|
| Значение по умолчанию: | белый |
| Добавлена в версии: | 2.7 |
| Раздел в Ini: | colors |
| Ключ в Ini: | console_prompt |
| Переменная окружения: | ANSIBLE_COLOR_CONSOLE_PROMPT |
COLOR_DEBUG
| Описание: | Определяет цвет для вывода сообщений отладки |
|---|---|
| Значение по умолчанию: | тёмно-серый |
| Раздел в Ini: | colors |
| Ключ в Ini: | debug |
| Переменная окружения: | ANSIBLE_COLOR_DEBUG |
COLOR_DEPRECATE
| Описание: | Определяет цвет для вывода сообщений об устаревании |
|---|---|
| Значение по умолчанию: | фиолетовый |
| Раздел в Ini: | colors |
| Ключ в Ini: | deprecate |
| Переменная окружения: | ANSIBLE_COLOR_DEPRECATE |
COLOR_DIFF_ADD
| Описание: | Определяет цвет, используемый для отображения добавленных строк в диффах |
|---|---|
| Значение по умолчанию: | зелёный |
| Раздел в Ini: | colors |
| Ключ в Ini: | diff_add |
| Переменная окружения: | ANSIBLE_COLOR_DIFF_ADD |
COLOR_DIFF_LINES
| Описание: | Определяет цвет, используемый при отображении различий |
|---|---|
| Значение по умолчанию: | голубой |
| Раздел ini: | colors |
| Ключ ini: | diff_lines |
| Переменная среды: | ANSIBLE_COLOR_DIFF_LINES |
COLOR_DIFF_REMOVE
| Описание: | Определяет цвет, используемый при отображении удалённых строк в различиях |
|---|---|
| Значение по умолчанию: | красный |
| Раздел ini: | colors |
| Ключ ini: | diff_remove |
| Переменная среды: | ANSIBLE_COLOR_DIFF_REMOVE |
COLOR_ERROR
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках |
|---|---|
| Значение по умолчанию: | красный |
| Раздел ini: | colors |
| Ключ ini: | error |
| Переменная среды: | ANSIBLE_COLOR_ERROR |
COLOR_HIGHLIGHT
| Описание: | Определяет цвет для выделения |
|---|---|
| Значение по умолчанию: | белый |
| Раздел ini: | colors |
| Ключ ini: | highlight |
| Переменная среды: | ANSIBLE_COLOR_HIGHLIGHT |
COLOR_OK
| Описание: | Определяет цвет, используемый при отображении статуса задачи «OK» |
|---|---|
| Значение по умолчанию: | зелёный |
| Раздел ini: | colors |
| Ключ ini: | ok |
| Переменная среды: | ANSIBLE_COLOR_OK |
COLOR_SKIP
| Описание: | Определяет цвет, используемый при отображении статуса задачи «Пропущено» |
|---|---|
| Значение по умолчанию: | голубой |
| Раздел ini: | colors |
| Ключ ini: | skip |
| Переменная среды: | ANSIBLE_COLOR_SKIP |
COLOR_UNREACHABLE
| Описание: | Определяет цвет для статуса «Недоступно» |
|---|---|
| Значение по умолчанию: | ярко-красный |
| Раздел ini: | colors |
| Ключ ini: | unreachable |
| Переменная среды: | ANSIBLE_COLOR_UNREACHABLE |
COLOR_VERBOSE
| Описание: | Определяет цвет, используемый при выводе подробных сообщений. Т.е. тех, которые отображаются с ‘-v’s. |
|---|---|
| По умолчанию: | синий |
| Раздел ini: | colors |
| Ключ ini: | verbose |
| Переменная окружения: | ANSIBLE_COLOR_VERBOSE |
COLOR_WARN
| Описание: | Определяет цвет, используемый при выводе сообщений об ошибках. |
|---|---|
| По умолчанию: | ярко-фиолетовый |
| Раздел ini: | colors |
| Ключ ini: | warn |
| Переменная окружения: | ANSIBLE_COLOR_WARN |
COMMAND_WARNINGS
| Описание: | По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда похожа на существующий модуль Ansible. Эти предупреждения можно отключить, изменив это значение на False. Также можно контролировать это на уровне задачи с помощью параметра модуля warn. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлен в версии: | 1.8 |
| Раздел ini: | defaults |
| Ключ ini: | command_warnings |
| Переменная окружения: | ANSIBLE_COMMAND_WARNINGS |
CONDITIONAL_BARE_VARS
| Описание: | При включенном значении (True), условное вычисление ‘var’ обрабатывается по-другому, чем ‘var.subkey’, так как первое вычисляется напрямую, а второе проходит через синтаксический анализатор Jinja2. Но строки ‘false’ в ‘var’ обрабатываются как булевы значения. При выключенном значении оба вычисляются одинаково, но в тех случаях, когда ‘var’ было ‘false’ (строка), оно больше не будет обрабатываться как булево. В настоящее время это значение по умолчанию равно ‘True’, но вскоре оно изменится на ‘False’, а само значение будет удалено в будущем. Ожидайте изменения значения по умолчанию в версии 2.10 и его устаревания после 2.12. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлен в версии: | 2.8 |
| Раздел ini: | defaults |
| Ключ ini: | conditional_bare_variables |
| Переменная окружения: | ANSIBLE_CONDITIONAL_BARE_VARS |
CONNECTION_FACTS_MODULES
| Описание: | Модули, которые нужно запустить на этапе сбора фактов в рамках выполнения пьесы, основываясь на соединении |
|---|---|
| Тип: | dict |
| По умолчанию: | {‘asa’: ‘asa_facts’, ‘cisco.asa.asa’: ‘cisco.asa.asa_facts’, ‘eos’: ‘eos_facts’, ‘arista.eos.eos’: ‘arista.eos.eos_facts’, ‘frr’: ‘frr_facts’, ‘frr.frr.frr’: ‘frr.frr.frr_facts’, ‘ios’: ‘ios_facts’, ‘cisco.ios.ios’: ‘cisco.ios.ios_facts’, ‘iosxr’: ‘iosxr_facts’, ‘cisco.iosxr.iosxr’: ‘cisco.iosxr.iosxr_facts’, ‘junos’: ‘junos_facts’, ‘junipernetworks.junos.junos’: ‘junipernetworks.junos.junos_facts’, ‘nxos’: ‘nxos_facts’, ‘cisco.nxos.nxos’: ‘cisco.nxos.nxos_facts’, ‘vyos’: ‘vyos_facts’, ‘vyos.vyos.vyos’: ‘vyos.vyos.vyos_facts’, ‘exos’: ‘exos_facts’, ‘extreme.exos.exos’: ‘extreme.exos.exos_facts’, ‘slxos’: ‘slxos_facts’, ‘extreme.slxos.slxos’: ‘extreme.slxos.slxos_facts’, ‘voss’: ‘voss_facts’, ‘extreme.voss.voss’: ‘extreme.voss.voss_facts’, ‘ironware’: ‘ironware_facts’, ‘community.network.ironware’: ‘community.network.ironware_facts’} |
| Раздел ini: | defaults |
| Ключ ini: | connection_facts_modules |
| Переменная окружения: | ANSIBLE_CONNECTION_FACTS_MODULES |
COVERAGE_REMOTE_OUTPUT
| Description: | Устанавливает каталог вывода на удалённом хосте для генерации отчётов о покрытии кода. В настоящее время используется только для удалённого анализа покрытия модулей PowerShell. Используется только для внутренних целей. |
|---|---|
| Type: | str |
| Default: | |
| Version Added: | 2.9 |
| Environment: | _ANSIBLE_COVERAGE_REMOTE_OUTPUT |
COVERAGE_REMOTE_WHITELIST
| Description: |
Список путей к файлам на контроллере Ansible, для которых необходимо выполнить анализ покрытия кода при выполнении на удалённом хосте. Будут собраны данные только для файлов, соответствующих шаблону пути. Можно указать несколько шаблонов путей, разделенных символом |
|---|---|
| Type: |
str |
| Default: |
|
| Version Added: |
2.9 |
| Environment: |
DEFAULT_ACTION_PLUGIN_PATH
| Description: | Двоеточием разделенные пути, в которых Ansible будет искать плагины действий. |
|---|---|
| Type: | pathspec |
| Default: | ~/.ansible/plugins/action:/usr/share/ansible/plugins/action |
| Ini Section: | defaults |
| Ini Key: | action_plugins |
| Environment: | ANSIBLE_ACTION_PLUGINS |
DEFAULT_ALLOW_UNSAFE_LOOKUPS
| Description: | При включении этого параметра, плагины поиска (используемые в переменных как {{lookup('foo')}} или в циклах, как с with_foo) могут возвращать данные, не помеченные как «небезопасные». По умолчанию такие данные помечены как небезопасные, чтобы предотвратить оценку шаблонизатора jinja2, так как это может представлять собой угрозу безопасности. Этот параметр предоставляется для обратной совместимости, однако пользователи должны сначала рассмотреть добавление allow_unsafe=True к любым поискам, которые могут содержать данные, которые могут быть обработаны шаблонизатором позднее. |
|---|---|
| Type: | boolean |
| Default: | False |
| Version Added: | 2.2.3 |
| Ini Section: | defaults |
| Ini Key: | allow_unsafe_lookups |
DEFAULT_ASK_PASS
| Description: | Этот параметр управляет тем, будет ли Ansible playbook запрашивать пароль для входа. При использовании SSH-ключей для аутентификации, вероятно, нет необходимости изменять эту настройку. |
|---|---|
| Type: | boolean |
| Default: | False |
| Ini Section: | defaults |
| Ini Key: | ask_pass |
| Environment: | ANSIBLE_ASK_PASS |
DEFAULT_ASK_VAULT_PASS
| Описание: | Это управляет тем, будет ли Ansible playbook запрашивать пароль Vault. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | ask_vault_pass |
| Окружение: | ANSIBLE_ASK_VAULT_PASS |
DEFAULT_BECOME
| Описание: | Включает использование повышения привилегий, позволяя «стать» другим пользователем после входа. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become |
| Окружение: | ANSIBLE_BECOME |
DEFAULT_BECOME_ASK_PASS
| Описание: | Включить запрос пароля для повышения привилегий. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_ask_pass |
| Окружение: | ANSIBLE_BECOME_ASK_PASS |
DEFAULT_BECOME_EXE
| Описание: | исполняемый файл для повышения привилегий, в противном случае Ansible будет полагаться на PATH |
|---|---|
| По умолчанию: | None |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_exe |
| Окружение: | ANSIBLE_BECOME_EXE |
DEFAULT_BECOME_FLAGS
| Описание: | Флаги, передаваемые исполняемому файлу повышения привилегий. |
|---|---|
| По умолчанию: | |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_flags |
| Окружение: | ANSIBLE_BECOME_FLAGS |
DEFAULT_BECOME_METHOD
| Описание: | Метод повышения привилегий для использования при включенном become. |
|---|---|
| По умолчанию: | sudo |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_method |
| Окружение: | ANSIBLE_BECOME_METHOD |
DEFAULT_BECOME_USER
| Описание: | Пользователь, которым логин/удаленный пользователь «становится» при использовании повышения привилегий, большинство систем будут использовать «root», если пользователь не указан. |
|---|---|
| По умолчанию: | root |
| Раздел INI: | privilege_escalation |
| Ключ INI: | become_user |
| Окружение: | ANSIBLE_BECOME_USER |
DEFAULT_CACHE_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины кэширования. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cache:/usr/share/ansible/plugins/cache |
| Раздел INI: | defaults |
| Ключ INI: | cache_plugins |
| Переменная среды: | ANSIBLE_CACHE_PLUGINS |
DEFAULT_CALLABLE_WHITELIST
| Описание: | Белый список вызываемых методов, которые должны быть доступны для оценки шаблонов |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | callable_whitelist |
| Переменная среды: | ANSIBLE_CALLABLE_WHITELIST |
DEFAULT_CALLBACK_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины обратного вызова. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/callback:/usr/share/ansible/plugins/callback |
| Раздел INI: | defaults |
| Ключ INI: | callback_plugins |
| Переменная среды: | ANSIBLE_CALLBACK_PLUGINS |
DEFAULT_CALLBACK_WHITELIST
| Описание: | Список разрешенных обратных вызовов, не все обратные вызовы нуждаются в разрешении, но многие из тех, что поставляются с Ansible, требуют этого, так как мы не хотим, чтобы они активировались по умолчанию. |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | callback_whitelist |
| Переменная среды: | ANSIBLE_CALLBACK_WHITELIST |
DEFAULT_CLICONF_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины Cliconf. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/cliconf:/usr/share/ansible/plugins/cliconf |
| Раздел INI: | defaults |
| Ключ INI: | cliconf_plugins |
| Переменная среды: | ANSIBLE_CLICONF_PLUGINS |
DEFAULT_CONNECTION_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины подключения. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/connection:/usr/share/ansible/plugins/connection |
| Раздел INI: | defaults |
| Ключ INI: | connection_plugins |
| Переменная среды: | ANSIBLE_CONNECTION_PLUGINS |
DEFAULT_DEBUG
| Описание: | Включает вывод отладки в Ansible. Это очень подробный вывод и может препятствовать параллельной обработке. Вывод отладки также может содержать секретную информацию, несмотря на включение настроек no_log, что означает, что режим отладки не следует использовать в производственной среде. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Секция Ini: | defaults |
| Ключ Ini: | debug |
| Окружение: | ANSIBLE_DEBUG |
DEFAULT_EXECUTABLE
| Описание: | Указывает команду, используемую для запуска оболочки в Ansible для выполнения задач на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев можно оставить как есть. |
|---|---|
| По умолчанию: | /bin/sh |
| Секция Ini: | defaults |
| Ключ Ini: | executable |
| Окружение: | ANSIBLE_EXECUTABLE |
DEFAULT_FACT_PATH
| Описание: | Этот параметр позволяет глобально настроить пользовательский путь для «local_facts» для задачи M(setup) при сборе фактов. Если не задан, используется значение по умолчанию из модуля M(setup): /etc/ansible/facts.d. Это не влияет на пользовательские задачи, использующие модуль M(setup). |
|---|---|
| Тип: | path |
| По умолчанию: | None |
| Секция Ini: | defaults |
| Ключ Ini: | fact_path |
| Окружение: | ANSIBLE_FACT_PATH |
DEFAULT_FILTER_PLUGIN_PATH
| Описание: | Список путей, разделенных двоеточием, в которых Ansible будет искать плагины фильтров Jinja2. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/filter:/usr/share/ansible/plugins/filter |
| Секция Ini: | defaults |
| Ключ Ini: | filter_plugins |
| Окружение: | ANSIBLE_FILTER_PLUGINS |
DEFAULT_FORCE_HANDLERS
| Описание: | Этот параметр управляет запуском уведомленных обработчиков на узле даже при возникновении сбоя на этом узле. Если значение false, обработчики не запускаются, если на узле произошел сбой. Этот параметр также можно задать для каждого выполнения или в командной строке. Подробнее см. в разделе Обработчики и ошибки. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлена в версии: | 1.9.1 |
| Секция Ini: | defaults |
| Ключ Ini: | force_handlers |
| Окружение: | ANSIBLE_FORCE_HANDLERS |
DEFAULT_FORKS
| Описание: | Максимальное количество вилок, которые Ansible будет использовать для выполнения задач на целевых узлах. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 5 |
| Секция Ini: | defaults |
| Ключ Ini: | forks |
| Окружение: | ANSIBLE_FORKS |
DEFAULT_GATHER_SUBSET
| Описание: | Установите параметр gather_subset для задачи M(setup) в неявленном сборе фактов. Подробную информацию см. в документации модуля. Он не применяется к задачам M(setup), определённым пользователем. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘all’] |
| Добавлена в версии: | 2.1 |
| Раздел ini: | defaults |
| Ключ ini: | gather_subset |
| Переменная окружения: | ANSIBLE_GATHER_SUBSET |
DEFAULT_GATHER_TIMEOUT
| Описание: | Установите таймаут в секундах для неявленного сбора фактов. Он не применяется к задачам M(setup), определённым пользователем. |
|---|---|
| Тип: | целое число |
| Значение по умолчанию: | 10 |
| Раздел ini: | defaults |
| Ключ ini: | gather_timeout |
| Переменная окружения: | ANSIBLE_GATHER_TIMEOUT |
DEFAULT_GATHERING
| Описание: | Этот параметр контролирует политику сбора фактов (фактов, обнаруженных о удалённых системах) по умолчанию. При значении ‘implicit’ (по умолчанию) плагин кэша будет проигнорирован, и факты будут собираться за каждый этап, если ‘gather_facts: False’ не установлено. При значении ‘explicit’ верно обратное: факты не будут собираться, если они не запрошены напрямую на этапе. Значение ‘smart’ означает, что каждый новый хост, у которого нет обнаруженных фактов, будет сканироваться, но если тот же хост упоминается в нескольких этапах, он не будет повторно опрашиваться во время выполнения плейбука. Этот параметр может быть полезен для экономии времени на сбор фактов. Как ‘smart’, так и ‘explicit’ будут использовать плагин кэша. |
|---|---|
| Значение по умолчанию: | implicit |
| Добавлена в версии: | 1.6 |
| Раздел ini: | defaults |
| Ключ ini: | gathering |
| Переменная окружения: | ANSIBLE_GATHERING |
DEFAULT_HANDLER_INCLUDES_STATIC
| Описание: | Начиная с версии 2.0 M(include) может быть ‘динамичным’, этот параметр (если True) принудительно устанавливает, что если включение появляется в разделе handlers, то оно должно быть ‘статичным’. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Раздел ini: | defaults |
| Ключ ini: | handler_includes_static |
| Переменная окружения: | ANSIBLE_HANDLER_INCLUDES_STATIC |
| Устарело в версии: | 2.12 |
| Подробности об устаревании: | |
| само включение устарело, и этот параметр в будущем не будет иметь значения | |
| Альтернативы (устаревшие): | |
| нет, так как уже встроено в решение между include_tasks и import_tasks | |
DEFAULT_HASH_BEHAVIOUR
| Описание: | Этот параметр управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible переопределяет переменные в определённом порядке приоритета, как описано в Разделе переменных. Когда переменная с более высоким приоритетом побеждает, она заменяет другое значение. Некоторые пользователи предпочитают, чтобы переменные, которые являются хэшами (также известными как «словари» в терминах Python), объединялись. Этот параметр называется «слияние». Это не стандартное поведение, и это не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы, как правило, рекомендуем не использовать этот параметр, если вы не считаете, что у вас есть в этом абсолютная необходимость, и плейбуки в официальных репозиториях примеров не используют этот параметр. В версии 2.0 был добавлен фильтр combine, чтобы позволить сделать это для определённой переменной (описано в Разделе фильтров). |
|---|---|
| Тип: | строка |
| Значение по умолчанию: | replace |
| Раздел INI: | defaults |
| Ключ INI: | hash_behaviour |
| Окружение: | ANSIBLE_HASH_BEHAVIOUR |
DEFAULT_HOST_LIST
| Описание: | Список источников инвентаризации Ansible, разделённых запятыми |
|---|---|
| Тип: | pathlist |
| Значение по умолчанию: | /etc/ansible/hosts |
| Раздел INI: | defaults |
| Ключ INI: | inventory |
| Окружение: | ANSIBLE_INVENTORY |
DEFAULT_HTTPAPI_PLUGIN_PATH
| Описание: | Пути, разделённые двоеточием, в которых Ansible будет искать плагины HttpApi. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/httpapi:/usr/share/ansible/plugins/httpapi |
| Раздел INI: | defaults |
| Ключ INI: | httpapi_plugins |
| Окружение: | ANSIBLE_HTTPAPI_PLUGINS |
DEFAULT_INTERNAL_POLL_INTERVAL
| Описание: | Этот параметр задаёт интервал (в секундах) опроса друг друга внутренними процессами Ansible. Более низкие значения улучшают производительность с большими плейбуками за счёт дополнительной нагрузки на ЦП. Более высокие значения более подходят для использования Ansible в сценариях автоматизации, когда отзывчивость пользовательского интерфейса не требуется, но использование ЦП может быть проблемой. По умолчанию соответствует значению, жёстко закодированному в Ansible <= 2.1 |
|---|---|
| Тип: | float |
| Значение по умолчанию: | 0.001 |
| Добавлена в версии: | 2.2 |
| Раздел INI: | defaults |
| Ключ INI: | internal_poll_interval |
DEFAULT_INVENTORY_PLUGIN_PATH
| Описание: | Пути, разделённые двоеточием, в которых Ansible будет искать плагины инвентаризации. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/inventory:/usr/share/ansible/plugins/inventory |
| Раздел INI: | defaults |
| Ключ INI: | inventory_plugins |
| Окружение: | ANSIBLE_INVENTORY_PLUGINS |
DEFAULT_JINJA2_EXTENSIONS
| Описание: | Это функция, специфичная для разработчиков, позволяющая включить дополнительные расширения Jinja2. Подробности можно найти в документации Jinja2. Если вы не знаете, что это делает, вам, вероятно, не нужно изменять этот параметр :) |
|---|---|
| Значение по умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | jinja2_extensions |
| Переменная окружения: | ANSIBLE_JINJA2_EXTENSIONS |
DEFAULT_JINJA2_NATIVE
| Описание: | Этот параметр сохраняет типы переменных во время операций с шаблонами. Это требует Jinja2 >= 2.10. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.7 |
| Раздел INI: | defaults |
| Ключ INI: | jinja2_native |
| Переменная окружения: | ANSIBLE_JINJA2_NATIVE |
DEFAULT_KEEP_REMOTE_FILES
| Описание: | Включает/отключает очистку временных файлов, используемых Ansible для выполнения задач на удалённом хосте. Если этот параметр включён, функция ANSIBLE_PIPELINING будет отключена. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | keep_remote_files |
| Переменная окружения: | ANSIBLE_KEEP_REMOTE_FILES |
DEFAULT_LIBVIRT_LXC_NOSECLABEL
| Описание: | Этот параметр заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.1 |
| Раздел INI: | selinux |
| Ключ INI: | libvirt_lxc_noseclabel |
| Переменная окружения: | ANSIBLE_LIBVIRT_LXC_NOSECLABEL |
| Переменная окружения: | LIBVIRT_LXC_NOSECLABEL |
DEFAULT_LOAD_CALLBACK_PLUGINS
| Описание: | Определяет, загружаются ли плагины обратного вызова при запуске /usr/bin/ansible. Это может использоваться для протоколирования активности из командной строки, отправки уведомлений и т.д. Плагины обратного вызова всегда загружаются для ansible-playbook. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 1.8 |
| Раздел INI: | defaults |
| Ключ INI: | bin_ansible_callbacks |
| Переменная окружения: | ANSIBLE_LOAD_CALLBACK_PLUGINS |
DEFAULT_LOCAL_TMP
| Описание: | Временная директория для использования Ansible на контроллере. |
|---|---|
| Тип: | tmppath |
| По умолчанию: | ~/.ansible/tmp |
| Раздел ini: | defaults |
| Ключ ini: | local_tmp |
| Среда: | ANSIBLE_LOCAL_TEMP |
DEFAULT_LOG_FILTER
| Описание: | Список имён логгеров, которые нужно отфильтровать из файла логов |
|---|---|
| Тип: | список |
| По умолчанию: | [] |
| Раздел ini: | defaults |
| Ключ ini: | log_filter |
| Среда: | ANSIBLE_LOG_FILTER |
DEFAULT_LOG_PATH
| Описание: | Файл, в который Ansible будет записывать логи на контроллере. Если пусто, ведение логов отключено. |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел ini: | defaults |
| Ключ ini: | log_path |
| Среда: | ANSIBLE_LOG_PATH |
DEFAULT_LOOKUP_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины Lookup. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/lookup:/usr/share/ansible/plugins/lookup |
| Раздел ini: | defaults |
| Ключ ini: | lookup_plugins |
| Среда: | ANSIBLE_LOOKUP_PLUGINS |
DEFAULT_MANAGED_STR
| Описание: | Устанавливает макрос для переменной ‘ansible_managed’, доступной для модулей M(template) и M(win_template). Это актуально только для этих двух модулей. |
|---|---|
| По умолчанию: | Ansible managed |
| Раздел ini: | defaults |
| Ключ ini: | ansible_managed |
DEFAULT_MODULE_ARGS
| Описание: | Это устанавливает аргументы по умолчанию для передачи бинарному файлу adhoc, если не указан -a. |
|---|---|
| По умолчанию: | |
| Раздел ini: | defaults |
| Ключ ini: | module_args |
| Среда: | ANSIBLE_MODULE_ARGS |
DEFAULT_MODULE_COMPRESSION
| Описание: | Схема сжатия, используемая при передаче Python-модулей на целевой компьютер. |
|---|---|
| По умолчанию: | ZIP_DEFLATED |
| Раздел ini: | defaults |
| Ключ ini: | module_compression |
DEFAULT_MODULE_NAME
| Описание: | Модуль для использования с командой ansible AdHoc, если не указан другой модуль через -m. |
|---|---|
| По умолчанию: | command |
| Раздел INI: | defaults |
| Ключ INI: | module_name |
DEFAULT_MODULE_PATH
| Описание: | Разделенные двоеточием пути, по которым Ansible будет искать модули. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/modules:/usr/share/ansible/plugins/modules |
| Раздел INI: | defaults |
| Ключ INI: | library |
| Переменная окружения: | ANSIBLE_LIBRARY |
DEFAULT_MODULE_UTILS_PATH
| Описание: | Разделенные двоеточием пути, по которым Ansible будет искать файлы утилит модулей, используемые совместно модулями. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/module_utils:/usr/share/ansible/plugins/module_utils |
| Раздел INI: | defaults |
| Ключ INI: | module_utils |
| Переменная окружения: | ANSIBLE_MODULE_UTILS |
DEFAULT_NETCONF_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, по которым Ansible будет искать плагины Netconf. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/netconf:/usr/share/ansible/plugins/netconf |
| Раздел INI: | defaults |
| Ключ INI: | netconf_plugins |
| Переменная окружения: | ANSIBLE_NETCONF_PLUGINS |
DEFAULT_NO_LOG
| Описание: | Включение/выключение отображения и логирования деталей задач Ansible, в основном используется для предотвращения раскрытия конфиденциальной информации. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | no_log |
| Переменная окружения: | ANSIBLE_NO_LOG |
DEFAULT_NO_TARGET_SYSLOG
| Описание: | Включение/выключение логирования Ansible в syslog на целевом узле во время выполнения задач. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | no_target_syslog |
| Переменная окружения: | ANSIBLE_NO_TARGET_SYSLOG |
DEFAULT_NULL_REPRESENTATION
| Описание: | Что шаблон должен возвращать в качестве значения ‘null’. Если не задано, Jinja2 определит его. |
|---|---|
| Тип: | none |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | null_representation |
| Окружение: | ANSIBLE_NULL_REPRESENTATION |
DEFAULT_POLL_INTERVAL
| Описание: | Для асинхронных задач в Ansible (описанных в Асинхронных действиях и Опросе), это частота проверки состояния этих задач, когда явное значение интервала опроса не указано. По умолчанию используется разумный средний интервал в 15 секунд, который представляет собой компромисс между частой проверкой и быстрым ответом, когда задача может быть завершена. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 15 |
| Раздел INI: | defaults |
| Ключ INI: | poll_interval |
| Окружение: | ANSIBLE_POLL_INTERVAL |
DEFAULT_PRIVATE_KEY_FILE
| Описание: | Параметр для подключений, использующих сертификат или файл ключа для аутентификации вместо агента или паролей. Здесь можно установить значение по умолчанию, чтобы избежать повторного указания –private-key при каждом вызове. |
|---|---|
| Тип: | путь |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | private_key_file |
| Окружение: | ANSIBLE_PRIVATE_KEY_FILE |
DEFAULT_PRIVATE_ROLE_VARS
| Описание: | Делает переменные ролей недоступными из других ролей. Это было введено как способ сброса переменных ролей до значений по умолчанию, если роль используется более одного раза в плейбуке. |
|---|---|
| Тип: | логический |
| По умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | private_role_vars |
| Окружение: | ANSIBLE_PRIVATE_ROLE_VARS |
DEFAULT_REMOTE_PORT
| Описание: | Порт для использования при удалённых подключениях. Если пусто, используется значение по умолчанию плагина подключения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | remote_port |
| Окружение: | ANSIBLE_REMOTE_PORT |
DEFAULT_REMOTE_USER
| Описание: | Устанавливает пользователя для входа на целевых машинах. Если пусто, используется значение по умолчанию плагина подключения, обычно текущий пользователь, выполняющий Ansible. |
|---|---|
| По умолчанию: | None |
| Раздел INI: | defaults |
| Ключ INI: | remote_user |
| Окружение: | ANSIBLE_REMOTE_USER |
DEFAULT_ROLES_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать роли. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/roles:/usr/share/ansible/roles:/etc/ansible/roles |
| Раздел INI: | defaults |
| Ключ INI: | roles_path |
| Окружение: | ANSIBLE_ROLES_PATH |
DEFAULT_SCP_IF_SSH
| Описание: | Предпочитаемый метод передачи файлов по ssh. При значении smart Ansible будет пытаться использовать методы до тех пор, пока один не увенчается успехом или все не потерпят неудачу. При значении True будет принудительно использоваться ‘scp’, если False — ‘sftp’. |
|---|---|
| По умолчанию: | smart |
| Раздел INI: | ssh_connection |
| Ключ INI: | scp_if_ssh |
| Окружение: | ANSIBLE_SCP_IF_SSH |
DEFAULT_SELINUX_SPECIAL_FS
| Описание: | Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки, это значение заставляет Ansible «терпеть» их в списке без вызова критических ошибок. Может произойти повреждение данных, и запись не всегда проверяется, когда файловая система находится в списке. |
|---|---|
| Тип: | list |
| По умолчанию: | fuse, nfs, vboxsf, ramfs, 9p, vfat |
| Раздел INI: | selinux |
| Ключ INI: | special_context_filesystems |
| Окружение: | ANSIBLE_SELINUX_SPECIAL_FS |
DEFAULT_SFTP_BATCH_MODE
| Тип: | boolean |
|---|---|
| По умолчанию: | True |
| Раздел INI: | ssh_connection |
| Ключ INI: | sftp_batch_mode |
| Окружение: | ANSIBLE_SFTP_BATCH_MODE |
DEFAULT_SQUASH_ACTIONS
| Описание: | Ansible может оптимизировать действия, которые вызывают модули, поддерживающие параметры списков, при использовании циклов. Вместо вызова модуля один раз для каждого элемента, модуль вызывается один раз со всем списком. Значение по умолчанию для этого параметра предназначено только для определенных менеджеров пакетов, но его можно использовать для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда элемент является единственной передаваемой переменной. |
|---|---|
| Тип: | list |
| По умолчанию: | apk, apt, dnf, homebrew, openbsd_pkg, pacman, pip, pkgng, yum, zypper |
| Добавлена в версии: | 2.0 |
| Раздел INI: | defaults |
| Ключ INI: | squash_actions |
| Окружение: | ANSIBLE_SQUASH_ACTIONS |
| Устарело в версии: | 2.11 |
| Подробности об устаревании: | |
| Сжатие циклов устарело, и эта настройка больше не будет использоваться | |
| Альтернативы, отмеченные как устаревшие: | |
| Список непосредственно в аргументе модуля | |
DEFAULT_SSH_TRANSFER_METHOD
| Описание: | не используется? |
|---|---|
| Значение по умолчанию: | None |
| Раздел в INI: | ssh_connection |
| Ключ в INI: | transfer_method |
| Переменная окружения: | ANSIBLE_SSH_TRANSFER_METHOD |
DEFAULT_STDOUT_CALLBACK
| Описание: | Установите основной обработчик, используемый для отображения вывода Ansible. Одновременно может быть только один. Могут быть и другие обработчики, но только один отвечает за stdout. |
|---|---|
| Значение по умолчанию: | default |
| Раздел в INI: | defaults |
| Ключ в INI: | stdout_callback |
| Переменная окружения: | ANSIBLE_STDOUT_CALLBACK |
DEFAULT_STRATEGY
| Описание: | Установите стратегию по умолчанию, используемую для выполнения задач. |
|---|---|
| Значение по умолчанию: | linear |
| Добавлена в версии: | 2.3 |
| Раздел в INI: | defaults |
| Ключ в INI: | strategy |
| Переменная окружения: | ANSIBLE_STRATEGY |
DEFAULT_STRATEGY_PLUGIN_PATH
| Описание: | Разделенные двоеточием пути, в которых Ansible будет искать плагины стратегий. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/strategy:/usr/share/ansible/plugins/strategy |
| Раздел в INI: | defaults |
| Ключ в INI: | strategy_plugins |
| Переменная окружения: | ANSIBLE_STRATEGY_PLUGINS |
DEFAULT_SU
| Описание: | Включить/выключить использование «su» для задач. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел в INI: | defaults |
| Ключ в INI: | su |
| Переменная окружения: | ANSIBLE_SU |
DEFAULT_SYSLOG_FACILITY
| Описание: | Утилита системного журнала, используемая при записи логов Ansible на удалённом целевом узле. |
|---|---|
| Значение по умолчанию: | LOG_USER |
| Раздел в INI: | defaults |
| Ключ в INI: | syslog_facility |
| Переменная окружения: | ANSIBLE_SYSLOG_FACILITY |
DEFAULT_TASK_INCLUDES_STATIC
| Описание: | Задачи include могут быть статическими или динамическими, это переключает ожидаемое поведение по умолчанию, если автоматическое определение не удалось, и оно не указано явно в задаче. |
|---|---|
| Тип: | boolean |
| По умолчанию: | False |
| Добавлен в версии: | 2.1 |
| Раздел в INI: | defaults |
| Ключ в INI: | task_includes_static |
| Окружение: | ANSIBLE_TASK_INCLUDES_STATIC |
| Устарело в версии: | 2.12 |
| Подробности об устаревании: | |
| Сам include устарел, и эта настройка в будущем не будет иметь значения. | |
| Альтернативы (устаревшие): | |
| Нет, так как это уже встроено в решение между include_tasks и import_tasks | |
DEFAULT_TERMINAL_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины терминала. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/terminal:/usr/share/ansible/plugins/terminal |
| Раздел в INI: | defaults |
| Ключ в INI: | terminal_plugins |
| Окружение: | ANSIBLE_TERMINAL_PLUGINS |
DEFAULT_TEST_PLUGIN_PATH
| Описание: | Двоеточием разделенные пути, в которых Ansible будет искать плагины тестов Jinja2. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/test:/usr/share/ansible/plugins/test |
| Раздел в INI: | defaults |
| Ключ в INI: | test_plugins |
| Окружение: | ANSIBLE_TEST_PLUGINS |
DEFAULT_TIMEOUT
| Описание: | Это значение таймаута по умолчанию для использования плагинами подключения. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 10 |
| Раздел в INI: | defaults |
| Ключ в INI: | timeout |
| Окружение: | ANSIBLE_TIMEOUT |
DEFAULT_TRANSPORT
| Описание: | Плагин подключения по умолчанию, опция ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версий ssh. |
|---|---|
| По умолчанию: | smart |
| Раздел в INI: | defaults |
| Ключ в INI: | transport |
| Окружение: | ANSIBLE_TRANSPORT |
DEFAULT_UNDEFINED_VAR_BEHAVIOR
| Описание: | Если True, это заставит шаги ansible templating, ссылающиеся на имена переменных, вероятно содержащие опечатки, завершиться с ошибкой. В противном случае любые ‘{{ выражение_шаблона }}’, содержащие неопределённые переменные, будут отображены в шаблоне или строке действия ansible точно так, как они написаны. |
|---|---|
| Тип: | boolean |
| По умолчанию: | True |
| Добавлена в версии: | 1.3 |
| Раздел конфигурации: | defaults |
| Ключ конфигурации: | error_on_undefined_vars |
| Окружение: | ANSIBLE_ERROR_ON_UNDEFINED_VARS |
DEFAULT_VARS_PLUGIN_PATH
| Описание: | Двоеточием разделённые пути, в которых Ansible будет искать плагины переменных. |
|---|---|
| Тип: | pathspec |
| По умолчанию: | ~/.ansible/plugins/vars:/usr/share/ansible/plugins/vars |
| Раздел конфигурации: | defaults |
| Ключ конфигурации: | vars_plugins |
| Окружение: | ANSIBLE_VARS_PLUGINS |
DEFAULT_VAULT_ENCRYPT_IDENTITY
| Описание: | Идентификатор vault, используемый по умолчанию для шифрования. Если предоставлено несколько идентификаторов vault, этот параметр указывает, какой использовать для шифрования. Параметр –encrypt-vault-id командной строки переопределяет значение, заданное по умолчанию. |
|---|---|
| По умолчанию: | None |
| Раздел конфигурации: | defaults |
| Ключ конфигурации: | vault_encrypt_identity |
| Окружение: | ANSIBLE_VAULT_ENCRYPT_IDENTITY |
DEFAULT_VAULT_ID_MATCH
| Описание: | Если True, при расшифровке хранилищ с идентификатором vault будет проверяться только пароль из соответствующего хранилища. |
|---|---|
| По умолчанию: | False |
| Раздел конфигурации: | defaults |
| Ключ конфигурации: | vault_id_match |
| Окружение: | ANSIBLE_VAULT_ID_MATCH |
DEFAULT_VAULT_IDENTITY
| Описание: | Метка, используемая для метки идентификатора vault по умолчанию в тех случаях, когда метка идентификатора vault не указана. |
|---|---|
| По умолчанию: | default |
| Раздел конфигурации: | defaults |
| Ключ конфигурации: | vault_identity |
| Окружение: | ANSIBLE_VAULT_IDENTITY |
DEFAULT_VAULT_IDENTITY_LIST
| Описание: | Список идентификаторов vault, используемых по умолчанию. Эквивалентно нескольким аргументам –vault-id. Идентификаторы vault проверяются в порядке следования. |
|---|---|
| Тип: | list |
| По умолчанию: | [] |
| Раздел конфигурации: | defaults |
| Ключ конфигурации: | vault_identity_list |
| Окружение: | ANSIBLE_VAULT_IDENTITY_LIST |
DEFAULT_VAULT_PASSWORD_FILE
| Описание: | Файл паролей хранилища для использования. Эквивалентно –vault-password-file или –vault-id |
|---|---|
| Тип: | путь |
| По умолчанию: | Отсутствует |
| Раздел INI: | defaults |
| Ключ INI: | vault_password_file |
| Переменная среды: | ANSIBLE_VAULT_PASSWORD_FILE |
DEFAULT_VERBOSITY
| Описание: | Устанавливает значение по умолчанию для уровня подробности, эквивалентное количеству -v, переданному в командной строке. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 0 |
| Раздел INI: | defaults |
| Ключ INI: | verbosity |
| Переменная среды: | ANSIBLE_VERBOSITY |
DEPRECATION_WARNINGS
| Описание: | Включает/выключает отображение предупреждений о устаревших функциях. |
|---|---|
| Тип: | булево |
| По умолчанию: | Истина |
| Раздел INI: | defaults |
| Ключ INI: | deprecation_warnings |
| Переменная среды: | ANSIBLE_DEPRECATION_WARNINGS |
DIFF_ALWAYS
| Описание: | Настройка, указывающая модулям отображать различия при статусе «изменено», эквивалентно --diff. |
|---|---|
| Тип: | булево |
| По умолчанию: | Ложь |
| Раздел INI: | diff |
| Ключ INI: | always |
| Переменная среды: | ANSIBLE_DIFF_ALWAYS |
DIFF_CONTEXT
| Описание: | Количество строк контекста для отображения при показе различий между файлами. |
|---|---|
| Тип: | целое число |
| По умолчанию: | 3 |
| Раздел INI: | diff |
| Ключ INI: | context |
| Переменная среды: | ANSIBLE_DIFF_CONTEXT |
DISPLAY_ARGS_TO_STDOUT
| Описание: | Обычно ansible-playbook будет выводить заголовок для каждой выполняемой задачи. Эти заголовки будут содержать имя поля из задачи, если вы его указали. Если нет, то ansible-playbook использует действие задачи, чтобы помочь вам определить, какая задача выполняется в данный момент. Иногда вы выполняете много задач с одинаковым действием, и поэтому вам нужна дополнительная информация о задаче, чтобы отличить ее от других задач с тем же действием. Если вы установите эту переменную в значение True в конфигурации, то ansible-playbook также будет включать аргументы задачи в заголовок. По умолчанию это значение равно False, потому что есть вероятность, что в ваших параметрах есть конфиденциальные значения, которые вы не хотите выводить. Если вы установите это значение в True, убедитесь, что вы защитили вывод стандартного потока данных (никто не может следить за вашим экраном, и вы не сохраняете стандартный поток данных в небезопасный файл) или убедитесь, что все ваши playbook'ы явно добавили параметр no_log: True к задачам, которые содержат конфиденциальные значения. Для получения дополнительной информации см. Как сохранить секретные данные в своем playbook?. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавленная версия: | 2.1 |
| Раздел INI: | defaults |
| Ключ INI: | display_args_to_stdout |
| Окружение: | ANSIBLE_DISPLAY_ARGS_TO_STDOUT |
DISPLAY_SKIPPED_HOSTS
| Описание: | Включить отображение пропущенных записей задач/хостов в задаче в стандартном обработчике |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | display_skipped_hosts |
| Окружение: | ANSIBLE_DISPLAY_SKIPPED_HOSTS |
| Окружение: | DISPLAY_SKIPPED_HOSTS |
DOC_FRAGMENT_PLUGIN_PATH
| Описание: | Список путей, разделенных двоеточием, в которых Ansible будет искать плагины фрагментов документации. |
|---|---|
| Тип: | pathspec |
| Значение по умолчанию: | ~/.ansible/plugins/doc_fragments:/usr/share/ansible/plugins/doc_fragments |
| Раздел INI: | defaults |
| Ключ INI: | doc_fragment_plugins |
| Окружение: | ANSIBLE_DOC_FRAGMENT_PLUGINS |
DOCSITE_ROOT_URL
| Описание: | Корневой URL docsite, используемый для генерации URL документов в сообщениях об ошибках/предупреждениях; должен быть абсолютным URL с корректной схемой и косой чертой в конце. |
|---|---|
| Значение по умолчанию: | https://docs.ansible.com/ansible/ |
| Добавленная версия: | 2.8 |
| Раздел INI: | defaults |
| Ключ INI: | docsite_root_url |
DUPLICATE_YAML_DICT_KEY
| Описание: | По умолчанию Ansible выведет предупреждение, если встретится дублирующийся ключ словаря в YAML. Эти предупреждения можно отключить, изменив это значение на False. |
|---|---|
| Тип: | string |
| Значение по умолчанию: | warn |
| Добавленная версия: | 2.9 |
| Раздел INI: | defaults |
| Ключ INI: | duplicate_dict_key |
| Окружение: | ANSIBLE_DUPLICATE_YAML_DICT_KEY |
ENABLE_TASK_DEBUGGER
| Описание: | Включить или выключить отладчик задач, ранее это делалось как плагин стратегии. Теперь все плагины стратегий могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается неудачно по причине недоступности. Используйте ключевое слово debugger для большей гибкости. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Версия добавления: | 2.5 |
| Раздел INI: | defaults |
| Ключ INI: | enable_task_debugger |
| Окружение: | ANSIBLE_ENABLE_TASK_DEBUGGER |
ERROR_ON_MISSING_HANDLER
| Описание: | Включить/выключить предупреждение о отсутствии обработчиков вместо ошибки при уведомлениях. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | error_on_missing_handler |
| Окружение: | ANSIBLE_ERROR_ON_MISSING_HANDLER |
FACTS_MODULES
| Описание: | Модули, которые нужно запустить во время сбора фактов в ходе выполнения задания. По умолчанию используется ‘smart’, который пытается определить их на основе типа подключения. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘smart’] |
| Раздел INI: | defaults |
| Ключ INI: | facts_modules |
| Окружение: | ANSIBLE_FACTS_MODULES |
GALAXY_IGNORE_CERTS
| Описание: | Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования против сервера с самозаверенным сертификатом. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Раздел INI: | galaxy |
| Ключ INI: | ignore_certs |
| Окружение: | ANSIBLE_GALAXY_IGNORE |
GALAXY_ROLE_SKELETON
| Описание: | Директория шаблона каркаса ролей или коллекций для использования в качестве шаблона для действия init в ansible-galaxy, также как и --role-skeleton. |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | None |
| Раздел INI: | galaxy |
| Ключ INI: | role_skeleton |
| Окружение: | ANSIBLE_GALAXY_ROLE_SKELETON |
GALAXY_ROLE_SKELETON_IGNORE
| Описание: | Шаблоны файлов для игнорирования внутри директории каркаса ролей или коллекций Galaxy |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘^.git$’, ‘^.*/.git_keep$’] |
| Раздел INI: | galaxy |
| Ключ INI: | role_skeleton_ignore |
| Окружение: | ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE |
GALAXY_SERVER
| Описание: | URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер в качестве источника. |
|---|---|
| Значение по умолчанию: | https://galaxy.ansible.com |
| Раздел INI: | galaxy |
| Ключ INI: | server |
| Переменная окружения: | ANSIBLE_GALAXY_SERVER |
GALAXY_SERVER_LIST
| Описание: | Список серверов Galaxy, используемых при установке коллекции. Значение соответствует заголовку конфигурационного файла INI [galaxy_server.{{item}}], который определяет данные сервера. Подробнее о том, как определить сервер Galaxy, см. в разделе Настройка клиента ansible-galaxy. Порядок серверов в этом списке используется в качестве порядка разрешения коллекции. Установка этого параметра игнорирует параметр конфигурации GALAXY_SERVER. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | |
| Добавлена в версии: | 2.9 |
| Раздел INI: | galaxy |
| Ключ INI: | server_list |
| Переменная окружения: | ANSIBLE_GALAXY_SERVER_LIST |
GALAXY_TOKEN_PATH
| Описание: | Локальный путь к файлу маркера доступа galaxy |
|---|---|
| Тип: | путь |
| Значение по умолчанию: | ~/.ansible/galaxy_token |
| Добавлена в версии: | 2.9 |
| Раздел INI: | galaxy |
| Ключ INI: | token_path |
| Переменная окружения: | ANSIBLE_GALAXY_TOKEN_PATH |
HOST_KEY_CHECKING
| Описание: | Установите значение «False», если хотите отключить проверку ключа хоста используемыми инструментами Ansible для подключения к хосту |
|---|---|
| Тип: | логический |
| Значение по умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | host_key_checking |
| Переменная окружения: | ANSIBLE_HOST_KEY_CHECKING |
HOST_PATTERN_MISMATCH
| Описание: | Это настройка изменяет поведение несовпадающих шаблонов хостов, она позволяет принудительно создавать ошибку, предупреждение или просто игнорировать ее |
|---|---|
| Значение по умолчанию: | предупреждение |
| Добавлена в версии: | 2.8 |
| Раздел INI: | inventory |
| Ключ INI: | host_pattern_mismatch |
| Переменная окружения: | ANSIBLE_HOST_PATTERN_MISMATCH |
INJECT_FACTS_AS_VARS
| Описание: | Факты доступны внутри переменной ansible_facts, данная настройка также добавляет их как отдельные переменные в основном пространстве имён. В отличие от словаря ansible_facts, у них будет префикс ansible_. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.5 |
| Раздел в ini: | defaults |
| Ключ в ini: | inject_facts_as_vars |
| Переменная окружения: | ANSIBLE_INJECT_FACT_VARS |
INTERPRETER_PYTHON
| Описание: | Путь к интерпретатору Python, который будет использоваться для выполнения модулей на удалённых целевых узлах, или режим автоматического определения. Поддерживаемые режимы автоматического определения: auto, auto_silent и auto_legacy (по умолчанию). Все режимы автоматического определения используют таблицу поиска для использования системного Python (в дистрибутивах, которые его включают), переходя к фиксированному упорядоченному списку известных местоположений интерпретаторов Python, если платформа не имеет своего значения по умолчанию. В случае использования по умолчанию будет выведено предупреждение, что интерпретатор необходимо установить явно (поскольку установленные позднее интерпретаторы могут изменить используемый), данное поведение предупреждений можно отключить, установив auto_silent. Значение по умолчанию auto_legacy обеспечивает такое же поведение, но для обратной совместимости со старыми версиями Ansible, которые всегда по умолчанию использовали /usr/bin/python, будет использовать этот интерпретатор, если он есть (и выведет предупреждение, что поведение по умолчанию изменится на auto в будущих версиях Ansible). |
|---|---|
| Значение по умолчанию: | auto_legacy |
| Добавлена в версии: | 2.8 |
| Раздел в ini: | defaults |
| Ключ в ini: | interpreter_python |
| Переменная окружения: | ANSIBLE_PYTHON_INTERPRETER |
INTERPRETER_PYTHON_DISTRO_MAP
| Значение по умолчанию: | {‘centos’: {‘6’: ‘/usr/bin/python’, ‘8’: ‘/usr/libexec/platform-python’}, ‘fedora’: {‘23’: ‘/usr/bin/python3’}, ‘redhat’: {‘6’: ‘/usr/bin/python’, ‘8’: ‘/usr/libexec/platform-python’}, ‘rhel’: {‘6’: ‘/usr/bin/python’, ‘8’: ‘/usr/libexec/platform-python’}, ‘ubuntu’: {‘14’: ‘/usr/bin/python’, ‘16’: ‘/usr/bin/python3’}} |
|---|---|
| Добавлена в версии: | 2.8 |
INTERPRETER_PYTHON_FALLBACK
| Значение по умолчанию: | [‘/usr/bin/python’, ‘python3.7’, ‘python3.6’, ‘python3.5’, ‘python2.7’, ‘python2.6’, ‘/usr/libexec/platform-python’, ‘/usr/bin/python3’, ‘python’] |
|---|---|
| Добавлена в версии: | 2.8 |
INVALID_TASK_ATTRIBUTE_FAILED
| Описание: | Если ‘false’, недопустимые атрибуты задачи приведут к предупреждениям вместо ошибок |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.7 |
| Раздел в ini: | defaults |
| Ключ в ini: | invalid_task_attribute_failed |
| Переменная окружения: | ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED |
INVENTORY_ANY_UNPARSED_IS_FAILED
| Описание: | Если ‘true’, ошибка считается фатальной, когда любой источник инвентаризации не может быть успешно обработан каким-либо доступным плагином инвентаризации; в противном случае эта ситуация вызывает только предупреждение. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.7 |
| Раздел INI: | inventory |
| Ключ INI: | any_unparsed_is_failed |
| Переменная среды: | ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED |
INVENTORY_CACHE_ENABLED
| Описание: | Включение кэширования инвентаризации |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | False |
| Раздел INI: | inventory |
| Ключ INI: | cache |
| Переменная среды: | ANSIBLE_INVENTORY_CACHE |
INVENTORY_CACHE_PLUGIN
| Описание: | Плагин для кэширования инвентаризации. Если INVENTORY_CACHE_PLUGIN не указан, можно использовать CACHE_PLUGIN. |
|---|---|
| Значение по умолчанию: | |
| Раздел INI: | inventory |
| Ключ INI: | cache_plugin |
| Переменная среды: | ANSIBLE_INVENTORY_CACHE_PLUGIN |
INVENTORY_CACHE_PLUGIN_CONNECTION
| Описание: | Подключение к кэшу инвентаризации. Если INVENTORY_CACHE_PLUGIN_CONNECTION не указан, можно использовать CACHE_PLUGIN_CONNECTION. |
|---|---|
| Значение по умолчанию: | |
| Раздел INI: | inventory |
| Ключ INI: | cache_connection |
| Переменная среды: | ANSIBLE_INVENTORY_CACHE_CONNECTION |
INVENTORY_CACHE_PLUGIN_PREFIX
| Описание: | Префикс таблицы для плагина кэша. Если INVENTORY_CACHE_PLUGIN_PREFIX не указан, можно использовать CACHE_PLUGIN_PREFIX. |
|---|---|
| Значение по умолчанию: | ansible_facts |
| Раздел INI: | inventory |
| Ключ INI: | cache_prefix |
| Переменная среды: | ANSIBLE_INVENTORY_CACHE_PLUGIN_PREFIX |
INVENTORY_CACHE_TIMEOUT
| Описание: | Таймаут истечения срока действия данных плагина кэша инвентаризации. Если INVENTORY_CACHE_TIMEOUT не указан, можно использовать CACHE_TIMEOUT. |
|---|---|
| Значение по умолчанию: | 3600 |
| Раздел INI: | inventory |
| Ключ INI: | cache_timeout |
| Переменная среды: | ANSIBLE_INVENTORY_CACHE_TIMEOUT |
INVENTORY_ENABLED
| Описание: | Список включённых плагинов инвентаризации, он также определяет порядок их использования. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘host_list’, ‘script’, ‘auto’, ‘yaml’, ‘ini’, ‘toml’] |
| Раздел INI: | inventory |
| Ключ INI: | enable_plugins |
| Окружение: | ANSIBLE_INVENTORY_ENABLED |
INVENTORY_EXPORT
| Описание: | Управляет тем, будет ли ansible-inventory точно отражать представление Ansible об инвентаризации или оптимизирован для экспорта. |
|---|---|
| Тип: | логическое |
| Значение по умолчанию: | False |
| Раздел INI: | inventory |
| Ключ INI: | export |
| Окружение: | ANSIBLE_INVENTORY_EXPORT |
INVENTORY_IGNORE_EXTS
| Описание: | Список расширений, которые следует игнорировать при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | список |
| Значение по умолчанию: | {{(BLACKLIST_EXTS + ( ‘.orig’, ‘.ini’, ‘.cfg’, ‘.retry’))}} |
| Раздел INI: | defaults |
| Ключ INI: | inventory_ignore_extensions |
| Раздел INI: | inventory |
| Ключ INI: | ignore_extensions |
| Окружение: | ANSIBLE_INVENTORY_IGNORE |
INVENTORY_IGNORE_PATTERNS
| Описание: | Список шаблонов, которые следует игнорировать при использовании каталога в качестве источника инвентаризации |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [] |
| Раздел INI: | defaults |
| Ключ INI: | inventory_ignore_patterns |
| Раздел INI: | inventory |
| Ключ INI: | ignore_patterns |
| Окружение: | ANSIBLE_INVENTORY_IGNORE_REGEX |
INVENTORY_UNPARSED_IS_FAILED
| Описание: | Если ‘true’, то ошибка, если каждый потенциальный источник инвентаризации не может быть распарсен, в противном случае эта ситуация вызовет только предупреждение. |
|---|---|
| Тип: | логическое |
| Значение по умолчанию: | False |
| Раздел INI: | inventory |
| Ключ INI: | unparsed_is_failed |
| Окружение: | ANSIBLE_INVENTORY_UNPARSED_FAILED |
LOCALHOST_WARNING
| Описание: | По умолчанию Ansible выводит предупреждение, если в инвентаре нет хостов. Эти предупреждения можно отключить, установив это значение в False. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.6 |
| Раздел INI: | defaults |
| Ключ INI: | localhost_warning |
| Окружение: | ANSIBLE_LOCALHOST_WARNING |
MAX_FILE_SIZE_FOR_DIFF
| Описание: | Максимальный размер файлов, которые будут учитываться для отображения различий |
|---|---|
| Тип: | int |
| Значение по умолчанию: | 104448 |
| Раздел INI: | defaults |
| Ключ INI: | max_diff_size |
| Окружение: | ANSIBLE_MAX_DIFF_SIZE |
NETCONF_SSH_CONFIG
| Описание: | Эта переменная используется для включения бастионного/переходного хоста с подключением netconf. Если установлено в True, настройки SSH бастионного/переходного хоста должны быть присутствовать в файле ~/.ssh/config, альтернативно, можно установить путь к пользовательскому файлу конфигурации SSH для чтения настроек бастионного/переходного хоста. |
|---|---|
| Значение по умолчанию: | None |
| Раздел INI: | netconf_connection |
| Ключ INI: | ssh_config |
| Окружение: | ANSIBLE_NETCONF_SSH_CONFIG |
NETWORK_GROUP_MODULES
| Тип: | список |
|---|---|
| Значение по умолчанию: | [‘eos’, ‘nxos’, ‘ios’, ‘iosxr’, ‘junos’, ‘enos’, ‘ce’, ‘vyos’, ‘sros’, ‘dellos9’, ‘dellos10’, ‘dellos6’, ‘asa’, ‘aruba’, ‘aireos’, ‘bigip’, ‘ironware’, ‘onyx’, ‘netconf’] |
| Раздел INI: | defaults |
| Ключ INI: | network_group_modules |
| Окружение: | ANSIBLE_NETWORK_GROUP_MODULES |
| Окружение: | NETWORK_GROUP_MODULES |
OLD_PLUGIN_CACHE_CLEARING
| Описание: | Ранее Ansible очищал только некоторые кэши загрузки плагинов при загрузке новых ролей, что приводило к некоторым ситуациям, когда плагин, загруженный в предыдущих задачах, оказывался неожиданно «привязанным». Это свойство позволяет вернуться к такому поведению. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.8 |
| Раздел INI: | defaults |
| Ключ INI: | old_plugin_cache_clear |
| Окружение: | ANSIBLE_OLD_PLUGIN_CACHE_CLEAR |
PARAMIKO_HOST_KEY_AUTO_ADD
| Тип: | boolean |
|---|---|
| Значение по умолчанию: | False |
| Раздел INI: | paramiko_connection |
| Ключ INI: | host_key_auto_add |
| Окружение: | ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD |
PARAMIKO_LOOK_FOR_KEYS
| Тип: | boolean |
|---|---|
| По умолчанию: | True |
| Раздел INI: | paramiko_connection |
| Ключ INI: | look_for_keys |
| Переменная окружения: | ANSIBLE_PARAMIKO_LOOK_FOR_KEYS |
id166
| Описание: | Это управляет временем ожидания ответа от удаленного устройства перед истечением времени ожидания постоянного подключения. |
|---|---|
| Тип: | int |
| По умолчанию: | 30 |
| Раздел INI: | persistent_connection |
| Ключ INI: | command_timeout |
| Переменная окружения: | ANSIBLE_PERSISTENT_COMMAND_TIMEOUT |
id167
| Описание: | Это управляет временем ожидания повторных попыток для постоянного подключения к сокету локального домена. |
|---|---|
| Тип: | integer |
| По умолчанию: | 15 |
| Раздел INI: | persistent_connection |
| Ключ INI: | connect_retry_timeout |
| Переменная окружения: | ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT |
id168
| Описание: | Это управляет временем, в течение которого постоянное подключение будет оставаться неактивным перед уничтожением. |
|---|---|
| Тип: | integer |
| По умолчанию: | 30 |
| Раздел INI: | persistent_connection |
| Ключ INI: | connect_timeout |
| Переменная окружения: | ANSIBLE_PERSISTENT_CONNECT_TIMEOUT |
id169
| Описание: | Путь к сокету, который будет использоваться системой сохранения подключения. |
|---|---|
| Тип: | path |
| По умолчанию: | ~/.ansible/pc |
| Раздел INI: | persistent_connection |
| Ключ INI: | control_path_dir |
| Переменная окружения: | ANSIBLE_PERSISTENT_CONTROL_PATH_DIR |
id170
| Описание: | Ряд командных интерфейсов без плейбука имеют аргумент --playbook-dir; это устанавливает значение по умолчанию для него. |
|---|---|
| Тип: | path |
| По умолчанию: | |
| Добавлена в версии: | 2.9 |
| Раздел INI: | defaults |
| Ключ INI: | playbook_dir |
| Переменная окружения: | ANSIBLE_PLAYBOOK_DIR |
id171
| Описание: | Это задаёт, какие каталоги с playbook будут использоваться в качестве корневых для обработки плагинов vars, включая поиск host_vars/group_vars. Опция top соответствует традиционному поведению, использующему верхний playbook в цепочке для поиска корневой директории. Опция bottom соответствует поведению версии 2.4.0, использующей текущий playbook для поиска корневой директории. Опция all проверяет от первого родительского до текущего playbook. |
|---|---|
| Значение по умолчанию: | top |
| Добавлена в версии: | 2.4.1 |
| Раздел в ini: | defaults |
| Ключ в ini: | playbook_vars_root |
| Переменная окружения: | ANSIBLE_PLAYBOOK_VARS_ROOT |
PLUGIN_FILTERS_CFG
| Описание: | Путь к конфигурации для фильтрации плагинов, установленных на системе. Подробности о формате файла фильтра см. в Конфигурации фильтрации плагинов. По умолчанию используется /etc/ansible/plugin_filters.yml |
|---|---|
| Тип: | path |
| Значение по умолчанию: | None |
| Добавлена в версии: | 2.5.0 |
| Раздел в ini: | default |
| Ключ в ini: | plugin_filters_cfg |
| Раздел в ini: | defaults |
| Ключ в ini: | plugin_filters_cfg |
PYTHON_MODULE_RLIMIT_NOFILE
| Описание: | Попытка установить мягкое ограничение RLIMIT_NOFILE до указанного значения при выполнении Python-модулей (может ускорить использование подпроцессов в Python 2.x. См. https://bugs.python.org/issue11284). Значение будет ограничено существующим жёстким ограничением. Значение по умолчанию 0 не пытается настроить существующие системные ограничения. |
|---|---|
| Значение по умолчанию: | 0 |
| Добавлена в версии: | 2.8 |
| Раздел в ini: | defaults |
| Ключ в ini: | python_module_rlimit_nofile |
| Переменная окружения: | ANSIBLE_PYTHON_MODULE_RLIMIT_NOFILE |
RETRY_FILES_ENABLED
| Описание: | Управляет созданием файла .retry для завершённого Ansible playbook при ошибке. |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | False |
| Раздел в ini: | defaults |
| Ключ в ini: | retry_files_enabled |
| Переменная окружения: | ANSIBLE_RETRY_FILES_ENABLED |
RETRY_FILES_SAVE_PATH
| Описание: | Устанавливает путь для сохранения Ansible файлов .retry, когда playbook завершается с ошибкой и включены retry файлы. |
|---|---|
| Тип: | path |
| Значение по умолчанию: | None |
| Раздел в ini: | defaults |
| Ключ в ini: | retry_files_save_path |
| Переменная окружения: | ANSIBLE_RETRY_FILES_SAVE_PATH |
SHOW_CUSTOM_STATS
| Описание: | Это добавляет настраиваемые статистические данные, установленные с помощью плагина set_stats, в стандартный вывод. |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | show_custom_stats |
| Переменная окружения: | ANSIBLE_SHOW_CUSTOM_STATS |
STRING_CONVERSION_ACTION
| Описание: | Действие, которое необходимо выполнить при преобразовании значения параметра модуля в строку (это не влияет на переменные). Для строковых параметров значения, такие как ‘1.00’, “[‘a’, ‘b’,]”, и ‘yes’, ‘y’, и т. п., будут преобразованы анализатором YAML, если не заключены в кавычки. Допустимые значения — ‘error’, ‘warn’ и ‘ignore’. Начиная с версии 2.8, по умолчанию используется значение ‘warn’, но в версии 2.12 оно будет изменено на ‘error’. |
|---|---|
| Тип: | string |
| Значение по умолчанию: | warn |
| Добавлена в версии: | 2.8 |
| Раздел INI: | defaults |
| Ключ INI: | string_conversion_action |
| Переменная окружения: | ANSIBLE_STRING_CONVERSION_ACTION |
STRING_TYPE_FILTERS
| Описание: | Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда нужно избежать преобразования в списки или словари для JSON-строк, например. |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [‘string’, ‘to_json’, ‘to_nice_json’, ‘to_yaml’, ‘ppretty’, ‘json’] |
| Раздел INI: | jinja2 |
| Ключ INI: | dont_type_filters |
| Переменная окружения: | ANSIBLE_STRING_TYPE_FILTERS |
SYSTEM_WARNINGS
| Описание: | Позволяет отключить предупреждения, связанные с потенциальными проблемами на системе, на которой выполняется сам Ansible (а не на управляемых хостах). Это может включать предупреждения о сторонних пакетах или других условиях, которые следует устранить, если это возможно. |
|---|---|
| Тип: | boolean |
| Значение по умолчанию: | True |
| Раздел INI: | defaults |
| Ключ INI: | system_warnings |
| Переменная окружения: | ANSIBLE_SYSTEM_WARNINGS |
TAGS_RUN
| Описание: | Список тегов по умолчанию для выполнения в ваших задачах. Теги игнорирования имеют приоритет. |
|---|---|
| Тип: | list |
| Значение по умолчанию: | [] |
| Добавлена в версии: | 2.5 |
| Раздел INI: | tags |
| Ключ INI: | run |
| Переменная окружения: | ANSIBLE_RUN_TAGS |
TAGS_SKIP
| Описание: | список тегов по умолчанию, которые нужно пропустить в ваших задачах, имеет приоритет над тегами Run |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [] |
| Добавлена в версии: | 2.5 |
| Раздел INI: | tags |
| Ключ INI: | skip |
| Окружение: | ANSIBLE_SKIP_TAGS |
TASK_DEBUGGER_IGNORE_ERRORS
| Описание: | Этот параметр определяет, будет ли вызываться отладчик задач при выполнении задачи с ошибкой, когда задан ignore_errors=True. Значение True указывает, что отладчик учтёт ignore_errors, значение False — нет. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | True |
| Добавлена в версии: | 2.7 |
| Раздел INI: | defaults |
| Ключ INI: | task_debugger_ignore_errors |
| Окружение: | ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS |
TRANSFORM_INVALID_GROUP_CHARS
| Описание: | Преобразует недопустимые символы в именах групп, предоставляемых источниками инвентаризации. Если ‘never’ — имя группы будет разрешено, но будет выведено предупреждение. Если ‘ignore’, то происходит то же самое, но без предупреждения. Если ‘always’ — все недопустимые символы заменяются на ‘_’ (подчеркивание), и пользователю будет выведено предупреждение. Если ‘silently’ — происходит то же самое, что и в случае ‘always’, но без предупреждения. |
|---|---|
| Тип: | строка |
| Значение по умолчанию: | never |
| Добавлена в версии: | 2.8 |
| Раздел INI: | defaults |
| Ключ INI: | force_valid_group_names |
| Окружение: | ANSIBLE_TRANSFORM_INVALID_GROUP_CHARS |
USE_PERSISTENT_CONNECTIONS
| Описание: | Включает/выключает использование персистентных соединений. |
|---|---|
| Тип: | булево |
| Значение по умолчанию: | False |
| Раздел INI: | defaults |
| Ключ INI: | use_persistent_connections |
| Окружение: | ANSIBLE_USE_PERSISTENT_CONNECTIONS |
VARIABLE_PRECEDENCE
| Описание: | Позволяет изменить порядок слияния приоритетов переменных групп. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘all_inventory’, ‘groups_inventory’, ‘all_plugins_inventory’, ‘all_plugins_play’, ‘groups_plugins_inventory’, ‘groups_plugins_play’] |
| Добавлена в версии: | 2.4 |
| Раздел INI: | defaults |
| Ключ INI: | precedence |
| Окружение: | ANSIBLE_PRECEDENCE |
VERBOSE_TO_STDERR
| Описание: | Принудительно использовать опцию ‘verbose’ для вывода в stderr вместо stdout |
|---|---|
| Тип: | bool |
| Значение по умолчанию: | False |
| Добавлена в версии: | 2.8 |
| Раздел INI: | defaults |
| Ключ INI: | verbose_to_stderr |
| Переменная окружения: | ANSIBLE_VERBOSE_TO_STDERR |
YAML_FILENAME_EXTENSIONS
| Описание: | Проверяйте все эти расширения при поиске файлов ‘переменных’, которые должны быть YAML или JSON или зашифрованными версиями этих форматов. Это влияет на плагины vars_files, include_vars, inventory и vars, среди прочих. |
|---|---|
| Тип: | список |
| Значение по умолчанию: | [‘.yml’, ‘.yaml’, ‘.json’] |
| Раздел INI: | defaults |
| Ключ INI: | yaml_valid_extensions |
| Переменная окружения: | ANSIBLE_YAML_FILENAME_EXT |
Переменные окружения
-
ANSIBLE_CONFIG -
Переопределите файл конфигурации ansible по умолчанию
-
ANSIBLE_CONNECTION_PATH -
Укажите, где искать скрипт ansible-connection. Этот путь будет проверяться перед поиском в $PATH. Если значение пустое, ansible начнёт поиск с той же директории, что и скрипт ansible.
См. также ANSIBLE_CONNECTION_PATH
-
ANSIBLE_COW_SELECTION -
Это позволяет выбрать определённый шаблон cowsay для баннеров или использовать ‘random’, чтобы переключаться между ними.
См. также ANSIBLE_COW_SELECTION
-
ANSIBLE_COW_WHITELIST -
Белый список шаблонов cowsay, которые можно безопасно использовать. Если вы хотите включить все установленные шаблоны, установите пустой список.
См. также ANSIBLE_COW_WHITELIST
-
ANSIBLE_FORCE_COLOR -
Эта опция принудительно включает цветной режим, даже если выполняется без терминала (TTY) или если значение «nocolor» равно True.
См. также ANSIBLE_FORCE_COLOR
-
ANSIBLE_NOCOLOR -
Эта настройка позволяет подавить форматирование вывода цветом, что улучшает индикацию ошибок и информации о состоянии.
См. также ANSIBLE_NOCOLOR
-
ANSIBLE_NOCOWS -
Если cowsay установлен, но вы хотите избежать отображения «коров» (почему???), используйте эту настройку.
См. также ANSIBLE_NOCOWS
-
ANSIBLE_COW_PATH -
Укажите пользовательский путь к cowsay или замените его на свою реализацию cowsay.
См. также ANSIBLE_COW_PATH
-
ANSIBLE_PIPELINING -
Пипелинизация, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, выполняя множество модулей Ansible без фактического обмена файлами. Это может значительно улучшить производительность при включении. Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ необходимо сначала отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому эта опция отключена по умолчанию. Эта опция отключена, если
ANSIBLE_KEEP_REMOTE_FILESвключено.См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_PIPELINING -
Пайплайнирование, если поддерживается плагином подключения, уменьшает количество сетевых операций, необходимых для выполнения модуля на удалённом сервере, путём выполнения многих модулей Ansible без фактической передачи файлов.Это может привести к значительному улучшению производительности при включении.Однако это конфликтует с повышением привилегий (become). Например, при использовании операций ‘sudo:’ необходимо сначала отключить ‘requiretty’ в /etc/sudoers на всех управляемых хостах, поэтому по умолчанию оно отключено.Этот параметр отключен, если
ANSIBLE_KEEP_REMOTE_FILESвключен.См. также ANSIBLE_PIPELINING
-
ANSIBLE_SSH_ARGS -
Если установлено, это переопределит параметры ssh по умолчанию Ansible.В частности, пользователи могут захотеть увеличить время ControlPersist для повышения производительности. Может быть подходящим значением 30 минут.Следует учитывать, что если
-o ControlPathустановлено в ssh_args, настройка пути управления не используется.См. также ANSIBLE_SSH_ARGS
-
ANSIBLE_SSH_CONTROL_PATH -
Это местоположение для сохранения сокетов ControlPath ssh, оно использует подстановку переменных ssh.Начиная с 2.3, если значение null, ansible сгенерирует уникальный хэш. Используйте
%(directory)sдля указания места использования настройки пути контрольного каталога.До версии 2.3 по умолчанию использовалосьcontrol_path=%(directory)s/ansible-ssh-%%h-%%p-%%r.Обратите внимание, что эта настройка игнорируется, если-o ControlPathустановлено в ssh args.См. также ANSIBLE_SSH_CONTROL_PATH
-
ANSIBLE_SSH_CONTROL_PATH_DIR -
Это задаёт каталог для использования пути ssh control, если настройка пути управления равна null.Также предоставляет переменную
%(directory)sдля настройки пути управления.См. также ANSIBLE_SSH_CONTROL_PATH_DIR
-
ANSIBLE_SSH_EXECUTABLE -
Это определяет расположение двоичного файла ssh. По умолчанию используется
ssh, что будет использовать первый доступный двоичный файл ssh в $PATH.Этот параметр обычно не требуется, он может быть полезен, когда доступ к системному ssh ограничен или при использовании оболочек ssh для подключения к удалённым хостам.См. также ANSIBLE_SSH_EXECUTABLE
-
ANSIBLE_SSH_RETRIES -
Количество попыток установить подключение, прежде чем мы откажемся и сообщим о хосте как ‘НЕДОСТУПНО’
См. также ANSIBLE_SSH_RETRIES
-
ANSIBLE_ANY_ERRORS_FATAL -
Устанавливает значение по умолчанию для параметра any_errors_fatal. Если True, сбои задач будут рассматриваться как фатальные ошибки.
См. также ANY_ERRORS_FATAL
-
ANSIBLE_BECOME_ALLOW_SAME_USER -
Эта настройка управляет пропусканием become, когда удалённый пользователь и пользователь become совпадают. Например, root sudo к root.
См. также BECOME_ALLOW_SAME_USER
-
ANSIBLE_AGNOSTIC_BECOME_PROMPT -
Отобразить неявный запрос become вместо отображения запроса, содержащего предоставленный в командной строке метод become
См. также AGNOSTIC_BECOME_PROMPT
-
ANSIBLE_CACHE_PLUGIN -
Выбирает плагин кэша для использования, по умолчанию ‘memory’ — временный.
См. также CACHE_PLUGIN
-
ANSIBLE_CACHE_PLUGIN_CONNECTION -
Определяет информацию о подключении или пути для плагина кэша
См. также CACHE_PLUGIN_CONNECTION
-
ANSIBLE_CACHE_PLUGIN_PREFIX -
Префикс для использования в файлах/таблицах плагина кэша
См. также CACHE_PLUGIN_PREFIX
-
ANSIBLE_CACHE_PLUGIN_TIMEOUT -
Срок действия кэша для данных плагина кэша
См. также CACHE_PLUGIN_TIMEOUT
-
ANSIBLE_COLLECTIONS_PATHS -
Разделенные двоеточием пути, в которых Ansible будет искать содержимое коллекций.
См. также COLLECTIONS_PATHS
-
ANSIBLE_COLOR_CHANGED -
Определяет цвет, используемый для статуса задачи «Изменено»
См. также COLOR_CHANGED
-
ANSIBLE_COLOR_CONSOLE_PROMPT -
Определяет цвет по умолчанию для ansible-console
См. также COLOR_CONSOLE_PROMPT
-
ANSIBLE_COLOR_DEBUG -
Определяет цвет, используемый при отображении сообщений отладки
См. также COLOR_DEBUG
-
ANSIBLE_COLOR_DEPRECATE -
Определяет цвет, используемый при отображении сообщений о устаревших функциях
См. также COLOR_DEPRECATE
-
ANSIBLE_COLOR_DIFF_ADD -
Определяет цвет, используемый при отображении добавленных строк в различиях
См. также COLOR_DIFF_ADD
-
ANSIBLE_COLOR_DIFF_LINES -
Определяет цвет, используемый при отображении различий
См. также COLOR_DIFF_LINES
-
ANSIBLE_COLOR_DIFF_REMOVE -
Определяет цвет, используемый при отображении удаленных строк в различиях
См. также COLOR_DIFF_REMOVE
-
ANSIBLE_COLOR_ERROR -
Определяет цвет, используемый при отображении сообщений об ошибках
См. также COLOR_ERROR
-
ANSIBLE_COLOR_HIGHLIGHT -
Определяет цвет, используемый для выделения
См. также COLOR_HIGHLIGHT
-
ANSIBLE_COLOR_OK -
Определяет цвет, используемый при отображении статуса задачи «OK»
См. также COLOR_OK
-
ANSIBLE_COLOR_SKIP -
Определяет цвет, используемый при отображении статуса задачи «Пропущено»
См. также COLOR_SKIP
-
ANSIBLE_COLOR_UNREACHABLE -
Определяет цвет, используемый для статуса «Недоступно»
См. также COLOR_UNREACHABLE
-
ANSIBLE_COLOR_VERBOSE -
Определяет цвет, используемый при отображении подробных сообщений. Т.е. те, которые отображаются с помощью «-v».
См. также COLOR_VERBOSE
-
ANSIBLE_COLOR_WARN -
Определяет цвет, используемый при отображении сообщений об ошибках
См. также COLOR_WARN
-
ANSIBLE_CONDITIONAL_BARE_VARS -
При включенном значении (True), условное вычисление «var» обрабатывается по-другому, чем «var.subkey», так как первое вычисляется непосредственно, а второе проходит через парсер Jinja2. Но строки «false» в «var» обрабатываются как булевы значения. При выключенном значении они оба вычисляются одинаково, но в случаях, когда «var» было «false» (строка), оно больше не будет вычисляться как булево значение.В настоящее время это значение по умолчанию равно «True», но вскоре будет изменено на «False», а само значение будет удалено в будущем. Ожидайте изменения значения по умолчанию в версии 2.10, и что это значение в конечном итоге будет устаревшим после 2.12
См. также CONDITIONAL_BARE_VARS
-
_ANSIBLE_COVERAGE_REMOTE_OUTPUT -
Устанавливает выходную директорию на удаленном хосте для генерации отчётов о покрытии кода.В настоящее время используется только для удалённого покрытия модулей PowerShell.Используется только для внутренних целей.
См. также COVERAGE_REMOTE_OUTPUT
-
_ANSIBLE_COVERAGE_REMOTE_WHITELIST -
Список путей к файлам на контроллере Ansible для запуска покрытия, когда выполнение происходит на удалённом хосте.Только файлы, соответствующие шаблону пути, будут иметь собранное покрытие.Можно указать несколько шаблонов путей, разделенных
:.В настоящее время используется только для удалённого покрытия модулей PowerShell.Используется только для внутренних целей.См. также COVERAGE_REMOTE_WHITELIST
-
ANSIBLE_ACTION_WARNINGS -
По умолчанию Ansible выводит предупреждение, когда получено действие задачи (модуля или плагина действий).Эти предупреждения можно отключить, изменив это значение на False.
См. также ACTION_WARNINGS
-
ANSIBLE_COMMAND_WARNINGS -
По умолчанию Ansible выводит предупреждение, когда используется модуль shell или command, и команда, похоже, похожа на существующий модуль Ansible.Эти предупреждения можно отключить, изменив это значение на False. Вы также можете управлять этим на уровне задачи с помощью параметра модуля
warn.См. также COMMAND_WARNINGS
-
ANSIBLE_LOCALHOST_WARNING -
По умолчанию Ansible выводит предупреждение, когда в инвентаре нет хостов.Эти предупреждения можно отключить, изменив это значение на False.
См. также LOCALHOST_WARNING
-
ANSIBLE_DOC_FRAGMENT_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины фрагментов документации.
См. также DOC_FRAGMENT_PLUGIN_PATH
-
ANSIBLE_ACTION_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины действий.
См. также DEFAULT_ACTION_PLUGIN_PATH
-
ANSIBLE_ASK_PASS -
Определяет, будет ли Ansible запрашивать пароль входа. Если для аутентификации используются SSH-ключи, вам, вероятно, не нужно изменять эту настройку.
См. также DEFAULT_ASK_PASS
-
ANSIBLE_ASK_VAULT_PASS -
Определяет, будет ли Ansible запрашивать пароль хранилища.
См. также DEFAULT_ASK_VAULT_PASS
-
ANSIBLE_BECOME -
Включает/выключает использование повышения привилегий, позволяя вам «стать» другим пользователем после входа.
См. также DEFAULT_BECOME
-
ANSIBLE_BECOME_ASK_PASS -
Включает запрос пароля повышения привилегий.
См. также DEFAULT_BECOME_ASK_PASS
-
ANSIBLE_BECOME_METHOD -
Метод повышения привилегий, который следует использовать, когда
becomeвключён.См. также DEFAULT_BECOME_METHOD
-
ANSIBLE_BECOME_EXE -
Исполняемый файл для повышения привилегий, в противном случае Ansible будет полагаться на PATH.
См. также DEFAULT_BECOME_EXE
-
ANSIBLE_BECOME_FLAGS -
Флаги, передаваемые исполняемому файлу повышения привилегий.
См. также DEFAULT_BECOME_FLAGS
-
ANSIBLE_BECOME_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины повышения привилегий.
См. также BECOME_PLUGIN_PATH
-
ANSIBLE_BECOME_USER -
Пользователь, которым становится ваш логин/удалённый пользователь при использовании повышения привилегий. Большинство систем используют «root», если пользователь не указан.
См. также DEFAULT_BECOME_USER
-
ANSIBLE_CACHE_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины кэша.
См. также DEFAULT_CACHE_PLUGIN_PATH
-
ANSIBLE_CALLABLE_WHITELIST -
Белый список вызываемых методов, которые должны быть доступны для оценки шаблонов
См. также DEFAULT_CALLABLE_WHITELIST
-
ANSIBLE_CALLBACK_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины обратного вызова.
См. также DEFAULT_CALLBACK_PLUGIN_PATH
-
ANSIBLE_CALLBACK_WHITELIST -
Список разрешённых плагинов обратного вызова, не все плагины обратного вызова требуют разрешения, но многие из тех, что поставляются с Ansible, требуют, так как мы не хотим, чтобы они активировались по умолчанию.
См. также DEFAULT_CALLBACK_WHITELIST
-
ANSIBLE_CLICONF_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины Cliconf.
См. также DEFAULT_CLICONF_PLUGIN_PATH
-
ANSIBLE_CONNECTION_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины подключения.
См. также DEFAULT_CONNECTION_PLUGIN_PATH
-
ANSIBLE_DEBUG -
Включает вывод отладки в Ansible. Он очень подробный и может мешать многопроцессорности. Вывод отладки также может содержать секретную информацию, несмотря на включение настроек no_log, что означает, что режим отладки не следует использовать в рабочей среде.
См. также DEFAULT_DEBUG
-
ANSIBLE_EXECUTABLE -
Указывает команду для запуска оболочки в рамках потребностей Ansible по выполнению на целевом узле. Пользователям может потребоваться изменить это в редких случаях, когда использование оболочки ограничено, но в большинстве случаев его можно оставить как есть.
См. также DEFAULT_EXECUTABLE
-
ANSIBLE_FACT_PATH -
Этот параметр позволяет настроить глобально пользовательский путь для «local_facts» для подразумеваемой задачи M(setup) при сборе фактов. Если не задано, он вернется к значению по умолчанию из модуля M(setup):
/etc/ansible/facts.d. Это не влияет на пользовательские задачи, которые используют модуль M(setup).См. также DEFAULT_FACT_PATH
-
ANSIBLE_FILTER_PLUGINS -
Разделенные двоеточием пути, в которых Ansible будет искать плагины фильтра Jinja2.
См. также DEFAULT_FILTER_PLUGIN_PATH
-
ANSIBLE_FORCE_HANDLERS -
Этот параметр управляет тем, будут ли уведомленные обработчики запускаться на узле, даже если на этом узле произошла ошибка. Если значение false, обработчики не будут запускаться, если на узле произошла ошибка. Это также можно задать на уровне плейбука или в командной строке. Дополнительные сведения см. в разделе Обработчики и ошибки.
См. также DEFAULT_FORCE_HANDLERS
-
ANSIBLE_FORKS -
Максимальное количество вилок, которое Ansible будет использовать для выполнения задач на целевых узлах.
См. также DEFAULT_FORKS
-
ANSIBLE_GATHERING -
Эта настройка контролирует политику сбора фактов (фактов, обнаруженных на удаленных системах) по умолчанию. При значении ‘implicit’ (по умолчанию) плагин кэширования будет проигнорирован, и факты будут собираться на каждый плейбук, если не задано ‘gather_facts: False’. При значении ‘explicit’ обратное значение: факты не будут собираться, если они не запрошены напрямую в плейбуке. Значение ‘smart’ означает, что каждый новый узел, на котором не обнаружены факты, будет сканироваться, но если к одному и тому же узлу обращаются в нескольких плейбуках, к нему не будет обращаться повторно при выполнении книги сценариев. Этот параметр может быть полезен для тех, кто хочет сэкономить время на сборе фактов. Как ‘smart’, так и ‘explicit’ будут использовать плагин кэширования.
См. также DEFAULT_GATHERING
-
ANSIBLE_GATHER_SUBSET -
Установите параметр
gather_subsetдля задачи M(setup) при неявном сборе фактов. См. документацию модуля для получения подробных сведений. Это не относится к пользовательским задачам M(setup).См. также DEFAULT_GATHER_SUBSET
-
ANSIBLE_GATHER_TIMEOUT -
Установите таймаут в секундах для неявного сбора фактов. Он не применяется к пользовательским задачам M(setup).
См. также DEFAULT_GATHER_TIMEOUT
-
ANSIBLE_HANDLER_INCLUDES_STATIC -
Начиная с версии 2.0 M(include) может быть «динамическим», это значение (если True) заставляет include, если он появляется в разделе
handlers, быть «статическим».См. также DEFAULT_HANDLER_INCLUDES_STATIC
-
ANSIBLE_HASH_BEHAVIOUR -
Это значение управляет тем, как переменные объединяются в Ansible. По умолчанию Ansible будет перезаписывать переменные в определенном порядке приоритетов, как описано в разделе Переменные. Когда переменная с более высоким приоритетом побеждает, она заменит другое значение. Некоторые пользователи предпочитают, чтобы переменные, которые являются хешами (также известными как «словари» в терминах Python), объединялись. Это значение называется «слияние». Это не поведение по умолчанию, и это не влияет на переменные, значения которых являются скалярами (целые числа, строки) или массивами. Мы в целом рекомендуем не использовать это значение, если вы не считаете, что в этом есть абсолютная необходимость, и в примерах playbooks в официальных репозиториях это значение не используется. В версии 2.0 был добавлен фильтр
combineдля выполнения этого действия для конкретной переменной (описано в разделах Фильтры).См. также DEFAULT_HASH_BEHAVIOUR
-
ANSIBLE_INVENTORY -
Список источников инвентаризации Ansible, разделенный запятыми
См. также DEFAULT_HOST_LIST
-
ANSIBLE_HTTPAPI_PLUGINS -
Пути, разделенные двоеточиями, в которых Ansible будет искать плагины HttpApi.
См. также DEFAULT_HTTPAPI_PLUGIN_PATH
-
ANSIBLE_INVENTORY_PLUGINS -
Пути, разделенные двоеточиями, в которых Ansible будет искать плагины инвентаризации.
См. также DEFAULT_INVENTORY_PLUGIN_PATH
-
ANSIBLE_JINJA2_EXTENSIONS -
Это функция, предназначенная для разработчиков, которая позволяет включить дополнительные расширения Jinja2. Подробности см. в документации Jinja2. Если вы не знаете, что это делает, вам, вероятно, не нужно изменять это значение :)
См. также DEFAULT_JINJA2_EXTENSIONS
-
ANSIBLE_JINJA2_NATIVE -
Этот параметр сохраняет типы переменных во время операций с шаблонами. Требуется Jinja2 >= 2.10.
См. также DEFAULT_JINJA2_NATIVE
-
ANSIBLE_KEEP_REMOTE_FILES -
Включает/выключает удаление временных файлов, которые Ansible использовал для выполнения задач на удаленном хосте. Если этот параметр включен, он отключит
ANSIBLE_PIPELINING.См. также DEFAULT_KEEP_REMOTE_FILES
-
LIBVIRT_LXC_NOSECLABEL -
Это значение заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux.
См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL
-
ANSIBLE_LIBVIRT_LXC_NOSECLABEL -
Это значение заставляет libvirt подключаться к контейнерам lxc, передавая –noseclabel в virsh. Это необходимо при работе на системах без SELinux.
См. также DEFAULT_LIBVIRT_LXC_NOSECLABEL
-
ANSIBLE_LOAD_CALLBACK_PLUGINS -
Управляет тем, загружаются ли плагины обратной связи при запуске /usr/bin/ansible. Это может использоваться для регистрации активности из командной строки, отправки уведомлений и т. д. Плагины обратной связи всегда загружаются для
ansible-playbook.См. также DEFAULT_LOAD_CALLBACK_PLUGINS
-
ANSIBLE_LOCAL_TEMP -
Временная директория для Ansible на контроллере.
См. также DEFAULT_LOCAL_TMP
-
ANSIBLE_LOG_PATH -
Файл, в который Ansible будет регистрировать события на контроллере. При пустом значении регистрация отключена.
См. также DEFAULT_LOG_PATH
-
ANSIBLE_LOG_FILTER -
Список имён логгеров, которые будут отфильтрованы из файла журнала.
См. также DEFAULT_LOG_FILTER
-
ANSIBLE_LOOKUP_PLUGINS -
Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Lookup.
См. также DEFAULT_LOOKUP_PLUGIN_PATH
-
ANSIBLE_MODULE_ARGS -
Устанавливает значения по умолчанию для аргументов, передаваемых в бинарный файл
ansibleadhoc, если не указаны другие значения-a.См. также DEFAULT_MODULE_ARGS
-
ANSIBLE_LIBRARY -
Список путей, разделённых двоеточием, в которых Ansible будет искать модули.
См. также DEFAULT_MODULE_PATH
-
ANSIBLE_MODULE_UTILS -
Список путей, разделённых двоеточием, в которых Ansible будет искать файлы утилит модулей, используемые совместно модулями.
См. также DEFAULT_MODULE_UTILS_PATH
-
ANSIBLE_NETCONF_PLUGINS -
Список путей, разделённых двоеточием, в которых Ansible будет искать плагины Netconf.
См. также DEFAULT_NETCONF_PLUGIN_PATH
-
ANSIBLE_NO_LOG -
Включает/выключает отображение и логирование деталей задач Ansible, в основном используется для предотвращения утечки конфиденциальной информации.
См. также DEFAULT_NO_LOG
-
ANSIBLE_NO_TARGET_SYSLOG -
Включает/выключает логирование Ansible в syslog на целевом устройстве при выполнении задач.
См. также DEFAULT_NO_TARGET_SYSLOG
-
ANSIBLE_NULL_REPRESENTATION -
Значение, которое должна возвращать шаблонная система при null значении. Если не задано, то Jinja2 решит это самостоятельно.
См. также DEFAULT_NULL_REPRESENTATION
-
ANSIBLE_POLL_INTERVAL -
Для асинхронных задач в Ansible (описанных в разделах Асинхронные действия и Опрос), задаёт периодичность проверки статуса этих задач, когда явное значение интервала опроса не указано. Значение по умолчанию - разумные 15 секунд, что является компромиссом между частым опросом и быстрой реакцией, когда что-то может быть завершено.
См. также DEFAULT_POLL_INTERVAL
-
ANSIBLE_PRIVATE_KEY_FILE -
Вариант для подключений, использующих сертификат или ключ для аутентификации вместо агента или паролей, вы можете установить значение по умолчанию здесь, чтобы избежать повторного указания –private-key при каждом вызове.
См. также DEFAULT_PRIVATE_KEY_FILE
-
ANSIBLE_PRIVATE_ROLE_VARS -
Делает переменные ролей недоступными из других ролей. Это было введено как способ сброса переменных ролей до значений по умолчанию, если роль используется более одного раза в книге задач.
См. также DEFAULT_PRIVATE_ROLE_VARS
-
ANSIBLE_REMOTE_PORT -
Порт для использования при удалённых подключениях, если пусто, будет использован порт по умолчанию плагина подключения.
См. также DEFAULT_REMOTE_PORT
-
ANSIBLE_REMOTE_USER -
Устанавливает пользователя для входа на целевых машинах. Если пусто, используется значение по умолчанию плагина подключения, обычно текущий пользователь, выполняющий Ansible.
См. также DEFAULT_REMOTE_USER
-
ANSIBLE_ROLES_PATH -
Список путей, разделённых двоеточием, в которых Ansible будет искать роли.
См. также DEFAULT_ROLES_PATH
-
ANSIBLE_SCP_IF_SSH -
Предпочтительный метод передачи файлов по протоколу ssh. При значении smart Ansible будет пытаться использовать их, пока один из них не завершится успешно или все не завершатся с ошибкой. Если установлено значение True, то будет принудительно использоваться ‘scp’, если False – ‘sftp’.
См. также DEFAULT_SCP_IF_SSH
-
ANSIBLE_SELINUX_SPECIAL_FS -
Некоторые файловые системы не поддерживают безопасные операции и/или возвращают несогласованные ошибки; это значение позволяет Ansible «терпеть» их, не вызывая критических ошибок. При наличии файловой системы в списке может произойти повреждение данных, и запись не всегда проверяется.
См. также DEFAULT_SELINUX_SPECIAL_FS
-
ANSIBLE_SFTP_BATCH_MODE -
См. также DEFAULT_SFTP_BATCH_MODE
-
ANSIBLE_SQUASH_ACTIONS -
Ansible может оптимизировать действия, вызывающие модули, которые поддерживают параметры списков при использовании
with_циклов. Вместо вызова модуля для каждого элемента, модуль вызывается один раз со списком в целом. Значение по умолчанию для этого параметра используется только для определённых менеджеров пакетов, но его можно использовать для любого модуля. В настоящее время это поддерживается только для модулей, имеющих параметр name или pkg, и только когда параметру передаётся только один элемент.См. также DEFAULT_SQUASH_ACTIONS
-
ANSIBLE_SSH_TRANSFER_METHOD -
не используется?
См. также DEFAULT_SSH_TRANSFER_METHOD
-
ANSIBLE_STDOUT_CALLBACK -
Установите основной обработчик, используемый для отображения вывода Ansible; вы можете использовать только один за раз. Вы можете иметь много других обработчиков, но только один может отвечать за вывод stdout.
См. также DEFAULT_STDOUT_CALLBACK
-
ANSIBLE_ENABLE_TASK_DEBUGGER -
Включить или отключить отладчик задач; ранее это делалось как плагин стратегии. Теперь все плагины стратегии могут унаследовать это поведение. Отладчик по умолчанию активируется, когда задача завершается с ошибкой на недостижимой цели. Для большей гибкости используйте ключевое слово debugger.
См. также ENABLE_TASK_DEBUGGER
-
ANSIBLE_TASK_DEBUGGER_IGNORE_ERRORS -
Этот параметр определяет, будет ли вызываться отладчик задач для завершившейся с ошибкой задачи, когда указано ignore_errors=True. Значение True означает, что отладчик учтёт ignore_errors, а False – нет.
См. также TASK_DEBUGGER_IGNORE_ERRORS
-
ANSIBLE_STRATEGY -
Установите стратегию по умолчанию, используемую для пьес.
См. также DEFAULT_STRATEGY
-
ANSIBLE_STRATEGY_PLUGINS -
Список путей, разделённых двоеточием, в которых Ansible будет искать плагины стратегии.
См. также DEFAULT_STRATEGY_PLUGIN_PATH
-
ANSIBLE_SU -
Включить/выключить использование «su» для задач.
См. также DEFAULT_SU
-
ANSIBLE_SYSLOG_FACILITY -
Утилита системного журнала, используемая при ведении Ansible журнала на удалённом целевом узле.
См. также DEFAULT_SYSLOG_FACILITY
-
ANSIBLE_TASK_INCLUDES_STATIC -
Задачи
includeмогут быть статическими или динамическими; этот параметр переключает поведение по умолчанию, если автоматическое определение не удаётся и не задано явно в задаче.См. также DEFAULT_TASK_INCLUDES_STATIC
-
ANSIBLE_TERMINAL_PLUGINS -
Список путей, разделённых двоеточием, в которых Ansible будет искать плагины терминала.
См. также DEFAULT_TERMINAL_PLUGIN_PATH
-
ANSIBLE_TEST_PLUGINS -
Список путей, разделённых двоеточием, в которых Ansible будет искать плагины тестов Jinja2.
См. также DEFAULT_TEST_PLUGIN_PATH
-
ANSIBLE_TIMEOUT -
Это значение таймаута по умолчанию для подключения плагинов.
См. также DEFAULT_TIMEOUT
-
ANSIBLE_TRANSPORT -
Плагин подключения по умолчанию, опция ‘smart’ переключается между ‘ssh’ и ‘paramiko’ в зависимости от операционной системы контроллера и версии ssh.
См. также DEFAULT_TRANSPORT
-
ANSIBLE_ERROR_ON_UNDEFINED_VARS -
Если значение True, это заставляет шаги ансибл-шаблонирования завершаться ошибкой, если ссылки на имена переменных содержат опечатки. В противном случае любая строка ‘{{ выражение_шаблона }}’, содержащая неопределённые переменные, будет отображаться в шаблоне или строке действия ансибл точно так, как написано.
См. также DEFAULT_UNDEFINED_VAR_BEHAVIOR
-
ANSIBLE_VARS_PLUGINS -
Пути, разделённые двоеточием, в которых Ansible будет искать плагины Vars.
См. также DEFAULT_VARS_PLUGIN_PATH
-
ANSIBLE_VAULT_ID_MATCH -
Если значение True, расшифровка хранилищ с vault-id будет пытаться использовать только пароль из соответствующего vault-id.
См. также DEFAULT_VAULT_ID_MATCH
-
ANSIBLE_VAULT_IDENTITY -
Метка, используемая для метки vault-id по умолчанию в тех случаях, когда метка vault-id не указана.
См. также DEFAULT_VAULT_IDENTITY
-
ANSIBLE_VAULT_ENCRYPT_IDENTITY -
Vault_id, используемый по умолчанию для шифрования. Если предоставлено несколько vault_id, это указывает, какой использовать для шифрования. Опция cli –encrypt-vault-id переопределяет настроенное значение.
См. также DEFAULT_VAULT_ENCRYPT_IDENTITY
-
ANSIBLE_VAULT_IDENTITY_LIST -
Список vault-id, используемых по умолчанию. Эквивалентно нескольким параметрам –vault-id. Vault-id пробуются в порядке следования.
См. также DEFAULT_VAULT_IDENTITY_LIST
-
ANSIBLE_VAULT_PASSWORD_FILE -
Файл пароля vault, который нужно использовать. Эквивалентно –vault-password-file или –vault-id
См. также DEFAULT_VAULT_PASSWORD_FILE
-
ANSIBLE_VERBOSITY -
Устанавливает уровень подробности по умолчанию, эквивалентно количеству
-v, переданных в командной строке.См. также DEFAULT_VERBOSITY
-
ANSIBLE_DEPRECATION_WARNINGS -
Включение/выключение отображения предупреждений о устаревших функциях.
См. также DEPRECATION_WARNINGS
-
ANSIBLE_DIFF_ALWAYS -
Переключатель конфигурации, который указывает модулям показывать различия при статусе ‘изменён’, эквивалентно
--diff.См. также DIFF_ALWAYS
-
ANSIBLE_DIFF_CONTEXT -
Количество строк контекста, отображаемых при отображении различий между файлами.
См. также DIFF_CONTEXT
-
ANSIBLE_DISPLAY_ARGS_TO_STDOUT -
Обычно
ansible-playbookбудет выводить заголовок для каждой выполняемой задачи. Эти заголовки будут содержать имя: поле из задачи, если вы его указали. Если нет, тоansible-playbookиспользует действие задачи, чтобы помочь вам определить, какая задача выполняется в данный момент. Иногда вы выполняете много задач с одинаковым действием, и поэтому вам нужна дополнительная информация о задаче, чтобы отличить её от других задач с тем же действием. Если вы установите эту переменную в True в конфигурации, тоansible-playbookтакже включит аргументы задачи в заголовок. По умолчанию это значение False, так как есть вероятность, что в ваших параметрах есть конфиденциальные значения, которые вы не хотите выводить. Если вы установите это значение в True, то вы должны убедиться, что вы защитили вывод stdout вашей среды (никто не сможет «подсмотреть» ваш экран, и вы не сохраняете stdout в небезопасный файл) или убедиться, что все ваши playbook'и явно добавили параметрno_log: Trueк задачам, имеющим конфиденциальные значения. Подробнее см. Как сохранить секретные данные в вашем playbook?См. также DISPLAY_ARGS_TO_STDOUT
-
DISPLAY_SKIPPED_HOSTS -
Переключатель для управления отображением пропущенных записей задач/хостов в задаче в стандартном обратном вызове
См. также DISPLAY_SKIPPED_HOSTS
-
ANSIBLE_DISPLAY_SKIPPED_HOSTS -
Переключатель для управления отображением пропущенных записей задач/хостов в задаче в стандартном обратном вызове
См. также DISPLAY_SKIPPED_HOSTS
-
ANSIBLE_DUPLICATE_YAML_DICT_KEY -
По умолчанию Ansible выведет предупреждение при обнаружении дублирующегося ключа словаря в YAML. Эти предупреждения можно отключить, изменив это значение на False.
См. также DUPLICATE_YAML_DICT_KEY
-
ANSIBLE_ERROR_ON_MISSING_HANDLER -
Переключатель, позволяющий пропущенным обработчикам стать предупреждением вместо ошибки при уведомлении.
См. также ERROR_ON_MISSING_HANDLER
-
ANSIBLE_CONNECTION_FACTS_MODULES -
Модули, которые нужно выполнить на этапе сбора фактов в ходе выполнения задачи в зависимости от подключения
См. также CONNECTION_FACTS_MODULES
-
ANSIBLE_FACTS_MODULES -
Модули, которые нужно выполнить на этапе сбора фактов в ходе выполнения задачи. Используя значение по умолчанию «smart», система попытается определить их на основе типа подключения.
См. также FACTS_MODULES
-
ANSIBLE_GALAXY_IGNORE -
Если установлено в «да», ansible-galaxy не будет проверять сертификаты TLS. Это может быть полезно для тестирования на сервере с самозаверяющимся сертификатом.
См. также GALAXY_IGNORE_CERTS
-
ANSIBLE_GALAXY_ROLE_SKELETON -
Директория шаблона роли или коллекции для использования в качестве шаблона для действия
initвansible-galaxy, аналогично--role-skeleton.См. также GALAXY_ROLE_SKELETON
-
ANSIBLE_GALAXY_ROLE_SKELETON_IGNORE -
Шаблоны файлов для игнорирования внутри каталога шаблона роли или коллекции Galaxy
См. также GALAXY_ROLE_SKELETON_IGNORE
-
ANSIBLE_GALAXY_SERVER -
URL для добавления в начало, когда роли не указывают полный URI, предполагается, что они ссылаются на этот сервер в качестве источника.
См. также GALAXY_SERVER
-
ANSIBLE_GALAXY_SERVER_LIST -
Список серверов Galaxy для использования при установке коллекции. Значение соответствует заголовку конфигурации ini
[galaxy_server.{{item}}], который определяет сведения о сервере. Подробнее о том, как определить сервер Galaxy, см. Настройка клиента ansible-galaxy. Порядок серверов в этом списке используется в качестве порядка, в котором разрешается коллекция. Установка этого параметра конфигурации игнорирует параметр конфигурации GALAXY_SERVER.См. также GALAXY_SERVER_LIST
-
ANSIBLE_GALAXY_TOKEN_PATH -
Локальный путь к файлу маркера доступа к Galaxy
См. также GALAXY_TOKEN_PATH
-
ANSIBLE_HOST_KEY_CHECKING -
Установите значение «False», если вы хотите отключить проверку ключа хоста инструментами Ansible, используемыми для подключения к хосту
См. также HOST_KEY_CHECKING
-
ANSIBLE_HOST_PATTERN_MISMATCH -
Это настройка изменяет поведение несовпадающих шаблонов хостов, она позволяет принудительно выводить ошибку, предупреждение или просто игнорировать её
См. также HOST_PATTERN_MISMATCH
-
ANSIBLE_PYTHON_INTERPRETER -
Путь к интерпретатору Python, который будет использоваться для выполнения модулей на удалённых целевых объектах, или режим автоматического обнаружения. Поддерживаемые режимы обнаружения —
auto,auto_silentиauto_legacy(по умолчанию). Все режимы обнаружения используют таблицу поиска для использования встроенного системного Python (в дистрибутивах, известных как включающие его), возвращаясь к фиксированному упорядоченному списку известных расположений интерпретаторов Python, если платформа-специфичный по умолчанию недоступен. При использовании обратного поведения будет выдано предупреждение, что интерпретатор должен быть установлен явно (поскольку установленные позже интерпретаторы могут изменить, какой используется). Поведение предупреждения можно отключить, установивauto_silent. Значение по умолчаниюauto_legacyобеспечивает то же поведение, но для обратной совместимости со старыми выпусками Ansible, которые всегда по умолчанию использовали/usr/bin/python, будет использовать этот интерпретатор, если он присутствует (и вывести предупреждение, что поведение по умолчанию изменится на поведениеautoв будущих выпусках Ansible).См. также INTERPRETER_PYTHON
-
ANSIBLE_TRANSFORM_INVALID_GROUP_CHARS -
Применять преобразование Ansible для некорректных символов в именах групп, предоставляемых источниками инвентаризации. Если «никогда» — это позволит использовать имя группы, но выведет предупреждение о проблеме. Если «игнорировать», это то же, что и «никогда», без вывода предупреждения. Если «всегда», то он заменит любые недопустимые символы на «_» (подчёркивание) и предупредит пользователя. Если «в тихом режиме», то он делает то же самое, что и «всегда», без вывода предупреждения.
См. также TRANSFORM_INVALID_GROUP_CHARS
-
ANSIBLE_INVALID_TASK_ATTRIBUTE_FAILED -
Если «false», некорректные атрибуты задачи приведут к предупреждениям, а не ошибкам
См. также INVALID_TASK_ATTRIBUTE_FAILED
-
ANSIBLE_INVENTORY_ANY_UNPARSED_IS_FAILED -
Если «true», это фатальная ошибка, когда любой заданный источник инвентаризации не может быть успешно распарсен любым доступным плагином инвентаризации; в противном случае это ситуация вызывает только предупреждение.
См. также INVENTORY_ANY_UNPARSED_IS_FAILED
-
ANSIBLE_INVENTORY_CACHE -
Переключатель для включения кеширования инвентаризации
См. также INVENTORY_CACHE_ENABLED
-
ANSIBLE_INVENTORY_CACHE_PLUGIN -
Плагин для кеширования инвентаризации. Если INVENTORY_CACHE_PLUGIN не указан, можно использовать CACHE_PLUGIN вместо него.
См. также INVENTORY_CACHE_PLUGIN
-
ANSIBLE_INVENTORY_CACHE_CONNECTION -
Подключение к кешу инвентаризации. Если INVENTORY_CACHE_PLUGIN_CONNECTION не указан, можно использовать CACHE_PLUGIN_CONNECTION вместо него.
См. также INVENTORY_CACHE_PLUGIN_CONNECTION
-
ANSIBLE_INVENTORY_CACHE_PLUGIN_PREFIX -
Префикс таблицы для плагина кеша. Если INVENTORY_CACHE_PLUGIN_PREFIX не указан, можно использовать CACHE_PLUGIN_PREFIX вместо него.
См. также INVENTORY_CACHE_PLUGIN_PREFIX
-
ANSIBLE_INVENTORY_CACHE_TIMEOUT -
Время ожидания истечения срока действия данных плагина кеша инвентаризации. Если INVENTORY_CACHE_TIMEOUT не указан, можно использовать CACHE_TIMEOUT вместо него.
См. также INVENTORY_CACHE_TIMEOUT
-
ANSIBLE_INVENTORY_ENABLED -
Список включённых плагинов инвентаризации, он также определяет порядок их использования.
См. также INVENTORY_ENABLED
-
ANSIBLE_INVENTORY_EXPORT -
Управляет, будет ли ansible-inventory точно отражать представление Ansible об инвентаризации или оптимизировано для экспорта.
См. также INVENTORY_EXPORT
-
ANSIBLE_INVENTORY_IGNORE -
Список расширений, которые нужно игнорировать при использовании каталога в качестве источника инвентаризации.
См. также INVENTORY_IGNORE_EXTS
-
ANSIBLE_INVENTORY_IGNORE_REGEX -
Список шаблонов, которые нужно игнорировать при использовании каталога в качестве источника инвентаризации.
См. также INVENTORY_IGNORE_PATTERNS
-
ANSIBLE_INVENTORY_UNPARSED_FAILED -
Если ‘true’, то ошибка, если ни один из потенциальных источников инвентаризации не может быть распарсен, в противном случае эта ситуация вызовет только предупреждение.
См. также INVENTORY_UNPARSED_IS_FAILED
-
ANSIBLE_MAX_DIFF_SIZE -
Максимальный размер файлов, которые будут учитываться для отображения diff.
См. также MAX_FILE_SIZE_FOR_DIFF
-
NETWORK_GROUP_MODULES -
См. также NETWORK_GROUP_MODULES
-
ANSIBLE_NETWORK_GROUP_MODULES -
См. также NETWORK_GROUP_MODULES
-
ANSIBLE_INJECT_FACT_VARS -
Факты доступны внутри переменной
ansible_facts, это настройка также добавляет их как свои переменные в основное пространство имён. В отличие от внутри словаряansible_facts, у них будет префиксansible_.См. также INJECT_FACTS_AS_VARS
-
ANSIBLE_OLD_PLUGIN_CACHE_CLEAR -
Ранее Ansible очищал только некоторые кэши загрузки плагинов при загрузке новых ролей, что приводило к некоторым особенностям, в которых плагин, загруженный в предыдущих задачах, неожиданно «прилипал». Эта настройка позволяет вернуться к этому поведению.
См. также OLD_PLUGIN_CACHE_CLEARING
-
ANSIBLE_PARAMIKO_HOST_KEY_AUTO_ADD -
См. также PARAMIKO_HOST_KEY_AUTO_ADD
-
ANSIBLE_PARAMIKO_LOOK_FOR_KEYS -
См. также PARAMIKO_LOOK_FOR_KEYS
-
ANSIBLE_PERSISTENT_CONTROL_PATH_DIR -
Путь к сокету, который будет использоваться системой сохранения соединения.
См. также PERSISTENT_CONTROL_PATH_DIR
-
ANSIBLE_PERSISTENT_CONNECT_TIMEOUT -
Это управляет тем, как долго сохраняемое соединение будет оставаться бездействующим, прежде чем оно будет уничтожено.
См. также PERSISTENT_CONNECT_TIMEOUT
-
ANSIBLE_PERSISTENT_CONNECT_RETRY_TIMEOUT -
Это управляет временем ожидания повторной попытки подключения для сохраняемого соединения к локальному сокету домена.
См. также PERSISTENT_CONNECT_RETRY_TIMEOUT
-
ANSIBLE_PERSISTENT_COMMAND_TIMEOUT -
Это управляет временем ожидания ответа от удалённого устройства, прежде чем сохраняемое соединение будет прекращено по тайм-ауту.
См. также PERSISTENT_COMMAND_TIMEOUT
-
ANSIBLE_PLAYBOOK_DIR -
Ряд CLI, не являющихся playbook'ами, имеет аргумент
--playbook-dir; это устанавливает его значение по умолчанию.См. также PLAYBOOK_DIR
-
ANSIBLE_PLAYBOOK_VARS_ROOT -
Это устанавливает, какие каталоги playbook будут использоваться как корень для обработки плагинов vars, включая поиск host_vars/group_vars. Опция
topследует традиционному поведению, используя старший playbook в цепочке для поиска корневого каталога. Опцияbottomследует поведению версии 2.4.0, используя текущий playbook для поиска корневого каталога. Опцияallпроверяет от первого родительского до текущего playbook.См. также PLAYBOOK_VARS_ROOT
-
ANSIBLE_PYTHON_MODULE_RLIMIT_NOFILE -
Попытка установить мягкое ограничение RLIMIT_NOFILE до указанного значения при выполнении Python-модулей (может ускорить использование подпроцессов в Python 2.x. См. https://bugs.python.org/issue11284). Значение будет ограничено существующим жёстким ограничением. Значение по умолчанию 0 не пытается настроить существующие системные ограничения.
См. также PYTHON_MODULE_RLIMIT_NOFILE
-
ANSIBLE_RETRY_FILES_ENABLED -
Управляет созданием файла .retry для неисправного playbook Ansible.
См. также RETRY_FILES_ENABLED
-
ANSIBLE_RETRY_FILES_SAVE_PATH -
Устанавливает путь, в котором Ansible сохранит файлы .retry, когда playbook завершается с ошибкой, и файлы retry включены.
См. также RETRY_FILES_SAVE_PATH
-
ANSIBLE_SHOW_CUSTOM_STATS -
Добавляет настраиваемые статистики, заданные плагином set_stats, к стандартному выводу.
См. также SHOW_CUSTOM_STATS
-
ANSIBLE_STRING_TYPE_FILTERS -
Этот список фильтров предотвращает «преобразование типов» при шаблонизации переменных. Полезно, когда вы хотите избежать преобразования в списки или словари для JSON-строк, например.
См. также STRING_TYPE_FILTERS
-
ANSIBLE_SYSTEM_WARNINGS -
Разрешает отключение предупреждений, связанных с возможными проблемами на системе, на которой выполняется сам Ansible (не на управляемых хостах). Они могут включать предупреждения о пакетах сторонних производителей или других условиях, которые следует разрешить, если это возможно.
См. также SYSTEM_WARNINGS
-
ANSIBLE_RUN_TAGS -
Список тегов по умолчанию для запуска в ваших задачах. Теги пропуска имеют приоритет.
См. также TAGS_RUN
-
ANSIBLE_SKIP_TAGS -
Список тегов по умолчанию для пропуска в ваших задачах, имеет приоритет над тегами запуска.
См. также TAGS_SKIP
-
ANSIBLE_USE_PERSISTENT_CONNECTIONS -
Включает/выключает использование сохраняемых подключений.
См. также USE_PERSISTENT_CONNECTIONS
-
ANSIBLE_PRECEDENCE -
Разрешает изменить порядок слияния приоритета переменных группы.
См. также VARIABLE_PRECEDENCE
-
ANSIBLE_YAML_FILENAME_EXT -
Проверка всех этих расширений при поиске файлов «переменных», которые должны быть YAML или JSON или зашифрованными версиями этих файлов. Это влияет на vars_files, include_vars, инвентаризацию и плагины vars, среди прочих.
См. также YAML_FILENAME_EXTENSIONS
-
ANSIBLE_NETCONF_SSH_CONFIG -
Эта переменная используется для включения бастионного/промежуточного хоста с подключением netconf. Если установлено в True, настройки SSH бастионного/промежуточного хоста должны быть присутствовать в файле ~/.ssh/config, иначе можно указать путь к файлу конфигурации SSH для чтения настроек бастионного/промежуточного хоста.
См. также NETCONF_SSH_CONFIG
-
ANSIBLE_STRING_CONVERSION_ACTION -
Действие, которое необходимо выполнить при преобразовании значения параметра модуля в строку (это не влияет на переменные). Для строковых параметров значения, такие как ‘1.00’, “[‘a’, ‘b’,]”, и ‘yes’, ‘y’, и т. п., будут преобразованы парсером YAML, если не заключены в двойные кавычки. Допустимые варианты — ‘error’, ‘warn’ и ‘ignore’. Начиная с версии 2.8, этот параметр по умолчанию равен ‘warn’, но в версии 2.12 он будет изменён на ‘error’.
См. также STRING_CONVERSION_ACTION
-
ANSIBLE_VERBOSE_TO_STDERR -
Вынужденное использование параметра ‘verbose’ для вывода сообщений в stderr вместо stdout
См. также VERBOSE_TO_STDERR
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/reference_appendices/config.html