Spec-Zone.ru › Ansible 2.9

Ведение журнала вывода Ansible

По умолчанию Ansible отправляет информацию о задачах, этапах и аргументах модулей на экран (STDOUT) контрольного узла. Если вы хотите сохранить вывод Ansible в журнале, у вас есть три варианта:

  • Чтобы сохранить вывод Ansible в едином журнале на контрольном узле, установите параметр в файле конфигурации log_path. Возможно, вам также потребуется установить display_args_to_stdout, что поможет различать похожие задачи, включая значения переменных в выводе Ansible.
  • Чтобы сохранить вывод Ansible в отдельных журналах, по одному на каждом управляемом узле, установите параметры в файле конфигурации no_target_syslog и syslog_facility.
  • Чтобы сохранить вывод Ansible в защищенной базе данных, используйте Ansible Tower. Tower позволяет просматривать историю на основе хостов, проектов и конкретных инвентаризаций с течением времени, используя графики и/или API REST.

Защита конфиденциальных данных с помощью no_log

Если вы сохраняете вывод Ansible в журнале, вы раскрываете любые секретные данные в вашем выводе Ansible, такие как пароли и имена пользователей. Чтобы не включать чувствительные значения в журналы, помечайте задачи, которые их раскрывают, атрибутом no_log: True. Однако атрибут no_log не влияет на вывод отладки, поэтому будьте осторожны, отлаживая плейбуки в рабочей среде. См. Как сохранить конфиденциальные данные в моём плейбуке? для примера.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/reference_appendices/logging.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API