Репозиторий для всех задач решаемых с помощью ansible.
| inventory | ||
| roles | ||
| .gitignore | ||
| ansible.cfg | ||
| LICENSE | ||
| README.md | ||
| site_auspex.yml | ||
| site_auspex_l_off.yml | ||
| site_auspex_l_on.yml | ||
| site_auspex_m_off.yml | ||
| site_auspex_m_on.yml | ||
| site_auspex_p_off.yml | ||
| site_auspex_p_on.yml | ||
| site_certs_settings.yml | ||
| site_chrony_install.yml | ||
| site_different_need_soft_install.yml | ||
| site_dns_settings.yml | ||
| site_expand_disk.yml | ||
| site_filebeat_install.yml | ||
| site_fluent_bit_install.yml | ||
| site_grafana_gen.yml | ||
| site_logrotate_run_now.yml | ||
| site_logrotate_settings.yml | ||
| site_magos.yml | ||
| site_magos_off.yml | ||
| site_magos_on.yml | ||
| site_netplan_update.yml | ||
| site_new_node_settings.yml | ||
| site_node_exporter_install.yml | ||
| site_postgres_install.yml | ||
| site_settings_for_support.yml | ||
| site_solidwall_repo_add.yml | ||
| site_sp_sync.yml | ||
| site_sp_sync_off.yml | ||
| site_sp_sync_on.yml | ||
| site_ssh_settings.yml | ||
| site_support_node_install.yml | ||
| site_sw_analyzer_restart.yml | ||
| site_sw_push_configs.yml | ||
| site_update_apps_configs.yml | ||
| site_update_firewall.yml | ||
| site_update_magos.yml | ||
| site_update_waf_automata.yml | ||
| site_waf_manual.yml | ||
ansible_playbooks
Репозиторий для всех задач решаемых с помощью ansible.
Все изменения должны делаться в новых ветках и потом мерджиться в master.
При пуше коммитов в гит происходит проверка кода на соответствие правилам оформления кода с помощью yamllint, а также проверка на утечки с помощью gitleaks. Если проверка не будет пройдена, то не будет возможности смёрджить изменения в основную ветку. Так что если ваш коммит не может пройти какую-либо проверку, то можно запустить проверку этими же инструментами локально и найти в чём проблема.
Dockerfile для yamllint и gitleaks
FROM docker.gitea.com/runner-images:ubuntu-latest
RUN apt-get update && \
apt-get install -y yamllint && \
apt-get install -y wget && \
wget https://github.com/gitleaks/gitleaks/releases/download/v8.18.4/gitleaks_8.18.4_linux_x64.tar.gz && \
tar -xzf gitleaks_8.18.4_linux_x64.tar.gz && \
mv gitleaks /usr/local/bin/ && \
rm gitleaks_8.18.4_linux_x64.tar.gz && \
apt-get clean && \
rm -rf /var/lib/apt/lists/*
Docker-compose.yml для yamllint и gitleaks
version: '3'
services:
act_runner:
image: gitea/act_runner:latest
privileged: true
volumes:
- /var/run/docker.sock:/var/run/docker.sock
- ./runner_data:/data
environment:
- GITEA_INSTANCE_URL=https://svc-git.cirex.ru
- GITEA_RUNNER_REGISTRATION_TOKEN=EQcod
- GITEA_RUNNER_NAME=my-docker-runner
- GITEA_RUNNER_LABELS=ubuntu-yamllint:docker://ubuntu-yamllint:latest,ubuntu-latest:docker://docker.gitea.com/runner-images:ubuntu-latest,ubuntu-22.04:docker://docker.gitea.com/runner-images:ubuntu-22.04
restart: unless-stopped