Matrix Docker Ansible eploy
Вы не можете выбрать более 25 тем Темы должны начинаться с буквы или цифры, могут содержать дефисы(-) и должны содержать не более 35 символов.
 
 
 

188 строки
6.2 KiB

  1. # SPDX-FileCopyrightText: 2026 Slavi Pantaleev
  2. #
  3. # SPDX-License-Identifier: AGPL-3.0-or-later
  4. ---
  5. - name: Prepare matrix-livekit-jwt-service Molecule tests
  6. hosts: all
  7. become: true
  8. vars_files:
  9. - "{{ lookup('env', 'MOLECULE_PROJECT_DIRECTORY') }}/../../../molecule-shared/vars.yml"
  10. - "{{ lookup('env', 'MOLECULE_PROJECT_DIRECTORY') }}/../../../molecule-shared/playbook-context.yml"
  11. gather_facts: true
  12. tasks:
  13. - name: Ensure apt cache is updated
  14. ansible.builtin.apt:
  15. update_cache: true
  16. cache_valid_time: 600
  17. when: ansible_facts['os_family'] == 'Debian'
  18. - name: Ensure required packages are installed
  19. ansible.builtin.package:
  20. name:
  21. - python3-requests
  22. - fuse-overlayfs
  23. - openssl
  24. state: present
  25. - name: Ensure Docker is installed
  26. ansible.builtin.include_role:
  27. name: ansible-role-docker
  28. vars:
  29. docker_daemon_options:
  30. storage-driver: fuse-overlayfs
  31. - name: Ensure the matrix group exists
  32. ansible.builtin.group:
  33. name: "{{ matrix_group_name }}"
  34. gid: "{{ matrix_user_gid }}"
  35. state: present
  36. - name: Ensure the matrix user exists
  37. ansible.builtin.user:
  38. name: "{{ matrix_user_name }}"
  39. uid: "{{ matrix_user_uid }}"
  40. group: "{{ matrix_group_name }}"
  41. create_home: false
  42. system: true
  43. state: present
  44. - name: Ensure the base data path exists
  45. ansible.builtin.file:
  46. path: "{{ matrix_base_data_path }}"
  47. state: directory
  48. owner: "{{ matrix_user_name }}"
  49. group: "{{ matrix_group_name }}"
  50. mode: "0750"
  51. - name: Ensure the OpenID fixture directory exists
  52. ansible.builtin.file:
  53. path: /matrix/molecule-livekit-openid-fixture
  54. state: directory
  55. mode: "0755"
  56. - name: Install the OpenID fixture server
  57. ansible.builtin.copy:
  58. src: openid-fixture.py
  59. dest: /matrix/molecule-livekit-openid-fixture/openid-fixture.py
  60. mode: "0644"
  61. - name: Generate a self-signed certificate for the OpenID fixture
  62. ansible.builtin.command:
  63. argv:
  64. - openssl
  65. - req
  66. - -x509
  67. - -newkey
  68. - rsa:2048
  69. - -nodes
  70. - -keyout
  71. - /matrix/molecule-livekit-openid-fixture/key.pem
  72. - -out
  73. - /matrix/molecule-livekit-openid-fixture/cert.pem
  74. - -days
  75. - "2"
  76. - -subj
  77. - /CN=matrix-openid-fixture
  78. creates: /matrix/molecule-livekit-openid-fixture/key.pem
  79. - name: Ensure the scenario container network exists
  80. ansible.builtin.command:
  81. argv:
  82. - docker
  83. - network
  84. - create
  85. - "{{ matrix_livekit_jwt_service_container_network }}"
  86. register: matrix_livekit_jwt_service_molecule_network
  87. changed_when: matrix_livekit_jwt_service_molecule_network.rc == 0
  88. failed_when:
  89. - matrix_livekit_jwt_service_molecule_network.rc != 0
  90. - "'already exists' not in matrix_livekit_jwt_service_molecule_network.stderr"
  91. - name: Ensure a previous HTTPS OpenID fixture is gone
  92. ansible.builtin.command:
  93. argv:
  94. - docker
  95. - rm
  96. - --force
  97. - matrix-livekit-jwt-openid-fixture
  98. register: matrix_livekit_jwt_service_openid_fixture_removal
  99. changed_when: matrix_livekit_jwt_service_openid_fixture_removal.rc == 0
  100. failed_when: false
  101. - name: Ensure the HTTPS OpenID fixture is running
  102. ansible.builtin.command:
  103. argv:
  104. - docker
  105. - run
  106. - --detach
  107. - --name=matrix-livekit-jwt-openid-fixture
  108. - --network={{ matrix_livekit_jwt_service_container_network }}
  109. - --network-alias=matrix-openid-fixture
  110. - --network-alias=full-access.molecule.local
  111. - --mount=type=bind,src=/matrix/molecule-livekit-openid-fixture,dst=/fixture,readonly
  112. - "{{ molecule_shared_image_python }}"
  113. - python3
  114. - /fixture/openid-fixture.py
  115. register: matrix_livekit_jwt_service_openid_fixture_start
  116. changed_when: matrix_livekit_jwt_service_openid_fixture_start.rc == 0
  117. - name: Configure the SFU fixture with room auto-creation disabled
  118. ansible.builtin.copy:
  119. dest: /matrix/molecule-livekit-openid-fixture/livekit.yml
  120. mode: "0644"
  121. content: |
  122. port: 7880
  123. bind_addresses: ["0.0.0.0"]
  124. rtc:
  125. tcp_port: 7881
  126. udp_port: 7882
  127. use_external_ip: false
  128. keys:
  129. {{ matrix_livekit_jwt_service_environment_variable_livekit_key }}: {{ matrix_livekit_jwt_service_environment_variable_livekit_secret }}
  130. room:
  131. auto_create: false
  132. - name: Ensure a previous SFU fixture is gone
  133. ansible.builtin.command:
  134. argv:
  135. - docker
  136. - rm
  137. - --force
  138. - matrix-livekit-sfu-fixture
  139. register: matrix_livekit_jwt_service_sfu_fixture_removal
  140. changed_when: matrix_livekit_jwt_service_sfu_fixture_removal.rc == 0
  141. failed_when: false
  142. - name: Ensure the real SFU fixture is running
  143. ansible.builtin.command:
  144. argv:
  145. - docker
  146. - run
  147. - --detach
  148. - --name=matrix-livekit-sfu-fixture
  149. - --network={{ matrix_livekit_jwt_service_container_network }}
  150. - --mount=type=bind,src=/matrix/molecule-livekit-openid-fixture/livekit.yml,dst=/livekit.yml,readonly
  151. - "{{ molecule_shared_image_livekit_server }}"
  152. - --config=/livekit.yml
  153. register: matrix_livekit_jwt_service_sfu_fixture_start
  154. changed_when: matrix_livekit_jwt_service_sfu_fixture_start.rc == 0
  155. - name: Wait for the SFU fixture to accept requests
  156. ansible.builtin.command:
  157. argv:
  158. - docker
  159. - run
  160. - --rm
  161. - --network={{ matrix_livekit_jwt_service_container_network }}
  162. - "{{ molecule_shared_image_curl }}"
  163. - --silent
  164. - --show-error
  165. - --fail
  166. - http://matrix-livekit-sfu-fixture:7880/
  167. register: matrix_livekit_jwt_service_sfu_fixture_ready
  168. changed_when: false
  169. until: matrix_livekit_jwt_service_sfu_fixture_ready.rc == 0
  170. retries: 15
  171. delay: 2