Matrix Docker Ansible eploy
Вы не можете выбрать более 25 тем Темы должны начинаться с буквы или цифры, могут содержать дефисы(-) и должны содержать не более 35 символов.
 
 
 

100 строки
4.9 KiB

  1. # SPDX-FileCopyrightText: 2023 - 2024 Slavi Pantaleev
  2. # SPDX-FileCopyrightText: 2023 MDAD project contributors
  3. # SPDX-FileCopyrightText: 2024 David Mehren
  4. #
  5. # SPDX-License-Identifier: AGPL-3.0-or-later
  6. ---
  7. - name: "Ensure Matrix User Verification Service paths exist"
  8. ansible.builtin.file:
  9. path: "{{ item.path }}"
  10. state: directory
  11. mode: '0750'
  12. owner: "{{ matrix_user_name }}"
  13. group: "{{ matrix_group_name }}"
  14. with_items:
  15. - {path: "{{ matrix_user_verification_service_config_path }}", when: true}
  16. - {path: "{{ matrix_user_verification_service_container_src_files_path }}", when: "{{ matrix_user_verification_service_container_image_self_build }}"}
  17. when: item.when | bool
  18. - name: Ensure Matrix User Verification Service image is pulled
  19. community.docker.docker_image_pull:
  20. name: "{{ matrix_user_verification_service_container_image }}"
  21. pull: always
  22. register: matrix_user_verification_service_container_image_pull_result
  23. retries: "{{ devture_playbook_help_container_retries_count }}"
  24. delay: "{{ devture_playbook_help_container_retries_delay }}"
  25. until: matrix_user_verification_service_container_image_pull_result is not failed
  26. when: "not matrix_user_verification_service_container_image_self_build | bool"
  27. # A checkout owned by a different user (a uid change, an earlier clone by another user, etc.) would make the git task below fail on ownership or permissions.
  28. - name: Ensure Matrix User Verification Service repository ownership is correct when self-building
  29. ansible.builtin.file:
  30. path: "{{ matrix_user_verification_service_container_src_files_path }}"
  31. state: directory
  32. owner: "{{ matrix_user_name }}"
  33. group: "{{ matrix_group_name }}"
  34. recurse: true
  35. when: "matrix_user_verification_service_container_image_self_build | bool"
  36. - name: Ensure Matrix User Verification Service repository is present when self-building
  37. ansible.builtin.git:
  38. repo: "{{ matrix_user_verification_service_container_image_self_build_repo }}"
  39. dest: "{{ matrix_user_verification_service_container_src_files_path }}"
  40. version: "{{ matrix_user_verification_service_container_image_self_build_branch }}"
  41. force: "yes"
  42. become: true
  43. become_user: "{{ matrix_user_name }}"
  44. # Keep this even though the task above normalizes ownership. Git may still see an ownership mismatch when Ansible becomes an unprivileged user (see #5065).
  45. environment:
  46. GIT_CONFIG_COUNT: "1"
  47. GIT_CONFIG_KEY_0: safe.directory
  48. GIT_CONFIG_VALUE_0: "{{ matrix_user_verification_service_container_src_files_path }}"
  49. register: matrix_user_verification_service_git_pull_results
  50. when: "matrix_user_verification_service_container_image_self_build | bool"
  51. - name: Ensure Matrix User Verification Service image is built
  52. community.docker.docker_image_build:
  53. name: "{{ matrix_user_verification_service_container_image }}"
  54. dockerfile: Dockerfile
  55. path: "{{ matrix_user_verification_service_container_src_files_path }}"
  56. pull: true
  57. rebuild: "{{ 'always' if matrix_user_verification_service_git_pull_results.changed | bool else 'never' }}"
  58. when: "matrix_user_verification_service_container_image_self_build | bool"
  59. register: matrix_user_verification_service_container_image_build_result
  60. - name: Ensure Matrix User Verification Service env file installed
  61. ansible.builtin.template:
  62. src: "{{ role_path }}/templates/.env.j2"
  63. dest: "{{ matrix_user_verification_service_config_env_file }}"
  64. owner: "{{ matrix_user_name }}"
  65. group: "{{ matrix_group_name }}"
  66. mode: '0644'
  67. register: matrix_user_verification_service_config_result
  68. - name: Ensure matrix-user-verification-service container network is created
  69. when: matrix_user_verification_service_container_network != 'host'
  70. community.general.docker_network:
  71. enable_ipv6: "{{ devture_systemd_docker_base_ipv6_enabled }}"
  72. name: "{{ matrix_user_verification_service_container_network }}"
  73. driver: bridge
  74. driver_options: "{{ devture_systemd_docker_base_container_networks_driver_options }}"
  75. - name: Ensure matrix-user-verification-service.service installed
  76. ansible.builtin.template:
  77. src: "{{ role_path }}/templates/systemd/matrix-user-verification-service.service.j2"
  78. dest: "{{ devture_systemd_docker_base_systemd_path }}/{{ matrix_user_verification_service_systemd_service_name }}"
  79. mode: '0644'
  80. register: matrix_user_verification_service_systemd_service_result
  81. - name: Determine whether Matrix User Verification Service needs a restart
  82. ansible.builtin.set_fact:
  83. matrix_user_verification_service_restart_necessary: >-
  84. {{
  85. matrix_user_verification_service_config_result.changed | default(false)
  86. or matrix_user_verification_service_systemd_service_result.changed | default(false)
  87. or matrix_user_verification_service_container_image_pull_result.changed | default(false)
  88. or matrix_user_verification_service_container_image_build_result.changed | default(false)
  89. }}