Add docker role from legacy ansible host
This commit is contained in:
parent
bcf531a8eb
commit
c8d1ba9ce0
3 changed files with 121 additions and 0 deletions
18
roles/docker/defaults/main.yml
Normal file
18
roles/docker/defaults/main.yml
Normal file
|
|
@ -0,0 +1,18 @@
|
||||||
|
---
|
||||||
|
docker_packages:
|
||||||
|
- docker-ce
|
||||||
|
- docker-ce-cli
|
||||||
|
- containerd.io
|
||||||
|
- docker-buildx-plugin
|
||||||
|
- docker-compose-plugin
|
||||||
|
|
||||||
|
docker_daemon_config:
|
||||||
|
log-driver: json-file
|
||||||
|
log-opts:
|
||||||
|
max-size: "10m"
|
||||||
|
max-file: "5"
|
||||||
|
iptables: true
|
||||||
|
userland-proxy: false
|
||||||
|
live-restore: true
|
||||||
|
|
||||||
|
docker_disable_ipv6: false
|
||||||
5
roles/docker/handlers/main.yml
Normal file
5
roles/docker/handlers/main.yml
Normal file
|
|
@ -0,0 +1,5 @@
|
||||||
|
---
|
||||||
|
- name: Restart Docker
|
||||||
|
systemd:
|
||||||
|
name: docker
|
||||||
|
state: restarted
|
||||||
98
roles/docker/tasks/main.yml
Normal file
98
roles/docker/tasks/main.yml
Normal file
|
|
@ -0,0 +1,98 @@
|
||||||
|
---
|
||||||
|
# Remove conflicting packages (per Docker docs)
|
||||||
|
- name: Remove conflicting Docker packages
|
||||||
|
apt:
|
||||||
|
name:
|
||||||
|
- docker.io
|
||||||
|
- docker-doc
|
||||||
|
- docker-compose
|
||||||
|
- docker-compose-v2
|
||||||
|
- podman-docker
|
||||||
|
- containerd
|
||||||
|
- runc
|
||||||
|
state: absent
|
||||||
|
|
||||||
|
# Prerequisites
|
||||||
|
- name: Install Docker prerequisites
|
||||||
|
apt:
|
||||||
|
name:
|
||||||
|
- ca-certificates
|
||||||
|
- curl
|
||||||
|
- gnupg
|
||||||
|
state: present
|
||||||
|
update_cache: true
|
||||||
|
|
||||||
|
# Keyrings directory
|
||||||
|
- name: Create Docker APT keyrings directory
|
||||||
|
file:
|
||||||
|
path: /etc/apt/keyrings
|
||||||
|
state: directory
|
||||||
|
mode: "0755"
|
||||||
|
|
||||||
|
# Docker GPG key (must be dearmored for apt signed-by)
|
||||||
|
- name: Add Docker GPG key
|
||||||
|
shell: |
|
||||||
|
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | gpg --dearmor -o /etc/apt/keyrings/docker.gpg
|
||||||
|
args:
|
||||||
|
creates: /etc/apt/keyrings/docker.gpg
|
||||||
|
|
||||||
|
# Docker repository
|
||||||
|
- name: Add Docker APT repository
|
||||||
|
apt_repository:
|
||||||
|
repo: >
|
||||||
|
deb [arch=amd64 signed-by=/etc/apt/keyrings/docker.gpg]
|
||||||
|
https://download.docker.com/linux/ubuntu
|
||||||
|
{{ ansible_distribution_release }} stable
|
||||||
|
filename: docker
|
||||||
|
state: present
|
||||||
|
|
||||||
|
# Install Docker
|
||||||
|
- name: Install Docker Engine and plugins
|
||||||
|
apt:
|
||||||
|
name: "{{ docker_packages }}"
|
||||||
|
state: present
|
||||||
|
update_cache: true
|
||||||
|
|
||||||
|
# Docker daemon configuration
|
||||||
|
- name: Configure Docker daemon
|
||||||
|
copy:
|
||||||
|
dest: /etc/docker/daemon.json
|
||||||
|
content: "{{ docker_daemon_config | to_nice_json }}"
|
||||||
|
owner: root
|
||||||
|
group: root
|
||||||
|
mode: "0644"
|
||||||
|
notify: Restart Docker
|
||||||
|
|
||||||
|
# Enable Docker
|
||||||
|
- name: Enable and start Docker
|
||||||
|
systemd:
|
||||||
|
name: docker
|
||||||
|
enabled: true
|
||||||
|
state: started
|
||||||
|
|
||||||
|
# Non-root Docker usage
|
||||||
|
- name: Add user to docker group
|
||||||
|
user:
|
||||||
|
name: "{{ ansible_user }}"
|
||||||
|
groups: docker
|
||||||
|
append: true
|
||||||
|
|
||||||
|
# Kernel forwarding (required)
|
||||||
|
- name: Enable IP forwarding
|
||||||
|
sysctl:
|
||||||
|
name: net.ipv4.ip_forward
|
||||||
|
value: "1"
|
||||||
|
state: present
|
||||||
|
reload: true
|
||||||
|
|
||||||
|
# Optional IPv6 disable
|
||||||
|
- name: Disable IPv6 (optional)
|
||||||
|
sysctl:
|
||||||
|
name: "{{ item }}"
|
||||||
|
value: "1"
|
||||||
|
state: present
|
||||||
|
reload: true
|
||||||
|
loop:
|
||||||
|
- net.ipv6.conf.all.disable_ipv6
|
||||||
|
- net.ipv6.conf.default.disable_ipv6
|
||||||
|
when: docker_disable_ipv6
|
||||||
Loading…
Add table
Add a link
Reference in a new issue