Устанавливает prometheus-node-exporter из официального репозитория Ubuntu 24 LTS (universe, сторонний репозиторий не добавляется) на всех узлах обеих сред (площадка A + Облачная площадка), безусловно. Сервис enabled+started, слушает стандартный порт :9100 (дефолт пакета, конфиг не переопределяется). Firewall-правил не требуется — в nftables.conf.j2 нет table inet filter с policy drop. Шаблоны FRR/nftables не затронуты: render-check.sh 6/6, render-check-cloud.sh 84/84, без изменений. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Bc3HkMiDwooSyLBLoMKNyF
32 lines
1.6 KiB
YAML
32 lines
1.6 KiB
YAML
---
|
|
# Не site-специфичные дефолты роли (пакеты, пути). Все site-A-специфичные
|
|
# значения приходят из group_vars/host_vars (см. ansible/site-a.env).
|
|
frr_packages:
|
|
- frr
|
|
- frr-pythontools
|
|
|
|
frr_daemons_enabled:
|
|
- zebra
|
|
- bgpd
|
|
- staticd
|
|
|
|
frr_conf_path: /etc/frr/frr.conf
|
|
frr_daemons_path: /etc/frr/daemons
|
|
netplan_dummy_config_path: /etc/netplan/90-anycast-dummy0.yaml
|
|
|
|
# Опциональные возможности роли — выключены по умолчанию, чтобы окружения,
|
|
# которые их не используют (площадка A), рендерились без изменений.
|
|
as_path_prepend_count: 0 # >0 включает route-map с этим числом prepend'ов
|
|
enable_snat: false # true включает nftables-задачи и sysctl ip_forward
|
|
nftables_conf_path: /etc/nftables.conf
|
|
|
|
# DNAT anycast -> dnat_target_ip, применяется в prerouting ДО srcnat-masquerade
|
|
# из enable_snat. Работает только когда enable_snat: true (иначе nftables.conf
|
|
# вообще не разворачивается). Включается автоматически, как только задан
|
|
# dnat_target_ip — отдельного булева флага в env не требуется.
|
|
dnat_target_ip: ""
|
|
|
|
# Из официального репозитория Ubuntu (universe), стандартный порт :9100 —
|
|
# конфиг пакета не переопределяется.
|
|
node_exporter_package: prometheus-node-exporter
|