iquzart.mongodb

Ansible MongoDB

Roła Ansible do konfigurowania MongoDB z obsługą Replikacji.

Funkcje

    - Obsługa CentOS i Ubuntu
    - Konfiguracja samodzielna i z replikacją
    - Konfiguracja SELinux na CentOS
    - Konfiguracja Firewalld 
    - Możliwość zmiany lokalizacji pliku konfiguracyjnego MongoDB na własny katalog
    - Własne katalogi na bazy danych i logi
    - Włączanie/Wyłączanie uwierzytelniania (domyślnie włączone i zalecane)
    - Tworzenie użytkowników - Root, DBAdmin, Backup Admin
    - Możliwość konfiguracji priorytetu replik
    - Uwierzytelnianie SCARM

Matrice wsparcia

Distro MongoDB 4.4 MongoDB 4.3
CentOS 8 Wsparcie (Testowane) Wsparcie (Nie testowane)
CentOS 7 Wsparcie (Testowane) Wsparcie (Nie testowane)
Ubuntu 20.04 LTS Wsparcie (Testowane) Wsparcie (Nie testowane)
Ubuntu 19.04 LTS Wsparcie (Testowane) Wsparcie (Nie testowane)

Zmienne roli


# Wersja MongoDB
mongodb_install_version_major: 4
mongodb_install_version_minor: 4
mongodb_install_version_patch: "*"

# CentOS
mongodb_enable_yum_repository: true
mongodb_install_package_lock: true

# Ubuntu
mongodb_enable_apt_repository: true


# Konfiguracja SELinux (tylko na CentOS)
configure_selinux: True

# Konfiguracja MongoDB
mongodb_conf_file: /etc/mongodb/mongod.conf            
mongodb_conf_db_dir: /data/mongo-data
mongodb_conf_log_dir: /var/log/mongodb                 
mongodb_conf_dbEngine: wiredTiger                      
mongodb_conf_auth: true                                
mongodb_conf_bindIp: "0.0.0.0"                       
mongodb_conf_journal: true                             
mongodb_conf_maxConns: 64000                           
mongodb_conf_port: 27017                               
mongodb_conf_oplogSize: 1024
mongodb_conf_cloudmonitoring: "off"


# Jednostki Systemd
mongodb_daemon_unitfile: /etc/systemd/system/mongod.service 

# Konfiguracja replikacji
mongodb_replication_enabled: true   #false utworzy samodzielną instancję MongoDB
mongodb_replication_key_file: /etc/mongodb/repl.key
mongodb_replication_set_name: rs01


# Konfiguracja PyMongo                 
mongodb_pymongo_pip_version: 3.7.1

# Konfiguracja konta
mongodb_root_account: root
mongodb_root_password: "p@ssw0rd"

mongodb_admin_account: dbadmin
mongodb_admin_password: "p@ssw0rd"

mongodb_backup_account: backupadmin
mongodb_backup_password: "p@ssw0rd"

Przykład Playbooka

  - name: Konfiguracja MongoDB 
    hosts: mongo
    remote_user: root
    become: yes

    roles:
      - mongodb-replicaset

Inwentaryzacja hostów

all:
    hosts:
    children:
        mongo:
            hosts:
                mongo-01.example.com:
                    host_name: mongodb-01
                    host_ip: "192.168.122.201"
                mongo-02.example.com:
                    host_name: mongodb-02
                    host_ip: "192.168.122.202"
                mongo-03.example.com:
                    host_name: mongodb-03
                    host_ip: "192.168.122.203"
        master:
            hosts:
                mongo-01.example.com:
        replicas:
            hosts:
                mongo-02.example.com:
                    priority: 1
                mongo-03.example.com:
                    priority: 1
        arbiter:
            hosts:
#                mongo-03.example.com:
#                    priority: 0

Opcjonalne wymagania

Licencja

MIT

Do zrobienia

  1. Wsparcie dla TLS
  2. Wsparcie dla uwierzytelniania x509

Informacje o autorze

Muhammed Iqbal iquzart@hotmail.com

Zainstaluj
ansible-galaxy install iquzart.mongodb
Licencja
Unknown
Pobrania
69
Właściciel
Open Source Enthusiast