feat: 纳管共享 etcd 与 k3s 外 PostgreSQL 高可用及备份
yaml / yaml (pull_request) Successful in 41s
ansible / collection-test (pull_request) Successful in 2m41s
terraform / validate (pull_request) Successful in 2m41s
ansible / lint (pull_request) Successful in 4m36s

This commit is contained in:
2026-09-25 19:34:48 +00:00
parent acd4b55722
commit 3a2fe5fa0c
92 changed files with 4211 additions and 0 deletions
@@ -0,0 +1,40 @@
---
- name: 配置官方软件源
ansible.builtin.import_tasks: repository.yml
- name: 安装集群管理基础包(不安装默认主版本元包)
ansible.builtin.apt:
name: postgresql-common
state: present
- name: 查询已安装包以避免重复制造临时配置变更
ansible.builtin.package_facts:
manager: apt
- name: 临时禁止包安装自动建立默认 main 实例
when: >-
['postgresql-18', 'postgresql-client-18', 'pgbackrest']
| difference(ansible_facts.packages.keys() | list) | length > 0
block:
- name: 确保包配置片段目录存在
ansible.builtin.file:
path: /etc/postgresql-common/createcluster.d
state: directory
mode: '0755'
- name: 禁止本次 apt postinst 自动初始化
ansible.builtin.copy:
dest: /etc/postgresql-common/createcluster.d/90-homelab-no-auto.conf
content: "create_main_cluster = false\n"
mode: '0644'
- name: 安装明确的 PG 主版本与备份工具
ansible.builtin.apt:
name: ['postgresql-18', 'postgresql-client-18', pgbackrest]
state: present
install_recommends: false
always:
- name: 撤回临时包安装选项
ansible.builtin.file:
path: /etc/postgresql-common/createcluster.d/90-homelab-no-auto.conf
state: absent
- name: 在独立 venv 安装固定 Patroni 版本
ansible.builtin.pip:
name: 'patroni[etcd3,psycopg3]=={{ pg_patroni_version }}'
virtualenv: /opt/homelab-patroni
virtualenv_command: python3 -m venv
@@ -0,0 +1,51 @@
---
# 共用宿主机上其他第三方源故障不能阻塞本项目;仅刷新 Ubuntu/PGDG,仍强制签名验证。
- name: 仅刷新 Ubuntu 官方基础软件源 # noqa: command-instead-of-module
ansible.builtin.command:
argv:
- apt-get
- -o
- Dir::Etc::sourcelist=/etc/apt/sources.list.d/ubuntu.sources
- -o
- Dir::Etc::sourceparts=-
- -o
- APT::Get::List-Cleanup=0
- -o
- APT::Update::Error-Mode=any
- update
changed_when: false
- name: 安装软件源及 Python 依赖
ansible.builtin.apt:
name: [ca-certificates, python3-debian, python3-venv, python3-cryptography, acl]
state: present
- name: 安装官方 PGDG 公钥
ansible.builtin.get_url:
url: https://www.postgresql.org/media/keys/ACCC4CF8.asc
dest: /usr/share/keyrings/homelab-pgdg.asc
mode: '0644'
register: pg_repo_key
retries: 3
delay: 5
until: pg_repo_key is succeeded
- name: 声明 PGDG 官方软件源
ansible.builtin.deb822_repository:
name: homelab-pgdg
uris: https://apt.postgresql.org/pub/repos/apt
suites: noble-pgdg
components: main
architectures: amd64
signed_by: /usr/share/keyrings/homelab-pgdg.asc
- name: 仅刷新本项目 PGDG 软件源 # noqa: command-instead-of-module
ansible.builtin.command:
argv:
- apt-get
- -o
- Dir::Etc::sourcelist=/etc/apt/sources.list.d/homelab-pgdg.sources
- -o
- Dir::Etc::sourceparts=-
- -o
- APT::Get::List-Cleanup=0
- -o
- APT::Update::Error-Mode=any
- update
changed_when: false