Files
tar-valon-ansible/playbooks/rinoa-render-dags.yml
T
Trez.One 99cb109fb4
Validate DAGs / validate (push) Failing after 1m4s
Tweaks for DAG-related items.
2025-09-13 22:02:24 -04:00

59 lines
1.9 KiB
YAML

---
- name: Render DAG .yaml.j2 templates safely
hosts: localhost
connection: local
gather_facts: false
vars:
# Hardcoded fallback for DAGs path
dags_path: "{{ playbook_dir ~ '/../app-configs/rinoa/dagu/dags' }}"
vault_addr: "{{ lookup('env', 'VAULT_ADDR') }}"
vault_token: "{{ lookup('env', 'VAULT_TOKEN') }}"
tasks:
- name: Build list of DAG template files
ansible.builtin.set_fact:
dag_templates: >-
{{
lookup('ansible.builtin.fileglob', dags_path ~ '/*.yaml.j2', wantlist=True)
| default([])
}}
- name: Pre-check Vault secrets in templates
when: dag_templates | length > 0
block:
- name: Find all Vault lookup expressions in templates
ansible.builtin.set_fact:
vault_keys: >-
{{
(
dag_templates
| map('file', 'r')
| map('regex_findall',
"lookup\\('community.hashi_vault.vault_kv2_get',\\s*'[^']+',\\s*engine_mount_point='[^']+',\\s*url=[^,]+,\\s*token=[^\\)]+\\)\\['secret'\\]\\['([^']+)'\\]")
| list
) | default([])
}}
- name: Warn if any Vault keys might be missing
loop: "{{ vault_keys }}"
ansible.builtin.debug:
msg: "Vault key '{{ item }}' will be required by templates"
- name: Render DAG templates in-place (guarded)
when: dag_templates | length > 0
ansible.builtin.template:
src: "{{ item }}"
dest: "{{ item | regex_replace('\\.j2$', '') }}"
mode: '0644'
loop: "{{ dag_templates }}"
vars:
ansible_jinja2_native: true
ignore_errors: false
- name: Log rendered files
when: dag_templates | length > 0
loop: "{{ dag_templates }}"
ansible.builtin.debug:
msg: "Rendered {{ item }} -> {{ item | regex_replace('\\.j2$', '') }}"