У меня это не работает.
Теперь я понимаю, почему это перестало работать для меня после упомянутого коммита: он сломал замену set_real_ip, которую я использовал на протяжении многих лет. Обоснование повышения надёжности звучит разумно, и этот подход лучше: одно нарушение обратной совместимости сейчас, но в будущем таких проблем будет меньше.
Я не знаю, почему замена after_bundle_exec не применяется, но я собираюсь переключиться на метод добавления файлов.
Это работает для меня; делюсь решением для следующего человека:
run:
- file:
path: /etc/nginx/conf.d/outlets/server/real-ip-recursive.conf
chmod: 644
contents: |
real_ip_recursive on;
- file:
path: /etc/nginx/conf.d/outlets/server/real-ip-header.conf
chmod: 644
contents: |
real_ip_header X-Forwarded-For;
- file:
path: /etc/nginx/conf.d/outlets/server/set-real-ip-from.conf
chmod: 644
contents: |
set_real_ip_from 192.168.0.0/16;
set_real_ip_from 172.16.0.0/12;
set_real_ip_from 10.0.0.0/8;