Dmitry
он дает пароль, все чинят. в понедельник гендир или главный инженер задают ему вопрос "а чо там в мониторинге даунтайм был?", а он такой "а, да там мы ядро накатывали, все по плану"
Aleksey
:) публичность лучшая политика.
Dmitry
утрирую
Dmitry
лучшая политика в данном случае - гора объяснительных :) вон люди выше шарят :))))
Aleksey
гора объяснительных это само собой.
Aleksey
только это не конвертами решается же...
Dmitry
с публичностью тоже все не так просто
Aleksey
а плановыми изменениями. и монитоингом. который отвечает на вопрос был ли ппр или нет
Dmitry
например, загрузка core оверселленым трафиком - это точно то, что должна знать каждая собака в лавке?
Dmitry
включая пресс-секретаря, ну :)))
Aleksey
средняя загрузка аплинка - публичная информация внтури конторы.
Dmitry
вот нет
Aleksey
вот да. много раз спорили.
Dmitry
телематике (в отличие от каналий) этого знать не только незачем, но и вредно
Aleksey
прозрачность и резервирование ведет к соблюдению sla
Aleksey
но всегда есть альтернативы у прозрачности да.
Aleksey
ведь когда кто то хочет мутить воду - он будет. и найдет для этого пути.
Aleksey
все эти конверты могут решать вопрос не скрытия косяков а действительно вопрос безопасности. и его он решает с большим гемороем - честно вот.
Aleksey
я бы постарался избежать такой бюрократии...
Dmitry
а ну то есть все знают пароли от всех серверов :) никакого бюрократии, все очень удобно :)
Dmitry
пароль qqq
Aleksey
Дим, ты утрируешь.
Aleksey
быть может vault с его токенами на доступ к ключам выход.
Aleksey
но я только краем глаза видел что оно такое есть
Dmitry
токены - могут быть аналогом конвертов
Aleksey
у нас была придумана схема самоограничений. когда по умолчанию доступ предоставляется на show. при необходимости делается запрос на изенения. он тащит за собой выдачу одного из двух уровней доступа на железяке. либо работа с клиентами либо с железом. на мремя работа + немного времени после. если нужен аварийный доступ он запрашивается через веб формочку.
Aleksey
но это для активки...
Aleksey
для серверов наверное тоже можно что то такое намутить...
Aleksey
видимо тут тоже ldap. ибо там эт было завязано на radius
Dmitry
да просто все: для штатного входа LDAP. для нештатного и без сети - одна учетка, "пароль от которой кто-то знает". кто и как знает - по большому счета не важно. для этого чатика неважно уж точно :)
Denis 災 nobody
да, лучше скиньте рецепты на заведение и изменение лдап и системного юзера.. )
Aleksey
freeipa выглядит хорошо
Igor
@cadmi ты им про бункер ещё расскажи
Igor
для полноты жирноты )
Dmitry
для полноты жирноты )
так а где по-твоему репетировали ежемесячное проворачивание генератора и всего такого :-P
Igor
Я имею в виду, к чему дело шло и как крыша текла ;)
Igor
Я, кстати, следующий вопрос имею: группень по Salt'у где? @cadmi ты там есть уже? )
Dmitry
нет, меня там точно нет.
Aleksey
Ппр дгу/бгу обязателен
Aleksey
Так что тут нет жира
Igor
Сашок, ты типичный пример женского мышления
Igor
Ты детали знаешь? — Нет. Димас и не рассказывал ещё. Какие могут быть умозаключения? )
Dmitry
да и не буду рассказывать. к работе не относится, а полосканий в публичных чатах личных заёбов например того же Морозова из Утренника я что-то не припомню :)))
Igor
Как токо узнаю за бункер — обязательно %-))
nvkv
А можно как-то узнать из плейбука, в какой группе или группах находится в инвентори текущий хост?
Igor
По-моему, да
Igor
Но хостик может быть в нескольких
nvkv
ну дак вернуть массив, делов-то
Igor
Ну одно дело массив
Igor
Другое дело сказать true/false
Igor
В общем, можно, вроде
nvkv
group_names
nvkv
ларчик просто открывался
Oleg
Опять unarchive поехал крышей (2.2.0 master branch, RHEL 7), ругается на кодировки. Чегой бы вместо него можно заюзать?) Я сейчас копирую архив в удаленный /tmp, распаковываю на месте, архив удаляю. Но это тонна никчемной копипасты. Как сделать это правильно?
Igor
salt? )
Dmitry
@poige уже заебывать начинаешь здесь своим salt'ом :)
Igor
++1
Dmitry
эту шутку тут перешутили несколько месяцев назад :)
nvkv
блеать
nvkv
оказывается не существует win_replace
nvkv
soooqa
Dima
напиши. если лень - возьми win_lineinfile.
nvkv
опять ночь, время идиотских вопросов
nvkv
у меня есть факт, который я устанавливаю исходя из того, что есть на линуксовом сервере
nvkv
чуть позже мне надо этот же факт использовать для настройки виндового сервера
nvkv
как его передать?
Dima
у меня есть аналогичный кейс и я до него скоро дойду, а пока голова в другом.
Igor
fact cache?
nvkv
fact cache разве умеет кэшировать факты, которые я через set_fact ставлю?
Igor
не-а, прогнал
nvkv
западло-с
Igor
ну оно у тебя в рамках выполнения того же playbook'а, надеюсь? )
nvkv
конечно да
Igor
> To access the variable from a different host, you need to go through hostvars, e.g. ${hostvars.foo.time.stdout} should work in your case.
Igor
так пробовал?
nvkv
хм, нет ещё
nvkv
сработало, кажись
nvkv
спасибо
Dima
у вас есть j2 шаблон, есть в defaults переменные, которые принимают значения false и true. шаблонизатор j2 заменяет false на False а true на True. прикольно, горшочек не вари. чтобы этого избежать, в шаблоне j2 нужно написать примерно так: “true_or_false_var100500”: {{ value_from_defaults | bool | lower }} может кому пригодится.
Igor
👍