
Alexey
24.09.2017
16:05:21
Вот такск и ошибка. Кто может подсказать что не так?
tasks:
- name: Copy SSL certs
become: true
copy:
src: /etc/letsencrypt/live/{{ server_name }}/
dest: /etc/nginx/ssl/{{ server_name }}
TASK [Copy SSL certs] ********************************************************************************************************************************************************
fatal: [1.1.1.1]: FAILED! => {"changed": false, "failed": true, "msg": "Unable to find '/etc/letsencrypt/live/ru.ru/' in expected paths.»}

Bsod
24.09.2017
16:09:05
вот только ансибл пытается скопировать файлы с локальной машины под правами твоего пользователя
read -> с твоего user id
write -> под sudo

Alexey
24.09.2017
16:10:00
а на локальной машине он не умеет подниматься до рута?

Google

Alexey
24.09.2017
16:10:19
ясно. спасибо.

Bsod
24.09.2017
16:10:21
ты ведь не под рутом плейбук запускаешь

Alexey
24.09.2017
16:10:31
не

Bsod
24.09.2017
16:10:46
запили себя в группу на чтение или еще как :)

Igor
24.09.2017
17:16:37
Коллеги, а кто gitlab-ci юзает?
У меня в .gitlab-ci.yml используется 2 задания
stage: build
only:
- master
- tags
и 2-е задание
stage: deploy
only:
- tags
Почему-то 1-е задание при каждом коммите выполняется (не понятно почему, я же указал only tags), а второе нет
Кто-нибудь знает?


Nikita
24.09.2017
17:40:52
Добрый день.
Нужна помощь очень, буду благодарен за любую наводку.
Вчера убил около 6-ти часов времени на попытку ввести в домен линуксовые системы.
Центось вводится с полпинка, никаких проблем совершенно. SSSD+realm - и собственно всё.
А вот с убунту-сервером - всё куда веслее, решить вопрос окончательно так и не удалось. Схема, аналогичная центоси там не работает. Офф инструкция по этому поводу
https://help.ubuntu.com/lts/serverguide/sssd-ad.html
содержит ошибку, о которой давно известно.
https://bugs.launchpad.net/serverguide/+bug/1586967
но даже с учётом этого - какое-то взаимодействие с доменными пользователями невозможно. su на этих пользователей не сделать, по ssh не зайти. У тех же каноникал есть другая инструкция по интеграции с доменом. Та схема даёт аналогичный результат, но не использует sssd.
В сети находится множество различных схем, порой весьма монструозных. И меня это крайне удивляет, ведь задача довольно типовая и должна выполняться чуть ли не одним скриптом.
Итоговая цель - ввод в домен линуксовой машины с минимумом шагов (для центоси решено), без использования сторонних компонентов (никаких левых решений, только то, что есть в официальных репозиториях дистрибутивов), позволяющий в дальнейшем использовать доменные учётные записи для входа по SSH и sudo.
Буду очень благодарен за помощь, ибо руки уже опускаются.


James
24.09.2017
17:46:34
в чем проблема то?
я помню что там есть пакет который все за тебя делает при вводе в домен убунты

Nikita
24.09.2017
17:47:31
Какая красотень.
Вот этот бы пакет узнать.

James
24.09.2017
17:48:11
likewise-open
ну про и про энвайрмент не забывай если шары юзаешь
smbd, nmbd, winbindd

Google

James
24.09.2017
17:52:07
https://habrahabr.ru/post/174407/

Nikita
24.09.2017
17:53:18
Да, этот вариант видел.
Не очень вяжется с "без использования сторонних компонентов".
Но если неибежно - конечно воспользуюсь, благодарю.

James
24.09.2017
17:53:32
пробуйте
мне оно помогло и 5 лет работает уже
500 тачек

Nik
24.09.2017
19:07:22

Igor
24.09.2017
19:08:06

Nik
24.09.2017
19:08:20
И вопрос, ответ на который я не знаю: элементы массива в only воспринимаются как ‘или’ или как ‘и’
tags:
- docker
job1:
stage: build
script:
- execute-script-for-job1
only:
- master
tags:
- docker
Или tags это имя ветви??
Короче
tags - Defines a list of tags which are used to select Runner

Robert
24.09.2017
19:18:52
Если у меня веб-сервер Apache + nginx(proxy), то алиасы мне обязательно указывать и в конфигах Apache, и в конфигах Nginx?

Nik
24.09.2017
19:25:39
Один нджинк в пачку отдельных апачей, каждый из них держит свой алиас?
Если да - то хватит только на nginx прописать)

Robert
24.09.2017
19:26:04
Apache только 1, и Nginx тоже один

Nik
24.09.2017
19:26:10
Ааа
Тогда либо на обоих, либо только на апаче

Dmitry
24.09.2017
19:34:28
Коллеги, не сочтите за труд, очень важно ваше мнение https://toster.ru/q/463732

Google

Sun
24.09.2017
19:36:21
так же как и с соц-сетями. В задачи хостера не входит удостоверение легальности установки какого-либо ПО клиентом на арендованные мощности.

Anton
24.09.2017
19:37:12
Более того, он даже права не имеет это контролировать.

Sun
24.09.2017
19:37:17
Равноуспешно клиент мог поставить себе какую-нибудь систему от Шлюмберже, по сравнению с которой штраф за винду — это даже не зарплата уборщицы.

Igor
24.09.2017
19:54:06
https://docs.gitlab.com/ce/ci/yaml/#only-and-except-simplified
tags When a tag is pushed.
tags When a tag is pushed.

Nik
24.09.2017
19:56:13

Igor
24.09.2017
20:01:08
всё, разобрался
при указании
only:
- master
- tags
Выполняется если пуш в мастер или навешивание тега

Nik
24.09.2017
20:21:42
push -tags который
Понятно
Тоже буду знать)

Dmitry
25.09.2017
02:51:25
Привет всем, возможно кто-то сможет помочь, есть exim нужно переотправлять письма с определённых доменов, это работает но поле from указан домен от которого отправляется почта, есть способ настроить переодресацию писем вложением, либо ещё может что посоветуете

Andrey
25.09.2017
04:48:37
В поле фром можно написать что угодно. Главное что бы почтовик не считал это за спам. Если почтовик твой, то все можно.

Dmitry
25.09.2017
06:24:19
Привет всем :)
Ansible, AWS если кого интересует - пишите, опыт порядочный :)

Kirill
25.09.2017
06:29:10

Dmitry
25.09.2017
06:29:31
Да не

Kirill
25.09.2017
06:30:26
Да не
Тогда ок, а то всякое бывает )

Федя
25.09.2017
06:31:01

Google

Dmitry
25.09.2017
06:31:10
Да не
Так, зарегился - смотрю что как
Помогу кому-дело доброе сделаю)

Admin
ERROR: S client not available

Kirill
25.09.2017
06:32:23

Dmitry
25.09.2017
06:32:29
Ахах

Kirill
25.09.2017
06:32:39

Федя
25.09.2017
06:36:14
согласен, респект, но надо помнить о том, что благими намерениями вымощена дорога в ад :)

Айтуар
25.09.2017
06:39:35

Федя
25.09.2017
06:44:46

Айтуар
25.09.2017
06:45:30

User ?
25.09.2017
06:46:32

Dmitry
25.09.2017
06:47:30
А сам https://aws.amazon.com/ смотрели ?

Федя
25.09.2017
06:48:16
https://www.expeditedssl.com/aws-in-plain-english?utm_source=telegram.me&utm_medium=social&utm_campaign=otlichnyy-proekt-amazon-web-services-in

Dmitry
25.09.2017
06:48:20
Ещё почитайте @jeffbar в твиттере, он почти все статьи и публикует

User ?
25.09.2017
06:48:46
Никогда раньше с aws не работал, но вот придётся

Dmitry
25.09.2017
06:49:31
Thx
Jeff Bar из AWS. Так что плохого мало будет. Но пишет толково, с реальными примерами

Google

Dmitry
25.09.2017
06:50:16

User ?
25.09.2017
06:51:29

Dmitry
25.09.2017
06:53:38
:) минусов мало, но они есть. Если обобщить - Шаг по рублю
Вендор лок
Если понимать как что работает, с вендор локом проблем нет
Зато не нужно тратить время и деньги на все остальное.

Федя
25.09.2017
06:54:39

Dmitry
25.09.2017
06:54:57
Все считают деньги
И дизайн надо делать правильно всегда :)
За терабайты внешнего трафика которого можно было избежать по голове не погладят, например )
Например, Если устраивает Elastic Beanstalk - используйте
А не городить своё.