@devops_ru

Страница 3217 из 4568
Alexey
24.09.2017
16:05:21
Вот такск и ошибка. Кто может подсказать что не так? tasks: - name: Copy SSL certs become: true copy: src: /etc/letsencrypt/live/{{ server_name }}/ dest: /etc/nginx/ssl/{{ server_name }} TASK [Copy SSL certs] ******************************************************************************************************************************************************** fatal: [1.1.1.1]: FAILED! => {"changed": false, "failed": true, "msg": "Unable to find '/etc/letsencrypt/live/ru.ru/' in expected paths.»}

Bsod
24.09.2017
16:09:05
вот только ансибл пытается скопировать файлы с локальной машины под правами твоего пользователя

read -> с твоего user id write -> под sudo

Alexey
24.09.2017
16:10:00
а на локальной машине он не умеет подниматься до рута?

Google
Alexey
24.09.2017
16:10:19
ясно. спасибо.

Bsod
24.09.2017
16:10:21
ты ведь не под рутом плейбук запускаешь

Alexey
24.09.2017
16:10:31
не

Bsod
24.09.2017
16:10:46
запили себя в группу на чтение или еще как :)

Igor
24.09.2017
17:16:37
Коллеги, а кто gitlab-ci юзает? У меня в .gitlab-ci.yml используется 2 задания stage: build only: - master - tags и 2-е задание stage: deploy only: - tags Почему-то 1-е задание при каждом коммите выполняется (не понятно почему, я же указал only tags), а второе нет

Кто-нибудь знает?

Nikita
24.09.2017
17:40:52
Добрый день. Нужна помощь очень, буду благодарен за любую наводку. Вчера убил около 6-ти часов времени на попытку ввести в домен линуксовые системы. Центось вводится с полпинка, никаких проблем совершенно. SSSD+realm - и собственно всё. А вот с убунту-сервером - всё куда веслее, решить вопрос окончательно так и не удалось. Схема, аналогичная центоси там не работает. Офф инструкция по этому поводу https://help.ubuntu.com/lts/serverguide/sssd-ad.html содержит ошибку, о которой давно известно. https://bugs.launchpad.net/serverguide/+bug/1586967 но даже с учётом этого - какое-то взаимодействие с доменными пользователями невозможно. su на этих пользователей не сделать, по ssh не зайти. У тех же каноникал есть другая инструкция по интеграции с доменом. Та схема даёт аналогичный результат, но не использует sssd. В сети находится множество различных схем, порой весьма монструозных. И меня это крайне удивляет, ведь задача довольно типовая и должна выполняться чуть ли не одним скриптом. Итоговая цель - ввод в домен линуксовой машины с минимумом шагов (для центоси решено), без использования сторонних компонентов (никаких левых решений, только то, что есть в официальных репозиториях дистрибутивов), позволяющий в дальнейшем использовать доменные учётные записи для входа по SSH и sudo. Буду очень благодарен за помощь, ибо руки уже опускаются.

James
24.09.2017
17:46:34
в чем проблема то?

я помню что там есть пакет который все за тебя делает при вводе в домен убунты

Nikita
24.09.2017
17:47:31
Какая красотень. Вот этот бы пакет узнать.

James
24.09.2017
17:48:11
likewise-open

ну про и про энвайрмент не забывай если шары юзаешь

smbd, nmbd, winbindd

Google
James
24.09.2017
17:52:07
https://habrahabr.ru/post/174407/

Nikita
24.09.2017
17:53:18
Да, этот вариант видел. Не очень вяжется с "без использования сторонних компонентов". Но если неибежно - конечно воспользуюсь, благодарю.

James
24.09.2017
17:53:32
пробуйте

мне оно помогло и 5 лет работает уже

500 тачек

Nik
24.09.2017
19:08:20
И вопрос, ответ на который я не знаю: элементы массива в only воспринимаются как ‘или’ или как ‘и’

tags: - docker

job1: stage: build script: - execute-script-for-job1 only: - master tags: - docker

Или tags это имя ветви??

Короче

tags - Defines a list of tags which are used to select Runner

Robert
24.09.2017
19:18:52
Если у меня веб-сервер Apache + nginx(proxy), то алиасы мне обязательно указывать и в конфигах Apache, и в конфигах Nginx?

Nik
24.09.2017
19:25:39
Один нджинк в пачку отдельных апачей, каждый из них держит свой алиас?

Если да - то хватит только на nginx прописать)

Robert
24.09.2017
19:26:04
Apache только 1, и Nginx тоже один

Nik
24.09.2017
19:26:10
Ааа

Тогда либо на обоих, либо только на апаче

Dmitry
24.09.2017
19:34:28
Коллеги, не сочтите за труд, очень важно ваше мнение https://toster.ru/q/463732

Google
Sun
24.09.2017
19:36:21
так же как и с соц-сетями. В задачи хостера не входит удостоверение легальности установки какого-либо ПО клиентом на арендованные мощности.

Anton
24.09.2017
19:37:12
Более того, он даже права не имеет это контролировать.

Sun
24.09.2017
19:37:17
Равноуспешно клиент мог поставить себе какую-нибудь систему от Шлюмберже, по сравнению с которой штраф за винду — это даже не зарплата уборщицы.

Igor
24.09.2017
19:54:06
tags - Defines a list of tags which are used to select Runner
имеется ввиду не тег, который вешается на раннер, а запуск заданий. если только создали тег к коммиту

https://docs.gitlab.com/ce/ci/yaml/#only-and-except-simplified tags When a tag is pushed.

tags When a tag is pushed.

Nik
24.09.2017
19:56:13
tags When a tag is pushed.
Ааа, такое не попробовал. Ради интереса дома потыкаю)

Igor
24.09.2017
20:01:08
всё, разобрался

при указании only: - master - tags Выполняется если пуш в мастер или навешивание тега

Nik
24.09.2017
20:21:42
push -tags который

Понятно

Тоже буду знать)

Dmitry
25.09.2017
02:51:25
Привет всем, возможно кто-то сможет помочь, есть exim нужно переотправлять письма с определённых доменов, это работает но поле from указан домен от которого отправляется почта, есть способ настроить переодресацию писем вложением, либо ещё может что посоветуете

Andrey
25.09.2017
04:48:37
В поле фром можно написать что угодно. Главное что бы почтовик не считал это за спам. Если почтовик твой, то все можно.

Dmitry
25.09.2017
06:24:19
Привет всем :)

Ansible, AWS если кого интересует - пишите, опыт порядочный :)

Kirill
25.09.2017
06:29:10
Dmitry
25.09.2017
06:29:31
Да не

Kirill
25.09.2017
06:30:26
Да не
Тогда ок, а то всякое бывает )

Федя
25.09.2017
06:31:01
Ansible, AWS если кого интересует - пишите, опыт порядочный :)
контора оплачивает время потраченное на консультации людей в телеге?)

Google
Dmitry
25.09.2017
06:31:10
Да не

Так, зарегился - смотрю что как

Помогу кому-дело доброе сделаю)

Admin
ERROR: S client not available

Kirill
25.09.2017
06:32:23
контора оплачивает время потраченное на консультации людей в телеге?)
нет, что-то мы не так начали, человек с душей вышел к нам - не надо его так

Dmitry
25.09.2017
06:32:29
Ахах

Kirill
25.09.2017
06:32:39
Помогу кому-дело доброе сделаю)
добро пожаловать, респект тебе

Федя
25.09.2017
06:36:14
согласен, респект, но надо помнить о том, что благими намерениями вымощена дорога в ад :)

Айтуар
25.09.2017
06:39:35
нет, что-то мы не так начали, человек с душей вышел к нам - не надо его так
просто не привычно когда к тебе хорошо относятся )

Федя
25.09.2017
06:44:46
просто не привычно когда к тебе хорошо относятся )
как финны относятся к русским? финны относятся к русским лучше, чем русские относятся к русским (c)

User ?
25.09.2017
06:46:32
Ansible, AWS если кого интересует - пишите, опыт порядочный :)
Можно линк на статьи где вкратце описываются большинство сервисов aws? (Без маркетингового булшита)

Dmitry
25.09.2017
06:47:30
А сам https://aws.amazon.com/ смотрели ?

Федя
25.09.2017
06:48:16
https://www.expeditedssl.com/aws-in-plain-english?utm_source=telegram.me&utm_medium=social&utm_campaign=otlichnyy-proekt-amazon-web-services-in

Dmitry
25.09.2017
06:48:20
Ещё почитайте @jeffbar в твиттере, он почти все статьи и публикует

Dmitry
25.09.2017
06:49:31
Thx
Jeff Bar из AWS. Так что плохого мало будет. Но пишет толково, с реальными примерами

Google
Dmitry
25.09.2017
06:50:16
Никогда раньше с aws не работал, но вот придётся
Если западный клиент-то знание AWS добавит к рейту

User ?
25.09.2017
06:51:29
Если западный клиент-то знание AWS добавит к рейту
Да, это понятно. Просто всегда или baremetal или частные облака были

Dmitry
25.09.2017
06:53:38
:) минусов мало, но они есть. Если обобщить - Шаг по рублю

Вендор лок

Если понимать как что работает, с вендор локом проблем нет

Зато не нужно тратить время и деньги на все остальное.

Федя
25.09.2017
06:54:39
:) минусов мало, но они есть. Если обобщить - Шаг по рублю
если заказчик из штатов/европу, то пофигу

Dmitry
25.09.2017
06:54:57
Все считают деньги

И дизайн надо делать правильно всегда :)

За терабайты внешнего трафика которого можно было избежать по голове не погладят, например )

Например, Если устраивает Elastic Beanstalk - используйте

А не городить своё.

Страница 3217 из 4568