Pavel
Иногда отваливается during banner exchange. Вот, живите с этим.
Gleb
Видимо это из вечных вещей, типа:заббикс - говно и т д
Aleksei
да и вообще ансибл то еще говно
Pavel
Я писал про бастионы, но там у меня была другая проблема - как через synchronize перекачать с одного сервера на другой файл. Ее я решил.
Pavel
Почему бы ансиблу не начать поднимать агенты на нодах? Он бы так работал быстрее.
Nklya
Если бы бабушка была дедушкой
Pavel
Нет, они на раби, это не приемлемо
Nklya
77 members))
Pavel
Pavel
Python 98.0%
Pavel
А если бы такие системы компилировались в бинарники, то они могли бы просто на целевую ноду копировать себя и распространяться аки вирус
Pavel
И потом работать в режиме p2p
Aleksey
проникать в соседние авс аккаунты и захватывать чужие инстансы
Sergey
Pavel
салт кстати я очень хотел попробовать, но почитал в инете отзывы что он глючный и нестабильный. В общем хуже ансибла.
Pavel
https://habrahabr.ru/post/315012/#comment_9905944 вот, это мнение запомнилось
Pavel
Довольно свежий комент
Alf 🙀
12.11.16 года? свежий коммент?
Alf 🙀
если нужна была нормальная откатка то пожалуй стоит в nix смотреть нет?
Pavel
12.11.16 года? свежий коммент?
Да. Они не могли все исправить за год.
Dmitry
Ну вот почему - meta: refresh_inventory не работает как надо
Dmitry
создание ресурсов завершено, а инвентарь пустой, обновляется только после перезапуска
Dmitry
тогда он бы стал чефом
был я на паппете. ушел на Ansible
Dmitry
был я на паппете. ушел на Ansible
Puppet много поколений прошел, много всего в нем, не совсем ясная парадигма. Но pull к серверу меня несколько менее нравится чем push через ssh/winrm
Pavel
Gleb
Вот это поворот
Vlad
Фактически сервер сам становится control host. Но для инвентаризации удаленных хостов нужно будет к ним подключаться с этого хоста, что при использовании ssh-ключей сомнительно
Gleb
всмысле?
До этого места не все дочитывают
Alexander
вопрос про Ansible Tower, можно ли как-нибудь ограничить список полей в ответе на запрос вида GET https://<TOWER_API_DOMAIN_NAME>/api/v2/job_templates/?fields=id,description ?
Alexander
вот так ?fields=id,description оно не работает
maniac
я бы сразу полез в исходники и посмотрел
Dmitrii
jq тебе в помощь
Alexander
ну, там они закрыты
Alexander
да не, можно получить большой ответ и отфильтровать, я это понимаю..
maniac
awx же
Alexander
я просто хотел по-нормальному (ну, передать в запросе, какие мне поля нужны, чтобы он все не возвращал)
Alexander
окей, пусть пока полный список полей возвращает, я отправлю хотелку им.., у меня тут ещё 1 вопрос есть) что вы думаете про https://github.com/openstack/ara ? кто-нибудь пользуется в продакшене?
Dmitry
ансибл могет жи и так и так
Ansible pull есть , да, но оно чуть менее стандартно в нем
Dmitry
ансибл могет жи и так и так
Как ты решишь проблему того, что нужно качать весь репозиторий с паролями и прочей фигней на какую-то неизвестную ноду...
Sergey
Ребят как вы живёте с большой инфраструктурой (большая это от пол тыщи тыщи серверов) раскиданных по миру и менеджменте это ансиблом
Pavel
Как ты решишь проблему того, что нужно качать весь репозиторий с паролями и прочей фигней на какую-то неизвестную ноду...
У меня такие вещи обычно через впн... Про стандартность согласный, но тем не менее, если надо можно юзать
Sergey
Мало
Sergey
)
Sergey
До сотки я даже бы не заморачивался
Pavel
Ну так да, наверное салт какойнить посмотрю
Pavel
Шеф и паппет ненраится
Sergey
Ну я тут топлю ща салт, а народ слоупочит
Sergey
Я в другой конторе его юзал
Pavel
Ансибл модно
Pavel
Надо посмотреть, рулит же наверное ктото большими инсталляциями
Sergey
Многие топят за пулл
Sergey
Но чёт мне оно мозговым слизнем попахивает
Sergey
Ну оно плохо управляемо, как быть с тем же волтом
Sergey
Отчеты от ошибках надо извращаться с почтой или ещё чём-то
Dmytro
Отчеты от ошибках надо извращаться с почтой или ещё чём-то
https://docs.ansible.com/ansible/devel/plugins/callback.html#plugin-list
Dmytro
правдо он мне и про success'ы тоже присылал, нужно ковырять
Dmytro
Ну оно плохо управляемо, как быть с тем же волтом
каждый ключ на машинку или же группировать, но да скорее всего нужно будет заморочиться
Sergey
Ну вот именно что управляемость
Alf 🙀
а что это у нас с тысячей серверов по миру такое? вконташа? мэйлрушечка?
Alf 🙀
тысяча серверов это конечно круто
Sergey
Нет другая контора
Alf 🙀
но количество не говорит о качестве
Sergey
Там не тыща а больше полусотни
Sergey
Полутыщи
niko
тысяча серверов это конечно круто
у меня для тебя плохие новости)
Sergey
Вк - там вообще на десятки тыщ поди идёт
Sergey
Да и что ща сотня другая серверов или виртуалок
niko
счет серверов у яндексов и прочих идет на сотни тысяч, а не тысячи. ты на два порядка ошибся
Sergey
Вот я глянул один регион в авс уже почти 300 серверов
Navern
В одноклассниках около 9к