Pavel
тоесть мне надо с authorized_keys тот что на вагранте к себе ssh-add сделать ?
authorized_keys - это паблик ключи, для подкючения к тебе
Dmitry
а еще тудаже можно гибридный инвентарь прилепить
None
нет , надо ssh -i <путь к файлу private_key этой машинки> vagrant@<адрес>
забыл поблагодарить =) да все получилось, спасибо. уже пишу свои первые playbooki
None
посоветуйте книгу по ansible =)
simplemice.eth
simplemice.eth
simplemice.eth
simplemice.eth
simplemice.eth
simplemice.eth
simplemice.eth
simplemice.eth
читай
None
спасибо)
simplemice.eth
simplemice.eth
simplemice.eth
Nklya
Ansible for devops весьма адекватная
Womchik
её бы ещё не в pdf
Tadeusz
Лучше чем djvu
Womchik
ну это-то понятно
kaidxen
консультация плз!!!! 10.10.14.3 | FAILED | rc=0 » Error: ansible requires the stdlib json or simplejson module, neither was found! у меня установлен
kaidxen
на сервер к которому цеплюсь нужно поставить?
Igor
нет, это значит почему-то у тебя локально энсибл либу не видит
kaidxen
ок спасибо.
Dave
Добрый вечер
Nikolay
Чат, а вы пароли от vault где храните?
Nikolay
PS: можно без ссылок на дробокс 😜
R
гуглдрайв
Igor
keepassx
Pavel
хранить пароли в облаке в открытом виде?? ну не знаю.... базе KeepPassX - еще куда ни шло
Pavel
может просто я параноик, но я и кипас в облаке не решаюсь хранить
Igor
может просто я параноик, но я и кипас в облаке не решаюсь хранить
сделай авторизацию не только по паролю, но и по ключевому файлу
Igor
так и есть
ну тогда тебе ничто не мешает хранить базу в гуглодрайве
Alf 🙀
А пароль от кипаса где храните?
Igor
в голове
R
может просто я параноик, но я и кипас в облаке не решаюсь хранить
Если кипас с хорошим паролем + файл-ключ, то почему бы и да?
matt
чо за файл-ключ
matt
а
Alf 🙀
И я правильно понимаю что модель следующая: Вводим пароль в киипасс, шифруем закрываем когда надо передать пароли в команде передаем базу пароль и ключ, так получается?
matt
чот с ключом гемор какой-то получается
Alf 🙀
только базу. Пароль они знают. Ключ у всех на флешке. Какой смысл передавать базу паролей и все пароли к ней?
Ну, то есть пароль и ключ уже передали. Не родились же люди с исконным знанием.
R
Ну, то есть пароль и ключ уже передали. Не родились же люди с исконным знанием.
да, но по РАЗНЫМ каналам. Или как ты это предлагаешь защищать?
Alf 🙀
да, но по РАЗНЫМ каналам. Или как ты это предлагаешь защищать?
Я не предлагаю защищать. Я интересуюсь процессом
Alf 🙀
Разные каналы это на ушко шепнуть? Просто плохо себе представляю передачу пароля от базы паролей. С ключевым файлом все понятно. Там на флешке перенес все хорошо.
Pavel
при чем тут алгоритм ?
Pavel
отличный аргумент
Pavel
почту взломали - база ушла и при чем тут AES
maniac
эм, а причем тут кипас?
Pavel
эм, а причем тут кипас?
ни при чем, тут обсуждалось храние паролей в облаке
maniac
пункт №1: https://git.zx2c4.com/password-store/ пункт №2: любой закрытый гит-хостинг
Pavel
я говорю, что даже зашифрованние не храню
maniac
можно и открытый, но тогда желательно сами файлы называть так, чтобы они явно не соотносились с тем местом откуда пароль
maniac
ну, я предпочитаю закрытый гит-хостинг и называю их как мне нравится.
maniac
220 паролей сейчас валяется, пора бы почистить
maniac
закрытый гит хостинг = ssh до твоего любимого тазика
maniac
если твою паранойю это не успокаивает, то советую таки пролечиться немного
Denis 災 nobody
а кто как автоматизирует настройки federation для rabbitmq?
Sergey
а кто как автоматизирует настройки federation для rabbitmq?
там есть какие-то принципиальные моменты, которые делают невозможным шаблонизацию конфигов Ансиблом?
Dmitry
- name: Provision Apps static: no include_role: name: role-name vars: app_name: "{{ item.key }}" resource_name: "{{ item.value.resource_name }}" app_state: "{{ item.value.state | default(state) }}" with_dict: "{{ my_apps }}"
Dmitry
с апдейтом 2.4 include_role поломалось, и такой финт не работает. Оно было багом чтоли, что item.key было доступно..
Nikolay
Хочу перевести хостнейм в верхний регистр. но так ругается {{ upper(inventory_hostname_short) }} Как правильно преобразовать имя?
Nklya
фильтр это через |
Anonymous
Как можно привязывать и отвязывать IP адреса к VPS с помощью Ansible?
Igor
либо с помощью модуля, либо так же, как ты это делаешь из консоли
Andrew
А есть способ в конце выполнения плейбука получить переменную со всеми зафэйленными хостами?