Bsod
решать системные проблемы организации техническими костылями весело, но это какая-то гонка вооружений приводящая все к ядерной войне и многочисленным жертвам
Ievgen
это прибито гвоздями
Ievgen
http://docs.ansible.com/ansible/latest/playbooks_filters.html#json-query-filter
Ievgen
по mount: "/"
Александр
тогда запускай с -vvvv и смотри сообщение об ошибках подробнее
Aleksey
народ а что сначала будет вычитслятся when или with ?
Aleksey
можно ли в when напихать проверку item ?
Navern
В доке даже примеры былм
Aleksey
ок. пасибо
Aleksey
- name: statement WHEN is processed separately for each item debug: msg: "{{ item }} is > 5 " with_items: [ 0, 2, 4, 6, 8, 10 ] when: item > 5 crazy shit
Aleksey
еще более crazy - add_host: name: "{{ groups[item] | random }}" groups: canarino when: - item != "ungrouped" - item != "all" with_items: "{{ groups.keys() }}"
Aleksey
в стиле "что вы вообще знаете про афромагию"
Navern
в стиле "что вы вообще знаете про афромагию"
меня больше порадовало, что ansible_play_hosts != play_hosts
Navern
(актуально при использовании serial)
Aleksey
зависит от желания секса и возможности им заниматся.
Aleksey
hashicorp позволяет забыть про оный в реале
Aleksey
господа, а group of groups только через children можно ?
Sergey
да
Vladimir
Да я не спорю что можно хоть черта там нарисовать
Mikhail
Чтоб при создании клиентов конфиги раскидывал и джобы на восстановление дергал
Vladimir
В MS Word можно верстать книги, системы мониторинга использовать для сбора логов и т.д.
Mikhail
В MS Word можно верстать книги, системы мониторинга использовать для сбора логов и т.д.
Кстати пилил на заре своей молодости эксельку с показом инфы из бдхи, для коллцентра. Вполне норм.
Mikhail
Задачу свою выполняла.
Vladimir
Тут главное вовремя остановиться :)
Vladimir
Один финдиректор начинал вести учет в эксельке, компания только набирала обороты, со временем бедная экселька устала, ноутбук устал, потом ему его проапгрейдили, в итоге устали все
Vladimir
как он это все барахло оттуда переносил истории уже неизвестно
Vladimir
поэтому, я считаю, начинать нужно изначально с правильными инструментами) иначе потом можно загнать себя в тупик
Константин
шаблон дня +#!/bin/bash + +# {{ ansible_managed }} + +DBCONNECTION="{{ hostvars[groups['bmp_api'][1]]['bmp_api']['db']['slave_urls'][0] }}"
Denis 災 nobody
Экселька легко выгружается в csv и парсится, проблема надумана
Александр
Формулы и макросы тоже в CSV выгружаются и легко парсятся?
Denis 災 nobody
Заново писать.
Denis 災 nobody
Я по данные, а не рабочую систему
Pavel
Я по данные, а не рабочую систему
аха, а 90% ячеек вообще вычисляемые....
Denis 災 nobody
формульную часть - переписывать, смотря в файл на формулы, или взять парсеры экселя на том же пхп с поддержкой макросов..
Denis 災 nobody
но если там только формулы без данных - расти там особо нечему
Dmitry
Кто пользовался модулем iptables? Оно правила добавляет в порядке упоминания в тасках?
matt
я пользуюсь, да
Dmitry
я пользуюсь, да
так что с последовательность правил?
Dmitry
как я написал? в порядке упоминания?
matt
да
matt
по порядку
matt
он вроде в -I и не умеет
Andrey
> ЧЯДНТ используешь ансибл для управления пользователями.
а расскажи поподробнее. как полбзователями управлять?!
Sergey
а расскажи поподробнее. как полбзователями управлять?!
для этого чаще всего используют LDAP и его друзей
Andrey
а туда как пользователи попадают?
Sergey
а туда как пользователи попадают?
не могу понять это тонко или толсто
Andrey
и где фиксировать кто в какой группе? Вики? Бекап?
Viktor
Оч толсто.
Andrey
надо где-то вести их учет. ансибл плейбуки в гите и это удобно.
Andrey
Из 1с
я видел такое решение. это ад.
Andrey
вживую видел. в москае
Aleksey
А в 1с из отдела hr
Sergey
и где фиксировать кто в какой группе? Вики? Бекап?
создаешь групу в лдап каталоге, по memberuid атачишь людей туды
Aleksey
И я видел выгрузка из 1с в лдап довольно стандартный способ
Sergey
надо где-то вести их учет. ансибл плейбуки в гите и это удобно.
можно тупо текстовый LDIF хранить в гите - "это удобно"
Sergey
и пароль в плейнтекст)
это по вкусу так-то
Aleksey
нет. пользователи в гите не удобно. точнее удобно пока их текучка менее 3 в час
Sergey
это по вкусу так-то
это обязательно
Sergey
схемы хранения хэша - не, не слышал?
Sergey
схемы хранения хэша - не, не слышал?
завезите уже тег сарказм
Andrey
Andrey
стейт системы. расположение пользовталей в системных группах - это некий стейт.
Andrey
вернее часть общего стейта машины
Sergey
он хранится в лдапе
Aleksey
да. стейт пользователя в лдапе
Aleksey
и хистори там же в аудите
Aleksey
опять же я тут говорю про ситуации когда пользователей _много_ групп _много_
Aleksey
когда их 5-ро похеру где их хранить и как они стейтятся
Aleksey
когда изменения в пользоватльской базе 1 запись в месяц можно делать как угодно
Sergey
у тебя может быь 5 пользователей и 600 серверов