Nklya
Ускорение провижининга
Artem
Доброй ночи! Подскажите можно ли использовать приватный ключ ssh c паролем для ансибла (в inventory)? есть ли функция автоввода пароля для ключа (аналог ansible_ssh_pass=)
niko
Womchik
Приватный ключ и пароль в инвентори?
Sergey
Artem
Хочу понять как можно обезопасить сервер если приватный ключ вдруг будет украден
Artem
любо попадёт не в те руки
Mikhail
passphrase?
Artem
Alesha
Вопрос, можно ли ансиблю через проксю пускать без костылей?
Artem
Либо подскажите как вы решаете вопросы безопасности такого рода?
Womchik
Не оставлять ноут в старбаксе
Mikhail
а вдруг, когда я установлю kms для ms office 2016 то он уведет у меня ключ id_rsa?
Saykhan
А можно выучить ansible за неделю?
Saykhan
Здрасьте
Saykhan
И не только выучить, а ещё и развернуть java-приложение
Nik
Saykhan
На GlassFish
Saykhan
Я пытаюсь устроится на работу
Nik
Задача любого делался решается за полчаса
Nik
Учит нечего. Берёшь нужный кусок - и используешь
Saykhan
Пытался найти GlassFish ansible
Saykhan
По отдельности находит
Nik
А зачем тебе их вместе
Nik
Ivan
Побочным эффектом была пачка скриншотов, потом в инструкцию оформили.
Nik
После таких историй каждый раз обидно. Разрабы стараются делать юзер интерфейсы удобными и человекочитаемыми. Очень стараются. А юзеры даже не читают.
Но это уже лирика
Nik
Ясн))
Sergey
Dmitry
manefesto
manefesto
Или два раза экоанируй
Dmitry
cent
Я пытаюсь устроится на работу
Как и написали выше, учить там нечего. Дока одна из лучших. galaxy в помощь с примерами. А вот когда начинается что-то больше kubespray, то там уже не все так просто. Там и макросы и свои модули на питоне...
Sergey
Артём
И через become_method и _flags это можно реализовать
Артём
Sergey
Pavel
Ребят, прошу прощения, вопрос бредовый, сам понимаю, но вдруг , просто опыта мало, решил только добавлением в sudoers на удаленном хосте выполнения команд для пользователя без пароля. Так вот, можно ли через ansible без пароля рута выполнить на удаленном хосте apt install sudo и в etc/sudoers добавить параметр выполнения всех команд от пользователя через sudo без пароля. Т.е. сделать все что сделал руками на удаленном хосте через рут с паролем , через ансибл без рут пароля - так понимаю нет?
Денис
Не совсем понятно... Нужно ввести судо пароль вовремя выполнения?
Денис
--ask-sudo-pass
Денис
или это —extra-vars "ansible_sudo_pass=yourPassword"
Pavel
А чтобы совсем без пароля не получится , правильно?
Денис
т.е. через рут пароль верно?
Pavel
Там тема в том, что все команды от пользователя с выполнением всех команд от судо без пароля
Pavel
Условие, но изначально нет судо
Pavel
Ансибл должен работать от пользователя user допустим
Pavel
User может выполнять судо без пароля
Денис
Наверное уже поздно )) Никак не понимаю... Локально на машине как выполняешь?
sudo apt или su - root -c "command"
Денис
т.е. введено visudo NOPASSWD?
Pavel
Pavel
Для user
Pavel
На удаленном хосте
Денис
В старом ансибле become
Pavel
А в последнем без рут пароля есть возможность ?
Денис
- name: Ensure the httpd service is running
apt:
name: yourpakage
state: latest
become: yes
Денис
сейчас гляну... Я еще не перешел на новый
Pavel
Спасибо огромное, поизучаю, попробую
Денис
должно сработать
become: yes
become_user: apache
Pavel
Ок, спасибо, попробую, сегодня уже сил тоже нет, завтра отпишусь )
Денис
Спокойной ночи ))
Pavel
Приятных )
manefesto
А зачем тебе path ?
manefesto
http://docs.ansible.com/ansible/latest/user_guide/playbooks_environment.html
Артём
Err
Артём
manefesto
Может в оси прикол ?