Asten
Удобств не добавляет
cent
разрабы НЕ добавляют креды. процесс сломан. мерджить не надо.
Да, он по ходу переработался с этими мержами)))) У них там кто-то первый костыльнул, и теперь они за ним 40 лет по мержам и ходят)
cent
Удобств не добавляет
Тебе уже предложили варианты. За 2 часа по 15$/час могу решить Вашу проблему с мержами.
Asten
Чот я вас не понял всеравно. Если использовать hashicorp для кредов то на кой хрен их перегенеривать в ансибловый?
Asten
не hashicorp, а ansible-vault!
Ещё раз, пишем роль которая генерит нам файл секретов и пушит их в мастер?
bebebe
От того что вы написали меня в дрожь бросает начиная с makefile
bebebe
Как бы занудно это не звучало, но стремление к организации "правильных" процессов ограждает от ряда проблем и оригинальных костылей
Konstantin
работает с esxi без центра?
Aleksey
Не проверял
Konstantin
Не проверял
да, уже вижу
Konstantin
"template: ", в esxi такого нет
Aleksey
Да я ради темплейта всё и делал
Konstantin
только из-за этого пришлось свалить с esxi на стенде( , неудобно автоматизировать развертывание
Aleksey
Ну мне и тот и другой нужен
Aleksey
У меня нет ssh на всферу. А пакеру нужен именно он
Konstantin
у меня и сферы нет)
Aleksey
Страдай чо
Konstantin
Страдай чо
Да ну, сменил гипервизор, ансиблю что хочу)
Konstantin
На что?
Hyperv 🤪
Asgoret
Hyperv 🤪
Виндовс... неожиданно, я думал kvm будет)
Asgoret
Hyperv 🤪
И как? Какие тонкости/нюансы? Подводные камни?
Konstantin
Виндовс... неожиданно, я думал kvm будет)
Я из стенда сделал жирный десктоп, старый сыну отдал. А линукс на десктопе я не хочу больше
Konstantin
И как? Какие тонкости/нюансы? Подводные камни?
Ну как провайдер не так распространен, да у меня частный случай, можно и виртбокс.
Konstantin
Вагрант+ансибл+hyperv - хватает
Asgoret
Я из стенда сделал жирный десктоп, старый сыну отдал. А линукс на десктопе я не хочу больше
Почему не хочешь? Для работы хватает, поиграть уже мало правда
GithubReleases
ansible/ansible was tagged: v2.5.3 Link: https://github.com/ansible/ansible/releases/tag/v2.5.3 Release notes: New release v2.5.3
Vladimir
Кто-нибудь сталкивался с тем, что файл не удается прочитать лукапом? TASK [app_update : copy file to /opt/file] **************************************************************************** Thursday 17 May 2018 18:14:50 +0300 (0:00:01.639) 0:00:01.747 ** changed: [172.26.28.191] TASK [app_update : file vars of /opt/file] **************************************************************************** Thursday 17 May 2018 18:14:50 +0300 (0:00:00.639) 0:00:02.387 ** changed: [172.26.28.191] TASK [app_update : get file path of /opt/file] ************************************************************************ Thursday 17 May 2018 18:14:51 +0300 (0:00:00.727) 0:00:03.115 ** ok: [172.26.28.191] => { "msg": "/opt/file" } [WARNING]: Unable to find '/opt/file' in expected paths (use -vvvvv to see paths) ERROR! could not locate file in lookup: /opt/file
bebebe
lookup происходит только на машине на которой запускается плейука
Vladimir
А delegate_to поможет?
Vadim
А delegate_to поможет?
нет >Like all templating, these plugins are evaluated on the Ansible control machine, not on the target/remote.
Vladimir
Понятно, спасибо
cent
Как бы занудно это не звучало, но стремление к организации "правильных" процессов ограждает от ряда проблем и оригинальных костылей
Не вижу проблем с Makefile. Там примитивные операции для генерации секретов и нужного env из параметров.
cent
env не нужен я тебе это ещё вчера объяснил
Да при чем тут Ты вообще?) И при чем Твой конкретно env ?
Asten
Да при чем тут Ты вообще?) И при чем Твой конкретно env ?
При том что ансибл все это умеет без env
bebebe
Не вижу проблем с Makefile. Там примитивные операции для генерации секретов и нужного env из параметров.
у меня к Makefile вопросов нету. я за "частоту" и правильность процессов впринципе "нафигачить" можно что угодно. весь вопрос какие артефакты останутся от вас, и что достанется вашим последователям.
bebebe
если этот вопрос по той или иной причине вас не беспокоит, то хоть на m4 макросах делайте
bebebe
Т.е. фу-фу-фу, но без конкретики, да?
какую проблему вы решаете?
Sergey
"роль" означало "набор обязанностей".
cent
какую проблему вы решаете?
Ну, проблема схожа с проблемой, с которой столкнулся Asten. А именно, мерж секретов глобальных переменных окружения (креды от общих ресурсов) с частными переменными конкретного оператора (креды конкретного оператора). Запуск плейбука со всеми параметрами одной командой по типу env OPERATOR=petya PLAYBOOK=some.yml docker run -i ansible-container make
Asten
"роль" означало "набор обязанностей".
Дядь, толи я сильно тупой толи ты описываешь не понятно
Asten
Если что я так плейбуки не запускаю
Sergey
Дядь, толи я сильно тупой толи ты описываешь не понятно
Это уж по вкусу - как решишь. Я просто по мере сил стараюсь тебе объяснить, что задача управления секретами не должна вообще касаться разарботчиков, иначе какие это нахер секреты вообще? У меня разработчики не знают, под какими кредами в базу сервисы ходят - и не их это дело.
TimeSpaceEnergy
Меньше эмоций, господин Сергей Пенченко , он же этого не стоит))
bebebe
Это уж по вкусу - как решишь. Я просто по мере сил стараюсь тебе объяснить, что задача управления секретами не должна вообще касаться разарботчиков, иначе какие это нахер секреты вообще? У меня разработчики не знают, под какими кредами в базу сервисы ходят - и не их это дело.
я предполагаю, что проблема в том, что бы плейбуки соответствовали "иерархии переменных" (будь то просто переменные. или те же секреты т.е. можно обновить плейбуку, изменить "иерархию переменных" и все поломать, натравив эту плейбуку на "старые" переменные типа было: serverice: ip: addrстало service: ipv4: addr ipv6: addr но это совершенно другая задача и решаетя она совершенно другими методами.
Sergey
Меньше эмоций, господин Сергей Пенченко , он же этого не стоит))
Во-первых, если пишешь имя с фамилией, то потрудись писать правильно. Во-вторых, если ты где-то эмоции увидел - это твои личные заморочки.
cent
Это уж по вкусу - как решишь. Я просто по мере сил стараюсь тебе объяснить, что задача управления секретами не должна вообще касаться разарботчиков, иначе какие это нахер секреты вообще? У меня разработчики не знают, под какими кредами в базу сервисы ходят - и не их это дело.
Предлагаю реально забить) Потому что им ответ даешь, разжевываешь и дело все походит на троллинг... Я вообще не знаю за что они свою пайку получают? Если даже элементарные задачи не могут решать?
Sergey
Но это же не может касаться всего. Вот есть сервис сторонний и к нему api ключ. Как разрабу что-то писать не имея ключа для тестирования?
Тестовый ключ я бы в переменные роли положил специально с расчётом на то, что он перекроется при развёртывании на окружении правильным ключом - рабочим.
bebebe
что бы избавиться от этой проблемы, я собираю контейнеры в которые кладу перееменные окружения и плейбуки и выдаю из как релиз
bebebe
это добавляет некоторые телодвижения, но спасает от такого рода проблем
Sergey
Предлагаю реально забить) Потому что им ответ даешь, разжевываешь и дело все походит на троллинг... Я вообще не знаю за что они свою пайку получают? Если даже элементарные задачи не могут решать?
Я выдержку и самообладание тренирую, плюс умение не прнимать всё близко к сердцу. Не "в интернете кто-то неправ", а "уметь объяснить пятилетнему".
bebebe
и гарантирую что этот контейнер ready to work. у меня поменялось переменные окружения? добавился новый env? - делаю новые контейнеры через CI
Sergey
Сервис не даёт тестовых ключей. Вот вам ключ играйтесь
Раз ты считаешь ключ тестовым - то и относись к нему как к тестовому.
cent
и гарантирую что этот контейнер ready to work. у меня поменялось переменные окружения? добавился новый env? - делаю новые контейнеры через CI
Это ровно то, что написал @tnt4brain первым ответом @the_asten. Назвав это более правильно ротацией кредов.
bebebe
идея брать плейбуки и закидывать group_vars/host_vars/inventory.yml как mount к контейнеру и запускать хороша, но порождает другой ряд проблем, как несовместивость того что вы маунтите внутрь контейнера и те плейбуки которые в нем запокованы
bebebe
Это ровно то, что написал @tnt4brain первым ответом @the_asten. Назвав это более правильно ротацией кредов.
это ровно то что я написал тут две недели назад, если пользоваться поиском (кстати советую)
cent
это ровно то что я написал тут две недели назад, если пользоваться поиском (кстати советую)
Ну, тем более. Тогда я не пойму какие проблемы у @the_asten еще возникают, если тут туча ответов?
Asten
это ровно то что я написал тут две недели назад, если пользоваться поиском (кстати советую)
Я не знаю какую парни проблему решают) у меня явно другая проблема и она не связана никак с переменными и окружениями
bebebe
ладно коллеги, я пожалуй сольюсь из этого разговора, видимо тут "своя" атмосфера
Aleksey
короче идея с шаред диском была отстой. дисков надо много. если для сценария надо более одной виртуалки то кеш дисков надо более одного. короче фу. но тем кому нужен только один диск схема довольно тривиальна и собирается через powercli (оно есть докером в 2018 году. шок). Set-PowerCLIConfiguration -Scope User -ParticipateInCEIP $false -InvalidCertificateAction Ignore -Confirm:$false Connect-VIServer -Server XXXX -Protocol https -User XXXX -Password XXXX $vm = Get-VM noc_node_debian8 New-HardDisk -VM $vm -DiskPath "[Datastore2] cache/debian8_cache.vmdk" $hdd = Get-HardDisk -VM $vm -Name "Hard Disk 2" Remove-HardDisk -HardDisk $hdd -Confirm:$false -DeletePermanently:$false
Tadeusz
https://github.com/ansible/ansible/issues/27262
так это ж распространенная питоновская боль
Tadeusz
помню как cqlsh (от кассандры) ломался с такой херней, приходилось convert впихивать или что там у них, я уже забыл
Tadeusz
encode*
Nklya
повершель-повершель
Aleksey
попоробовал по дороге еще govc. он тоже работает но для схемы с кеш диском заюзатб его не удалось. он создавал клон диска вместо того что бы цеплять оригинальный диск
Aleksey
а я возлагал на него такие надежды ага да.
Aleksey
@FuxGN
Vadim
кстати, я напилил намного более простую (и от того сильно наколеночную) версию "tmux для инвентори" - https://github.com/vrutkovs/ansimux, вдруг кому пригодится