bebebe
и то, так себе решение
Sergey
Почитайте про magic variables в ansible, если в группе только ip, то подойдёт `inventory_hostname`
У амазона есть спецадрес, GET-запросом на который можно получить JSON с настройками инстанса. У гугла тоже: https://cloud.google.com/compute/docs/storing-retrieving-metadata
Sergey
....поэтому не надо заниматься странным.
Sergey
😉
bebebe
я что-то пропустил что речь идет про амазон
bebebe
только сразу предостерегаю. floating ip не сразу может отдаваться, он навешивается через небольшо промежуток времени после бута виртуалки.
bebebe
но помойму модуль https://docs.ansible.com/ansible/2.5/modules/ec2_instance_module.html отрабатывает правильно и дожидается внешнего ойпи адреса
Alex
уже про амазон), а человеку надо было: "получить тот айпи, что я написал в инвентори под [названием группы]"
manefesto
кстати по поводу амазона
manefesto
никто не знает у них вообще есть плата на тестовом периоде ?
bebebe
кстати по поводу амазона
@aws_ru есть хороший чатик
Salem
Salem
https://aws.amazon.com/free
manefesto
Alex
https://t.me/pro_ansible/47560
t.me/pro_ansible/47562
Salem
Кто сталкивался с таким?
ansible_all_ipv4_addresses - возьми этот факт и вытащи оттуда все, что не 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16
alexander
всем привет! а в чем может быть проблема, если git clone прекрасно работает вручную с ForwardAgent=yes, а через ansible падает (Permission denied (publickey))? в ansible.cfg форвардинг включен
Div
всем привет! а в чем может быть проблема, если git clone прекрасно работает вручную с ForwardAgent=yes, а через ansible падает (Permission denied (publickey))? в ansible.cfg форвардинг включен
это жжж может быть от того, что ssh логин сконфигурирован через имя пользователя не совпадающее с именем локального пользователя. можно полечить через указание в inventory [all:vars] ansible_connection=ssh ansible_ssh_user=root
Nklya
ssh из имен параметров можно выкинуть, они задепрекейчены. Юзай ansible_user
Павел
Подскажите, пожалуйста, как-то можно запустить сервис с определенным конфигом? Вот такая конструкция не работает: - name: Enabling and starting service service: name: servicename pattern: servicename /etc/service_config_folder/config.conf > /dev/null 2>&1 & enabled: yes state: startedНекрасиво с помощью shell: Или сделать для такого отдельный юнит systemd?
Tadeusz
скажите, по-умолчанию директория создается по типу mkdir -p ?
Tadeusz
или мне надо создать первую, потом вторую (в первой) и уже третью во второй в 3 шага?)
Tadeusz
или есть заветный ключик?
Nklya
Все создает, как я помню
Tadeusz
спасибо
Alex
-p решит проблему вложеных директорий без этого ключа — будет ругаться и ничего не сделает
Nklya
-p решит проблему вложеных директорий без этого ключа — будет ругаться и ничего не сделает
Вопрос был не про mkdir, а энсибл и его модуль http://docs.ansible.com/ansible/latest/modules/file_module.html If directory, all intermediate subdirectories will be created if they do not exist
Mikhail
По дефолту не создаёт, force: true
Tadeusz
По дефолту не создаёт, force: true
у меня все создало на ура
Mikhail
Без force?
Tadeusz
да
Tadeusz
- name: "Create directory '/srv/www/{{ project_name }}/assets'" file: path="/srv/www/{{ project_name }}/assets" state=directory owner={{ git_username }} group={{ git_username }} mode=0775
Tadeusz
а такой вопрос - как создать несколько директорий сразу чтоб не лепить горбатого из 3-4 правил?
Tadeusz
например мне надо в project_name создать 4 директории с одинаковыми правами
Mikhail
Использовать конструкцию with_items
Tadeusz
path="…{assets,bin,logs}" как-нибудь так не?
Tadeusz
точно! забыл) спасибо
Tadeusz
file: path="/srv/www/{{ project_name }}/{{ item }}
Mikhail
- name: "loop through list" debug: msg: "An item: {{item}}" with_items: - 1 - 2 - 3
Anonymous
Пытаюсь подставить для iptables переменную с хоста для которого выполняю {{ ansible_eth0.ipv4.address }} "ansible_eth0": { "active": true, "device": "eth0", "ipv4": { "address": "172.16.1.179", "broadcast": "172.16.1.255", "netmask": "255.255.255.0", "network": "172.16.1.0" }, не нравится Ansible такой вариант да и другие перепробовал
Anonymous
- iptables: table: nat chain: POSTROUTING destination: source: 10.8.0.0/16 jump: SNAT to_source: {{ ansible_eth0.ipv4.address }}
Nklya
with_items тем временем депрекейтят))
Anonymous
The error appears to have been in '/tasks/iptables.yml': line 17, column 17, but may be elsewhere in the file depending on the exact syntax problem. The offending line appears to be: jump: SNAT to_source: {{ ansible_eth0.ipv4.address }} ^ here We could be wrong, but this one looks like it might be an issue with missing quotes. Always quote template expression brackets when they start a value. For instance:
Mikhail
Возьми переменную в кавычки
Tadeusz
оно ж парузке пишет missing quotes
Nklya
Mikhail
with_items тем временем депрекейтят))
Ага, теперь надо с loops разбираться
Anonymous
Robert Null Огромнейшее спасибо
Anonymous
помогло
Anonymous
🙏
Tadeusz
result|failed тоже задеприкейтят в 2.9… накрутил уже result is failed
matt
matt
а такое вообще нормально в переменных использовать? выглядит наркомански
Sun
разбей по строкам и жизнь твоя улучшится. :)
Vadim
не проще ли будет написать ~/.ssh/config с бастионом?
matt
это из проекта kubespray, там много такого)
Sun
Мне недавно рассказали про чувака, который очень любил писать "компактный код". Полтора года его пытались уговорить писать так, чтобы хотя бы он мог поддерживать собственный код,а потом просто уволили нахрен, потому что стало невозможно терпеть. Кажется, я знаю, где он теперь трудится.
Aleksey
каждая строка должны быть полна смысла!
Sun
Меня тоже пытаются научить писать красиво. А по разумению начальства красиво == пять уровней вложеннсти форычей на парсинге json. Так и живём — в поиске золотой середины.
Sun
в процессе код-ревью делаются внушения
Aleksey
ну тоесть ручной. ок спасибо.
GithubReleases
aelsabbahy/goss was tagged: v0.3.6 Link: https://github.com/aelsabbahy/goss/releases/tag/v0.3.6 Release notes: release v0.3.6
Aleksey
О. Ожил
GithubReleases
aelsabbahy/goss was tagged: v0.3.6 Link: https://github.com/aelsabbahy/goss/releases/tag/v0.3.6 Release notes: # Features ## In this release * `--format nagios_verbose` becomes `--format nagios -o verbose` **Breaking Change:** Add more specific filetypes: character-device/block-device/pipe/socket to file resource Add MTU check to interface resource ... More
GithubReleases
aelsabbahy/goss was tagged: v0.3.6 Link: https://github.com/aelsabbahy/goss/releases/tag/v0.3.6 Release notes: # Features Many thanks to all the contributors on this release! ## In this release * `--format nagios_verbose` becomes `--format nagios -o verbose` **Breaking Change:** Add more specific filetypes: character-device/block-device/pipe/socket to... More
Tadeusz
а можно в плейбуке юзать when для подтягивания роли?
Tadeusz
ну типа - если есть тег, то импортнуть эту роль...