maniac
> ANSIBALLZ_WRAPPER: что это вообще
Andrey
touch my ansiballz
Andrey
А вообще, это вона че https://docs.ansible.com/ansible/2.3/dev_guide/developing_program_flow_modules.html#ansiballz
Div
Плейбуку в студию
- name: Create VM vmware_guest: hostname: "{{ hostname }}" username: "{{ username }}" password: "{{ password }}" validate_certs: no folder: "{{ folder }}" name: "{{ vm_name }}" state: poweredon guest_id: "{{ vm_os }}" disk: - size_gb: "{{ disk_size }}" type: thin datastore: "{{ datastore }}" hardware: memory_mb: "{{ max_memory }}" num_cpus: "{{ max_cpus }}" num_cpu_cores_per_socket: 2 scsi: paravirtual memory_reservation: 512 memory_reservation_lock: True mem_limit: 8096 mem_reservation: 4096 cpu_limit: 8096 cpu_reservation: 4096 max_connections: 5 hotadd_cpu: True hotremove_cpu: True hotadd_memory: False cdrom: type: iso iso_path: "[ {{ datastore }} ] ISO/{{ iso_name }}" networks: - name: PA type: "{{ ip_type }} " device_type: e1000 wait_for_ip_address: yes delegate_to: localhost
akamit
привет, а скажите пожалуйста, как ансибл устанавливает пакеты yum используя множество with_items?
akamit
каждый пакет отждельно (то есть несколько команд yum) или один yum install со списком?
akamit
это же долго слишком. а можно как то это агрегировать?
Sergey
это же долго слишком. а можно как то это агрегировать?
ошибся, в модуль yum можно тупо передать список пакетов (list): http://docs.ansible.com/ansible/latest/modules/yum_module.html
Vadim
спасибо. попробую так
это может аффектить другие таски
akamit
это может аффектить другие таски
например каким образом?
Vadim
например каким образом?
https://docs.ansible.com/ansible/2.4/intro_configuration.html#hash-behaviour
Div
привет, а скажите пожалуйста, как ансибл устанавливает пакеты yum используя множество with_items?
вот пример универсальный - name: install others dev deps action: > {{ ansible_pkg_mgr }} name={{ item }} state=present update_cache=yes with_items: "{{ centos_packages }}" become: true
Div
Судя по всему, проблема с питоном на целевом хосте
я об этом и говорил в начале. думал, может кто тут сталкивался с подобным...
Timur
я об этом и говорил в начале. думал, может кто тут сталкивался с подобным...
Проверьте, как в доке советуют: http://docs.ansible.com/ansible/latest/scenario_guides/guide_vmware.html
citius
привет, а скажите пожалуйста, как ансибл устанавливает пакеты yum используя множество with_items?
модуль yum кокразтыке нормально вместе ставит, как и модуль apt. а вот универсальный модуль package - по одному.
manefesto
у меня тут нубский вопрос
manefesto
про sticky guid
manefesto
но меня интересует не владелец вновь создаваемых файлов, а его пермишены
manefesto
660
manefesto
или 777
maniac
зависит от umask процесса который эти файлы создает
maniac
если это в линуксе, то там можно через acl определить дефолтные пермишны на файлы внутри директории
manefesto
да, убунта для файлов через umask создаются пермишены 666 а мне надо 777 наверное, но это не точно зашел на один из серверов и нашел что по крону бегает find /somedir -exec chmod 777 {} \;
maniac
потрясающе
manefesto
ну вот так
manefesto
знать не знаю, ведать не ведаю
Artem
потрясающе
твоя вторая аватарка описывает пост выше, чуть более чем полностью
manefesto
никто не знает откуда это взялось
Roman
Это понимать как баг? $ grep remote_user ansible.cfg remote_user = ansible # применяю плейбук Using module file /usr/lib/python2.7/dist-packages/ansible/modules/files/synchronize.py <localhost> ESTABLISH LOCAL CONNECTION FOR USER: hatifnatt
Roman
Остальные модули работают как надо, например Using module file /usr/lib/python2.7/dist-packages/ansible/modules/commands/command.py <localhost> ESTABLISH SSH CONNECTION FOR USER: ansible
Roman
Короче не рабоатет на localhost если указать внешнее имя машины то все норм, это как понимать?
maniac
если остальные модули работают как надо, сходи в файл /usr/lib/python2.7/dist-packages/ansible/modules/commands/command.py, обмажь его вызовами print() и посмотри какого
maniac
может какая-то особая магия имени localhost там
Roman
может какая-то особая магия имени localhost там
https://github.com/ansible/ansible/issues/5702 похоже оно давно тянется, но не считается багом
maniac
хых
maniac
ну да, всегда можно ручками дернуть rsync, почему нет
maniac
чтобы им и дергать ручками rsync!
maniac
я просто увидел что в конце треда советуют
Roman
чтобы им и дергать ручками rsync!
а в этом плане, я думал совсем ручками
Roman
В любом случае я не понимаю почему конект по fqdn решает проблему.
maniac
потому что смотрят на имя, если локалхост, значит ВКЛЮЧАЕМ МАГИЮ
maniac
mysql, например, тоже так делает: localhost коннектит по локальному юникс-сокету, а 127.0.0.1 по tcp на локалхост
Roman
потому что смотрят на имя, если локалхост, значит ВКЛЮЧАЕМ МАГИЮ
Да я попробовал ansible_connection=local как в по ссылке советуют - не помогает, становиться хуже, ломаются другие таски.
Roman
mysql, например, тоже так делает: localhost коннектит по локальному юникс-сокету, а 127.0.0.1 по tcp на локалхост
Да, я в курсе, но в mysql вроде ничего не ломается при этом, в любом случае я ни разу не сталкивался.
Vovan
Коллеги, привет! Кто использует ansible + foreman или spacewalk? Помогает в реализации централизованного управления ПО на Linux os?
manefesto
Привет Для централизованного управления думаю больше подойдет puppet
manefesto
Если бы мне надо было поддерживать более 10ка серверов, я бы выбрал puppet
Tadeusz
На вкус и цвет...
manefesto
Я бы больше 10
manefesto
11 =)
Ievgen
мда
Старый
лол
Ievgen
лол
Старый
и чем же на 11 серверах ансибл хуже паппета?
Старый
на 11000 ещё понимаю аоенты шмугенты и тп помогают в некотором роде, но на просто 11 хостах то чем
manefesto
Хорошо, не 11, а 111
Старый
Да, помогает
а spacewallk разве не рип?
manefesto
с другой стороны мне ansible ближе
Vadim
а spacewallk разве не рип?
Все мы движемся к смерти, если ты об этом
Старый
я думал он как раз ранее использовался вместо ансибла
manefesto
поэтому стараюсь быть объективным
Vovan
Я так понимаю, Ansible (pupet) может брать эталонный список ПО и разливать на хостах? И также устанавливать\удалять ПО, если не соответвтует эталону?
Vadim
Для централизации плейбуков скорее awx; spacewalk и foreman - это другой подход к той же задаче, имхо плейбуки гибче
Старый
Для централизации плейбуков скорее awx; spacewalk и foreman - это другой подход к той же задаче, имхо плейбуки гибче
ну тут зависит от задач, иногда проще в ldap группу включить хост и чтобы он получил сразу весь софт и настройки из группы
Старый
например управлять пользовательскими тачками проще через spacewalk