Aleksei
maniac
> ANSIBALLZ_WRAPPER:
что это вообще
Andrey
touch my ansiballz
Timur
Andrey
А вообще, это вона че https://docs.ansible.com/ansible/2.3/dev_guide/developing_program_flow_modules.html#ansiballz
Timur
Div
Плейбуку в студию
- name: Create VM
vmware_guest:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
validate_certs: no
folder: "{{ folder }}"
name: "{{ vm_name }}"
state: poweredon
guest_id: "{{ vm_os }}"
disk:
- size_gb: "{{ disk_size }}"
type: thin
datastore: "{{ datastore }}"
hardware:
memory_mb: "{{ max_memory }}"
num_cpus: "{{ max_cpus }}"
num_cpu_cores_per_socket: 2
scsi: paravirtual
memory_reservation: 512
memory_reservation_lock: True
mem_limit: 8096
mem_reservation: 4096
cpu_limit: 8096
cpu_reservation: 4096
max_connections: 5
hotadd_cpu: True
hotremove_cpu: True
hotadd_memory: False
cdrom:
type: iso
iso_path: "[ {{ datastore }} ] ISO/{{ iso_name }}"
networks:
- name: PA
type: "{{ ip_type }} "
device_type: e1000
wait_for_ip_address: yes
delegate_to: localhost
akamit
привет, а скажите пожалуйста, как ансибл устанавливает пакеты yum используя множество with_items?
akamit
каждый пакет отждельно (то есть несколько команд yum) или один yum install со списком?
Sergey
akamit
это же долго слишком. а можно как то это агрегировать?
Vadim
Timur
akamit
akamit
akamit
manefesto
у меня тут нубский вопрос
manefesto
про sticky guid
manefesto
но меня интересует не владелец вновь создаваемых файлов, а его пермишены
manefesto
660
manefesto
или 777
maniac
зависит от umask процесса который эти файлы создает
maniac
если это в линуксе, то там можно через acl определить дефолтные пермишны на файлы внутри директории
manefesto
да, убунта
для файлов через umask создаются пермишены 666
а мне надо 777
наверное, но это не точно
зашел на один из серверов и нашел что по крону бегает find /somedir -exec chmod 777 {} \;
maniac
потрясающе
manefesto
ну вот так
manefesto
знать не знаю, ведать не ведаю
Artem
потрясающе
твоя вторая аватарка описывает пост выше, чуть более чем полностью
manefesto
никто не знает откуда это взялось
Roman
Это понимать как баг?
$ grep remote_user ansible.cfg
remote_user = ansible
# применяю плейбук
Using module file /usr/lib/python2.7/dist-packages/ansible/modules/files/synchronize.py
<localhost> ESTABLISH LOCAL CONNECTION FOR USER: hatifnatt
Roman
Остальные модули работают как надо, например
Using module file /usr/lib/python2.7/dist-packages/ansible/modules/commands/command.py
<localhost> ESTABLISH SSH CONNECTION FOR USER: ansible
Roman
Короче не рабоатет на localhost если указать внешнее имя машины то все норм, это как понимать?
maniac
если остальные модули работают как надо, сходи в файл /usr/lib/python2.7/dist-packages/ansible/modules/commands/command.py, обмажь его вызовами print() и посмотри какого
maniac
может какая-то особая магия имени localhost там
maniac
хых
maniac
ну да, всегда можно ручками дернуть rsync, почему нет
Roman
maniac
чтобы им и дергать ручками rsync!
maniac
я просто увидел что в конце треда советуют
Roman
В любом случае я не понимаю почему конект по fqdn решает проблему.
maniac
потому что смотрят на имя, если локалхост, значит ВКЛЮЧАЕМ МАГИЮ
maniac
mysql, например, тоже так делает: localhost коннектит по локальному юникс-сокету, а 127.0.0.1 по tcp на локалхост
Roman
Vovan
Коллеги, привет! Кто использует ansible + foreman или spacewalk? Помогает в реализации централизованного управления ПО на Linux os?
manefesto
Привет
Для централизованного управления думаю больше подойдет puppet
manefesto
Если бы мне надо было поддерживать более 10ка серверов, я бы выбрал puppet
Vovan
Tadeusz
На вкус и цвет...
Старый
Ievgen
manefesto
Я бы больше 10
manefesto
11 =)
Ievgen
мда
Старый
лол
Ievgen
лол
Старый
и чем же на 11 серверах ансибл хуже паппета?
Старый
на 11000 ещё понимаю аоенты шмугенты и тп помогают в некотором роде, но на просто 11 хостах то чем
Alexander
Vadim
manefesto
Хорошо, не 11, а 111
manefesto
с другой стороны мне ansible ближе
Старый
я думал он как раз ранее использовался вместо ансибла
manefesto
поэтому стараюсь быть объективным
Alexander
Vovan
Я так понимаю, Ansible (pupet) может брать эталонный список ПО и разливать на хостах? И также устанавливать\удалять ПО, если не соответвтует эталону?
Vadim
Для централизации плейбуков скорее awx; spacewalk и foreman - это другой подход к той же задаче, имхо плейбуки гибче
Старый
например управлять пользовательскими тачками проще через spacewalk