Ievgen
чо там ?
та на самом деле ничего особо
Ievgen
Стрим семинара редхат по ансибл
Ievgen
Но до хайлоада им далеко
Ievgen
Рассчитано походу на тех кто платит
matt
чот быстро 2.6 rc запилили
matt
типуля с проверкой сервисов, зачекай testinfra
Aleksey
там чот фиг нету
wndrfl
Navern
Уже задавал вопрос, но задам еще раз. Кто как организует разделение на dev/stage/prod в ансибле? поделитесь плиз) мб кто то развернуто напишет
Ждун
я в ансибле профан, но я бы запускал плейбуке с параметрами inventory
Ждун
http://docs.ansible.com/ansible/latest/dev_guide/developing_inventory.html
Artem
Уже задавал вопрос, но задам еще раз. Кто как организует разделение на dev/stage/prod в ансибле? поделитесь плиз) мб кто то развернуто напишет
Ты уже сам всё написал, создаёшь отдельные папки под инвараменты в каждой свой инвентори и варс файлы
Navern
Ты уже сам всё написал, создаёшь отдельные папки под инвараменты в каждой свой инвентори и варс файлы
Чо делать, если у тебя там формат конфига например изменился? Темплейтить? Что происходит если нужно например сначала чтото на дев выкатить(например новый эндпоинт в конфиге нджинкса)
bebebe
Уже задавал вопрос, но задам еще раз. Кто как организует разделение на dev/stage/prod в ансибле? поделитесь плиз) мб кто то развернуто напишет
деливерю три контейнера: env-dev env-stage env-prod из которых запускается ansible плейбука, инвентори и прочие питон/ssl/aws/do зависимости все в нем же, только vault пароль нужен
Artem
конфиги загоняешь в шаблон jinja2 а переменные хранятся в варсах в твоём инвераменте
Navern
конфиги загоняешь в шаблон jinja2 а переменные хранятся в варсах в твоём инвераменте
Ну то есть ты темплейтишь просто ифчиками и потом разруливаешь этот ад?
Navern
Мне бы хотелось более хайлевельное понимвние все таки)) на уровне закостылить в варсах я и так понимаю примерно)
bebebe
А как на уровне ролей/плейьуков это отличается?
обновляется плейбука или роль, или инвентори, или функционал, на каждое изменение собирается контейнер как описано выше.
bebebe
в ряде случаев, я использую k8s для оркестрации запуска этих контейнеров, это хорошая балансировка нагрузки, так сказать.
Artem
Ну то есть ты темплейтишь просто ифчиками и потом разруливаешь этот ад?
расписываешь всё по ролям, составляешь основной плейбук и вот тебе счастье
Artem
потом просто подключешь нужные инвараменты
Navern
расписываешь всё по ролям, составляешь основной плейбук и вот тебе счастье
Блин)) ну ты напиши хоть как это выглядит) Вот у меня роль, с конфигами нджинкса, для моего домена example.org Я хочу раскатывать ее на дев и прод. Вот у меня там не знаю, добавился новый локейшион и пара апстримлв, которые пока что нужно тока в дев) Как это ты предлагаешь делать?
bebebe
У тебя разные плейбуки для дева и прода? Или разные инвентори?
обычно что-то меняется в inventory. реже добавляется функционал, дев отличается от прода только на момент разработки
bebebe
я специально старательно описывал инвентори, и теперь я думаю, что это единственный источник правды об тех окружениях которые они менеджат
bebebe
это очень удобно, можно генерировать документацию например
Navern
Я так понимаю у тебя хостс файл один
Artem
У тебя разные плейбуки для дева и прода? Или разные инвентори?
плейбук один и тот же, инвентори и варсы разные
Navern
Граупварсы тоже одна папка
bebebe
у меня два статических инвентори, 4 динамических. вы лучше поищите по истории этого чатика, я там описывал свой стек и как его использую мне неловко писать это по N разу
Artem
Граупварсы тоже одна папка
нет, в каждом инвараменте своя
bebebe
да, это на мой взгляд вообще должно происходить всегда так, от инвентори
Artem
https://docs.ansible.com/ansible/2.3/playbooks_best_practices.html
Navern
Интересен реальный опыт)
Artem
делай универсальные шаблоны и роли, будет тебе счастье
bebebe
Поищу) спасибо) Ключевые слова по которым искать?
хехе, сам поискал, так и не нашел... вообщем делайте по докам и будет вам счастье. а если счастье закончится - приходите еще (с)
Navern
делай универсальные шаблоны и роли, будет тебе счастье
ты делаешь? Наскок у тебя роль универсальная? Скок хостов в проде и деве?
bebebe
То есть вариант с доками рекомендуемый?)
да, если у вас первое знакомство с ansible, я бы только по ним и делал первые месяц полтора. Если он конечно вам нужен в будущем.
Navern
Я в целом хорошо знаю ансибл)
Navern
И бест праутисы)
bebebe
тогда вы знаете боль связанную с ним, большую часть своей боли я порешал при помощи заворачивания ready-to-run плейбук в контейнере и запуск только из контейнеров
bebebe
остальное - детали. очень много вопросов решается
Artem
ты делаешь? Наскок у тебя роль универсальная? Скок хостов в проде и деве?
универсальна на столько чтоб развернуть прод или стейдж нужно лишь выбрать инветори файл. Хостов примерно 3, контейнеров примерно 7-9
Artem
лень писать свои роли, глянь на гите, выбери что больше подходит и переделай под свои нужды
bebebe
а то читать это без полной картины и что-то советовать, дело такое
Navern
опишите ваш кейс, что вы имеете, и что хотите улучшить
У меня сейчас есть ансибл) которым накатываются изменения в прод, около ролей 50) Есть дев, котторвй ща никак не менеджится) и коьорый хочется привести в норм состояние, чтобы соответствовал проду) хочется понять какие у кого подходы в управлении инфраструктурой дева/прода ансиблом) стаььи и прочее я уже читал)
bebebe
maas, или другой pxe boot?
Navern
у вас есть какая-нибудь система провижинга для окружений?
Для дева опенстек) железки вручную накатывают, но не я)
bebebe
но я не понял что у вас не получается? помойму задача проста, или есть нюансы?
Navern
У меня не не получается) у меня стадия планирования) собираю инфу как это лучше сделать) переделывать пттом будет уже довольно проблемно)
bebebe
каков стек технологии вашего проекта? если это не NDA
Nikita
Умеет ли ансибл грузить файлы на гугл драйв? Может сталкивался кто а я не зайду за первый заход в гугл
Ждун
Ансимбл нет, а какой нибудь модуль или ваш скрипт
Navern
Стек слодный:) много всего;) кафки, рэббиты, постгресы, редисы;)
Navern
Нджинксы хапрокси:)
bebebe
бигдата ha какаято
Artem
А зачем кафка и ребит, почему не что то одно?
Navern
А зачем кафка и ребит, почему не что то одно?
Ну мигрироваьь на чтото одно довольно сложно/долго
Navern
бигдата ha какаято
А у вас какой стек? Я еще про сервисы даже не заикался)
bebebe
А у вас какой стек? Я еще про сервисы даже не заикался)
на разных проектах разные, в основном k8s, и ci/cd для него. есть например другой стек, в публичном облаке, где ansible мне вообще никак не помог, aws, terraform, serverless
Navern
всё одинаковое - в ролях. всё разное - в инвентори. никаких ифов (устанешь править!)
Куски конфигов(например локейшионы) тоже в инвентори хранить?
Navern
Ифы мне как раз не оч нравятся
Vadim
Куски конфигов(например локейшионы) тоже в инвентори хранить?
Собирай их из темплейтов, если сильно разные - отдельно
Navern
Собирай их из темплейтов, если сильно разные - отдельно
Ну в иемплейтах ифчиками тогда рулить)) ну в целом я понял) волшебных инструментов нкт)
Navern
Мб кто репы посоветует с экзамплами
Vadim
Kubespray/openshift-ansible, но это в основном "как не надо"
Vadim
Для раздельных env я не видел, тут кто во что горазд
Pavel
Помогите, у меня коллега запихивает все роли в 1 плейбук и флаги ставит в инветори (выполнять или нет) - у мня разрыв мозга, а он типа "зато мы сразу на всё накатывем, вся нужная ифраструктура поднимется"... А я в шоке - может посоветовать ему вообще роли не создавать, а все одним плейбуком?