Pavel
... вот сижу сейчас коньяк пью и думаю о судьбе, как потом это все окучивать
Pavel
Как ему доказать это мягко говоря нехорошо?
Vadim
Pavel
Navern
Короче если кто в меня чем кинется кроме офф доки то будет круто) лучше какие то примерчики)
Navern
Pavel
Vadim
Navern
Если вас всего двое и у вас одинаковые права, то придется договариваться)
Pavel
Ладно, все, извините.... Накипело немного...
Pavel
Просто все-в-одном плейбуке это как минимум не очень "бест практикс" или нет?
Pavel
Может это я не так все понял и мне пора на пенсию?
Viktor
Каждый раз проигрываю с этой картинки
wndrfl
Nklya
Вот примеры организации репы с разными окружениями
https://github.com/cndies/ansible-repo-example
https://github.com/express42/ansible-repertory
Alex
Stepan T.
Господа, у меня вопрос общего характера. У меня не получается добиться работы ansible-pull в ответ на
ansible-pull -U https://git.local/test/test/ansible-pull-role-linux-ws pull_debug.yml -i localhost
система мне отвечает
Could not match supplied host pattern, ignoring: `$HOSTNAME`...
Что я делаю не так?
[IPT] Dmitry
Всем привет! Есть ли способ хранить vault файл вне структуры playbook, чтобы он не попадал в git? я пробовал include_vars, но это подходит только для task, и переменные для ssh-соединения остаются undefined
Stepan T.
Можно попробовать присовокупить к плэйбуку vars, который будет храниться локально, но это не точно. Лучше у местных корифеев спроси.
Sergey
[IPT] Dmitry
.gitignore своим названием намекает
спасибо, это тоже уже приходило в голову, но хотелось бы его как-то линковать, чтобы не помнить про каждый новый ansible, что нужно игнорировать. в идеале хотелось бы промптом спрашивать до него путь
Vadim
Andrey
Andrey
ещё раз - vault именно для этого и сделан - хранить credentials на неподконтрольных небезопасных системах типа публичных git реп.
Stepan T.
[IPT] Dmitry
ещё раз - vault именно для этого и сделан - хранить credentials на неподконтрольных небезопасных системах типа публичных git реп.
уважаемый, я вам не хотел отвечать, но не удержался. вам надо не помочь, а подискутировать на пустую тему. спрашивают одно, вы предлагаете совсем другое, причём в таком тоне "ещё раз" будто объясняете ребёнку или умственно отсталому. есть достаточно жизненных примеров коллизий и прочих пакостей в криптоалгоритмах, создатели которых гарантировали свою стойкость "на века". я просто хочу разгрузить свою голову от последующих в связи с этим вопросов безопасности. можете назвать меня параноиком и сразу закончим этот бессмысленный флэйм
Aleksei
Vadim
Тогда спросите у безопасников чего им надо, раз не хотите чужой опыт слушать
Aleksey
Aleksei
Andrey
Andrey
мне вот любопытно где уважаемый дмитрий хранит свои пароли и почему он считает эту систему защищённой, а ansible vault недостаточно защищённым
Aleksei
в смысле хрен знает где? у тебя на железе
Aleksei
ему даже в интернет ходить не надо
Andrey
Aleksei
мне ничего, но там просили не гит :)
Aleksei
но я просто ансибл волт не люблю, он не удобен если у тебя больше одного волта
Andrey
gitea требует примерно ничего для того чтобы свою репку держать. при том что судя по тому что в vault планируется писать персональные данные дмитрия, то и репка она такая тут - для себя любимого.
Nklya
Может он безопасник просто))
Anonymous
Хакер перечитал )
Anonymous
Парень он хороший. Но не админ
Womchik
Админы бывают хорошими парнями?
Asgoret
Womchik
Всё
Igor
Коллеги, использую j2cli для подстановки переменных в файл.
В содержимом одной переменной есть пробелы, что-то типа: "некоторый текст".
Подозреваю, что из-за пробелов j2cli не хавает
bebebe
Nik
Stepan T.
кря
a1eXei
привет всем, нашёл в доке как скопироватьключ ssh
я правильно понял, что ansible сам знает куда копировать по дефолту публичный ключ? /home/charlie/.ssh/authorized_key
а если ключи по конфигу ssh сервера хранятся в другой директории, то соответственно указать ещё и путь
path: /etc/ssh/authorized_keys/charlie
- name: Set authorized key took from file
authorized_key:
user: charlie
state: present
key: "{{ lookup('file', '/home/charlie/.ssh/id_rsa.pub') }}"
Womchik
скорее да. но быстрее проверить, чем этот текст писать :)
a1eXei
Evgenii
иоио всем!
чуваки подскажите, что делаю не так ?
есть файлик с списком урлов(каждый урл в новой строке)
в темплейте for вот такой
{% for line in urls.txt %}
- {{ line }}
{% endfor %}
запускаю роль, ругается вот так:
ERROR! playbooks must be a list of plays
The error appears to have been in '/home/repo/urls.txt': line 1, column 1, but may
be elsewhere in the file depending on the exact syntax problem.
The offending line appears to be:
https://backend1.example.com
^ here
кря
Evgenii
Kirill
Запускаешь роль, а ты запусти плейбук ))
bebebe
Evgenii
точно, сраный автокомплит не то подставил, а я просто не то запускаю )))
Evgenii
так, теперь осталось понять, как сдалть так, что бы он не по символу брал, а по строке.....
bebebe
url.txt должен быть списком, а у тебя видиом текстовое значение?
Evgenii
Evgenii
блин а нельзя что то типа
{% for line in file.readline('urls.txt') %}
Evgenii
??
Evgenii
можно конечно засунуть это в переменную в виде списка и её в таксу импортить ....
bebebe
можно через lookup(..) | split('\n')
Evgenii
спасибо ))