Nklya
ну либо через api удалять/добавлять
kbks
разве у обычного, не plus, есть api?
Nklya
там были ссылки на lua модуль, оно вроде умеет
Anonymous
Может кто бросить ссылкой на репу с примеррм идеальной роли? Т.е. чтобы там плейбуки реюзабельные были и вообще все по бест-практис? Не могу сходу найти актуальный вариант под последние версии ансибла
Nklya
идеальная роль - это та, которая работает
Sergey
kbks
проверил. This module is available as part of our commercial subscription.
Sergey
Anonymous
идеальная роль - это та, которая работает
В доке ансибла хорошая теория, но мало практических примеров. Хочу посмотреть на адекватную с точки зрения дизайна роль и сопоставить ей с теоретической частью
Nklya
нужно просто имхо соблюдать некоторый баланс гибкости, функционала.
Плюс, когда есть тесты неплохо
Anonymous
Вот, а можно ссыль на пример этого баланса? :)
Nklya
мне например нравится моя роль))
https://github.com/cndies/ansible-role-gotty
Anonymous
Отлично, спасибо большое
Sergey
Sergey
сам себя не похвалишь - .....
Sergey
сам себя не похвалишь - .....
на счет этого есть старая картинка http://risovach.ru/upload/2014/01/mem/lev-yayca-lizhet_39853420_orig_.jpeg
Nklya
Anonymous
Кто нибудь знает по этой ошибке что-то.?
- name: configure static route
net_static_route:
prefix: 10.0.0.0
mask: 255.255.0.0
next_hop: 172.16.97.110
fatal: [dev-portal-mobile]: FAILED! => {"changed": false, "msg": "invalid connection specified, expected connection=local, got ssh"}
bebebe
Vladimir
Отлично, спасибо большое
https://galaxy.ansible.com/list#/roles?page=1&page_size=10&order=-download_count,name
Vladimir
Вот тебе для примера ролей, ролик у которых автор geerlingguy, я так понимаю из команды разработчиков ansible
Anonymous
О, тоже огонь. Спасибо
Vladimir
По мне так лучше брать нужную роль под задачу и пилить для себя, и подглядывать в чужие роли
Nklya
это как болты и гвозди, как одно может быть лучше другого?
bebebe
Vladimir
А понял я просто думал что они одно и тоже делаю
Vladimir
молекулу не юзал
Nklya
ansible-lint - это линтер, он проверит корректность yaml и что плейбуки соответствуют некоторым best practices
Vladimir
Понял, спасибо :)
Vladimir
Попробую его
Nklya
molecule - это средство для цикла тестирования.
когда создается новое окружение, к нему применяется роль, верифицируются yaml, там же где-то есть запуск ansible-lint, плюс повторно прогоняются все таски для проверки идемпотентности.
и потом еще выполняются тесты на testinfra для проверки того, что получилось.
Потом окружение уничтожается
Vladimir
Павел
Товарищи, а кто-то пользует модуль elasticsearch_plugin?
В примере указан плагин mobz/elasticsearch-head
Я правильно понимаю, что он должен рядом лежать при запуске плейбука в каталоге mobz? или у ансибла есть какой-то список плагинов, которые он сам в курсе откуда забирать?
https://docs.ansible.com/ansible/2.5/modules/elasticsearch_plugin_module.html
Nikolay
Всем привет. Есть у кого-нибудь опыт с модулем win_dsc?
Павел
Nikolay
Но есть вопрос:
Сейчас (без ансибла) для применения какого-то ресурса на тачку, я пишу файл конфигурации, и файл с ConfigData.
Далее этот файлик поставляется на целевую тачку с виндой и запускается как обычный ps-скрипт, который генерирует mof-файл именно для этой конкретной тачки (в общем то он для всех тачек одинаковый выходит, только NodeName отличается и некоторые другие параметры).
Nikolay
Собственно сам вопрос то) Я так понял, если использовать win_dsc, то необходимость написания такой конфигурации отпадает. И эти данные просто прописываются host_vars и group_vars?
bebebe
Vladimir
Vladimir
Только у вас json а в ansible yaml
Nikolay
Модули то все равно на повершеле написаны.
Nikolay
Vladimir
Ну а зачем тогда нужно использовать ansible ?
Tadeusz
модно
Ждун
в ансибле интгерирован чоколати
Ждун
удобней работать
Ждун
dsc и есть то же что и ансибле из вопроса вообще не понял, что спрашивает автор
Timur
Ждун
у него какой-то свой env настроен и хочется безболезненно использовать ansible ) а мы не знаем всей его структуры
Ждун
я несколько дней в свое время протрахался, чтобы нормально управлять виндошными тачками по ssl и kerberos ))))
Ждун
и своим CA
bebebe
Из вашего вопроса я понял только host_vars и group_vars
Vladimir
Зачем в наше время вообще свой CA ? Если есть lets encrypt
Ждун
ну еще win_dsc - это модуль для ансибля чтобы запускать dsc )
Vladimir
И имхо для управления виндами лучше использовать win утилиты раз они есть
Vladimir
Не вижу кейсов вообще, вилдкард сертификаты решают все эти проблемы
Ждун
и всем дать доступ к wildcard? )))))
Vladimir
В смысле всем ?
Ждун
сертификаты используются не только для webservers
Vladimir
Всем админам ?
Vladimir
Согласен, и что это меняет ? :)
Vladimir
Можно подложить куда нужно
Vladimir
Сертификат не чем не отличается.
Ждун
есть N тачек, каждой надо раздать свой сертификат, есть N админов, каждому сертификат со своими options, + remote connections
Vladimir
А если прям страшно, можно так же получать на нужные имена
Ждун
увольняется сотрудник - отозвать все его сертификаты
Vladimir
Не понял
Vladimir
Какие ремот сертификаты ?
Vladimir
Для SSH ?
Vladimir
Или что за сертификаты и зачем они нужны, может я туплю чет
Ждун
в мире кроме линукса есть еще и винда ) там есть kerberos
Vladimir
А разве для кербероса нужен CA ?
Vladimir
Vladimir
не обезательно но можно на сертиф построить авторизацию валидацию и тд
Ждун
Vladimir
У кербероса для этого есть своя сущность
Vladimir