Nklya
ну либо через api удалять/добавлять
kbks
разве у обычного, не plus, есть api?
Nklya
там были ссылки на lua модуль, оно вроде умеет
Anonymous
Может кто бросить ссылкой на репу с примеррм идеальной роли? Т.е. чтобы там плейбуки реюзабельные были и вообще все по бест-практис? Не могу сходу найти актуальный вариант под последние версии ансибла
Nklya
идеальная роль - это та, которая работает
kbks
проверил. This module is available as part of our commercial subscription.
Anonymous
идеальная роль - это та, которая работает
В доке ансибла хорошая теория, но мало практических примеров. Хочу посмотреть на адекватную с точки зрения дизайна роль и сопоставить ей с теоретической частью
Nklya
нужно просто имхо соблюдать некоторый баланс гибкости, функционала. Плюс, когда есть тесты неплохо
Anonymous
Вот, а можно ссыль на пример этого баланса? :)
Nklya
мне например нравится моя роль)) https://github.com/cndies/ansible-role-gotty
Anonymous
Отлично, спасибо большое
Sergey
сам себя не похвалишь - .....
Sergey
сам себя не похвалишь - .....
на счет этого есть старая картинка http://risovach.ru/upload/2014/01/mem/lev-yayca-lizhet_39853420_orig_.jpeg
Nklya
Anonymous
Кто нибудь знает по этой ошибке что-то.? - name: configure static route net_static_route: prefix: 10.0.0.0 mask: 255.255.0.0 next_hop: 172.16.97.110 fatal: [dev-portal-mobile]: FAILED! => {"changed": false, "msg": "invalid connection specified, expected connection=local, got ssh"}
Vladimir
Отлично, спасибо большое
https://galaxy.ansible.com/list#/roles?page=1&page_size=10&order=-download_count,name
Vladimir
Вот тебе для примера ролей, ролик у которых автор geerlingguy, я так понимаю из команды разработчиков ansible
Anonymous
О, тоже огонь. Спасибо
Vladimir
По мне так лучше брать нужную роль под задачу и пилить для себя, и подглядывать в чужие роли
Vladimir
https://github.com/ansible/ansible/issues/32050 ?
А molecule лучше чем ansible-lint ? Или так исторически сложилось ?
Nklya
это как болты и гвозди, как одно может быть лучше другого?
Vladimir
А понял я просто думал что они одно и тоже делаю
Vladimir
молекулу не юзал
Nklya
ansible-lint - это линтер, он проверит корректность yaml и что плейбуки соответствуют некоторым best practices
Vladimir
Понял, спасибо :)
Vladimir
Попробую его
Nklya
molecule - это средство для цикла тестирования. когда создается новое окружение, к нему применяется роль, верифицируются yaml, там же где-то есть запуск ansible-lint, плюс повторно прогоняются все таски для проверки идемпотентности. и потом еще выполняются тесты на testinfra для проверки того, что получилось. Потом окружение уничтожается
Павел
Товарищи, а кто-то пользует модуль elasticsearch_plugin? В примере указан плагин mobz/elasticsearch-head Я правильно понимаю, что он должен рядом лежать при запуске плейбука в каталоге mobz? или у ансибла есть какой-то список плагинов, которые он сам в курсе откуда забирать? https://docs.ansible.com/ansible/2.5/modules/elasticsearch_plugin_module.html
Nikolay
Всем привет. Есть у кого-нибудь опыт с модулем win_dsc?
Nikolay
В общем у меня сейчас такая картина: Хочу для управления конфигурацией виндовых хостов попробовать ансибл. Сейчас у меня есть ps-модуль с dsc-ресурсом со свитчами внутри, для выбора какие из простых ресурсов ставит этот составной ресурс. Свитчи выбираются в конфигурации. Проблема в том, что мне необходимо задавать порядок того, в какой последовательности будут выполняться ресурсы. А в составном ресурсе такое сделать невозможно. Можно задать порядок применения ресурсов в обычных ресурсах внутри составного ресурса. Подготовку хоста для управления через ансибл уже осилил. Смотрю пока на то, какие вообще есть модули для винды. Посмотрел на win_dsc модуль ансибла. Вроде съедобно) Думаю переписать свой ps-модуль с составным ресурсом на несколько модулей с обычными ресурсами. И запихнуть раскатывать это всё ансиблом (win_psmodule). А ансибл-плейбук уже будет определять порядок применения dsc-модулей на тачку. И вроде как можно делать ожидание того, пока тачка не вернется после перезагрузки. Что тоже гуд, а то текущая система не позволяет это отслеживать.
Nikolay
Но есть вопрос: Сейчас (без ансибла) для применения какого-то ресурса на тачку, я пишу файл конфигурации, и файл с ConfigData. Далее этот файлик поставляется на целевую тачку с виндой и запускается как обычный ps-скрипт, который генерирует mof-файл именно для этой конкретной тачки (в общем то он для всех тачек одинаковый выходит, только NodeName отличается и некоторые другие параметры).
Nikolay
Собственно сам вопрос то) Я так понял, если использовать win_dsc, то необходимость написания такой конфигурации отпадает. И эти данные просто прописываются host_vars и group_vars?
Vladimir
Только у вас json а в ansible yaml
Nikolay
Модули то все равно на повершеле написаны.
Vladimir
Ну а зачем тогда нужно использовать ansible ?
Tadeusz
модно
Ждун
в ансибле интгерирован чоколати
Ждун
удобней работать
Ждун
dsc и есть то же что и ансибле из вопроса вообще не понял, что спрашивает автор
Ждун
у него какой-то свой env настроен и хочется безболезненно использовать ansible ) а мы не знаем всей его структуры
Ждун
я несколько дней в свое время протрахался, чтобы нормально управлять виндошными тачками по ssl и kerberos ))))
Ждун
и своим CA
bebebe
Из вашего вопроса я понял только host_vars и group_vars
Vladimir
Зачем в наше время вообще свой CA ? Если есть lets encrypt
Ждун
ну еще win_dsc - это модуль для ансибля чтобы запускать dsc )
Vladimir
И имхо для управления виндами лучше использовать win утилиты раз они есть
Ждун
Зачем в наше время вообще свой CA ? Если есть lets encrypt
странный вопрос, чтобы управлять сертификатами в своей локальной среде
Vladimir
Не вижу кейсов вообще, вилдкард сертификаты решают все эти проблемы
Ждун
и всем дать доступ к wildcard? )))))
Vladimir
В смысле всем ?
Ждун
сертификаты используются не только для webservers
Vladimir
Всем админам ?
Vladimir
Согласен, и что это меняет ? :)
Vladimir
Можно подложить куда нужно
Vladimir
Сертификат не чем не отличается.
Ждун
есть N тачек, каждой надо раздать свой сертификат, есть N админов, каждому сертификат со своими options, + remote connections
Vladimir
А если прям страшно, можно так же получать на нужные имена
Ждун
увольняется сотрудник - отозвать все его сертификаты
Vladimir
Не понял
Vladimir
Какие ремот сертификаты ?
Vladimir
Для SSH ?
Vladimir
Или что за сертификаты и зачем они нужны, может я туплю чет
Ждун
в мире кроме линукса есть еще и винда ) там есть kerberos
Vladimir
А разве для кербероса нужен CA ?
Vladimir
не обезательно но можно на сертиф построить авторизацию валидацию и тд
Vladimir
У кербероса для этого есть своя сущность