Ждун
но общение клиент-сервер хочется все-таки по защищенному протоколу
Vladimir
А там разве не свой механизм ? оО
Vladimir
Я давно с ним работал может что то упустил
Ждун
optionally, но когда у тебя есть механизм работы с сертификатами это очень упрощает поддерджку
Vladimir
Может быть, мне в работе он не нужен был
Ждун
когда certs нужны только для хостинга, тогда не вижу проблем let's encrypt и в путь
Vladimir
Но для кербероса не нужен сертификат как я вижу
Ждун
он не обязатльный
Vladimir
Так там свой CA из коробки типо того
Vladimir
шифрет сервер с временной точкой
Ждун
O_o
Vladimir
http://itband.ru/2010/12/kerberos1/
Vladimir
Вот
Ждун
Предусматривается, что начальный обмен информацией между клиентом и сервером происходит в незащищённой среде, а передаваемые пакеты могут быть перехвачены и модифицированы,
Vladimir
Кстати по этой же причине не получиться авторизоваться с расходом времени
Vladimir
Они готовы работать в небезопасной среде
Vladimir
Вы дальше прочитайте как это все работает.
Vladimir
Там же все на русском
Serg
Привет! Для dynamic inventory for openstack openstack.py из офф доков больше используется?
Vladimir
Схема не простая, я когда то давно разбирался помнил как это все работает, со временем подзабыл уже
Vladimir
Ну и как итог, когда есть lets encrypt нет смысла делать свой CA
Nikolay
Ну а зачем тогда нужно использовать ansible ?
Описание конфигураций проще и нагляднее выглядит
Ждун
давайте не будем здесь это обсуждать ) канал не про SSL. А kerberos это всего лишь один из примеров
Vladimir
давайте не будем здесь это обсуждать ) канал не про SSL. А kerberos это всего лишь один из примеров
Не вопрос, просто вы теперь тоже примерно знаете как работает kerberos :)
Ждун
я и до этого знал примерно как работает керберос без подробностей
Ждун
А по поводу DSC VS Ansible на ансимбле даже в доках это есть https://docs.ansible.com/ansible/2.5/user_guide/windows_dsc.html
Nikolay
у него какой-то свой env настроен и хочется безболезненно использовать ansible ) а мы не знаем всей его структуры
Типа того. Мне в основном чтобы виндовые и линуксовые агенты готовить для тимсити. Для линукса я плейбук сделал быстро. А вот с виндой прошлось помучаться, разобраться что за зверь такой dsc и как оно работает. Получилось немного монструозно и не очень интуитивно
Nikolay
Ну и этим не только мне в компании придётся пользоваться, но и коллегам из отдела. Тут за ансиблом тоже плюс
Vladimir
Так тут 1 простой вопрос, зачем ansible запускать !готовые dsc ?
Vladimir
Или запуск DSC это такой монструозный процес ?
Vladimir
Ааа, я походу понял
Vladimir
У ansible есть встроенный конвертер из yaml в json
Nikolay
Или запуск DSC это такой монструозный процес ?
Сейчас это не одна строчка в командной строке, которая выполняет необходимые действия.
Vladimir
Ладно, теперь я хотя бы вижу минимальную но причину
Nikolay
Задача готовить как линукс так и вин тачки. Ансибл с видной работает нативно по winrm и повершелл. Хочется единую точку для подготовки агентов
Vladimir
унификация ... эх сколько же судеб она поломала :D
Nikolay
Это вы ещё не видели те mof Файлы, которые генерирует dsc)
Vladimir
MOF files are a convenient way to change WMI settings and to transfer WMI objects between computers
Vladimir
Майкрософт говорит что это удобный способ. Нет причин не вереть ему :D
Nikolay
Если dsc модули ещё можно читать, то mof файлы уже вырвиглазно и не очень понятно.
Andrew
Добрый день подскажите пожалуйста есть переменная my_variable: node: prod: - targets: - host1 - host2 test_node: preprod: - targets: - host3 - host4 как можно через with_items получать my_var[node][prod] my_var[test_node][preprod] спасибо за помощь
manefesto
ну как минимум через my_var[node][prod][targets]
manefesto
я так думаю
Andrew
Никак - это у тебя не списов (list), а словарь (dict). Так что тебе нужен with_dict. Пожалуйста.
спасибо но всеравно непонимаю куда копать дальше делаю item.value получаю еще один dict но как сказать что мне нужны еще ключи из этого dict
Sergey
item.value['keyname'] - как-то так
Andrew
так мне же сначала нужно получить где-то список keyname по которому идти
Sergey
вложенный цикл, как вариант
Nikolai
В данном случае with_subelements можно получить 2 списка
Nikolai
+
Timur
Вот хорошая статья с наглядными примерами: https://chromatichq.com/blog/untangling-ansible-loops
Nikolai
with_subelements: - {{my_variable.node}} - targets типа такого
Andrew
всем спасибо)
GithubReleases
ansible/ansible was tagged: v2.6.0 Link: https://github.com/ansible/ansible/releases/tag/v2.6.0 Release notes: New release v2.6.0
ShadoWalkeR
Творческий вопрос, господа: У меня есть список сгенерированный с помощью with_item, который я пихаю в модуль template. И возникла такая задача - как сделать, что если {{ item }}.j2 найден использовать его, если не найден, то default.j2?
ShadoWalkeR
А with_first_found не перезапишет item?
ShadoWalkeR
Она в самом темплейте используется
Dmytro
ну он не должен его перезаписать, если ты только его сам не перезапишешь
Dmytro
есть переменная-список, по ней ты находишь нужный тимплейт, переменная-список от этого не изменится
Dmytro
подобную задачу решали, правда без последующего использования списка в тимплейте, она решается с помощью with_first_found, да
ShadoWalkeR
Ну пока она у меня не очень хочет решаться. Осложняется все еще тем, что у меня используется include_tasks
ShadoWalkeR
А он как то в лог не хочет ничего выводить
ShadoWalkeR
https://paste.fedoraproject.org/paste/IuUAQSSMFWibxEpj1RC9Hg
ShadoWalkeR
Как то так
ShadoWalkeR
А. Кажется понял
ShadoWalkeR
Не - тоже самое
Stepan T.
Для него есть loop_control: loop_var:
Stepan T.
И ты вместо item волен использовать любое слово
ShadoWalkeR
Окей, потыкаю.
Artur
Привет! а никто не замечал, что ансибль до фига ssh соединений поднимает? и похоже не освобождает их. или это у меня такой баг?
Artur
в консоли ничего. просто если потом зайти и или через топ или ps посмотреть видно много соединений с хоста откуда плейбук запускал
switch
Ну то есть он отработал? Если тебе команда вернула exit code - она не должна работать
Artur
не... так то всё норм отрабатывает
Artur
но потом это выглядит так [admin@srv-mkr-nginx-03 ~]$ ps aux | grep ssh | wc 332 3658 25269