Udjin
мне надо например руби - только для одного хоста из группы
Udjin
а запускаю через -l groupname
Max
программирование на ямле (
Udjin
ну да)
Udjin
а по-другому никак
Denis 災 nobody
Nklya
Udjin
чёт подгорело с картинки
Udjin
типа дебиан не тру
Eugen
типа дебиан не тру
А что может делать дебиан, чего не может делать редхат или центос?
Udjin
а что может делать центось и редхат, чего не может дебиан?
Udjin
холивар намечается
Александр
Предполагаю, что debian может называться debian, centos называться centos, и ни один не может назваться по другому. Холивар окончен. Расходимся.
Udjin
есть!)
Sergey
типа дебиан не тру
типа в продакшне он реже встречается, факт
Udjin
ну у нас весь прод на нём
Sergey
ну у нас весь прод на нём
это по вкусу 😊
Udjin
ну да, только сказать хотел тоже
Udjin
а вот задача такая нарисовалась: в группе несколько хостов мне на одном надо сгенерить ключ, и этот же ключ скопировать на все остальные хосты. Как это красивей сделать? вариантов нет кроме как скачивать ключ на тачку с которой роли запускаются и копировать потом на другие?
Udjin
а, то есть сгенерить на папе, скопировать везде на маму, понял, точно
Constantin
Кто-нибудь настраивал реплику монги через Ansible? У меня вопрос есть, можно ли как-то, когда начались перевыборы через wait_for дождаться их окончания? UPD: Пока пробежался по плейбукам, в большинстве случаев люди просто ждут по таймауту, не знаю насколько это хорошо UPD 2: Нашел решение через утилиту mongo, пишем скрипт на js, который ждет, пока появится isMaster()
Dmytro
мне заранее хостнейм неизвестен же.
для таски можно сделать: delegate_to: random_group_host но вот для роли вроде бы нельзя
Dmytro
а, то есть сгенерить на папе, скопировать везде на маму, понял, точно
а тут лучше delelegate_to: localhost и потом уже тиражируй паблик кей, приватная часть останется локально
Dmytro
плохо только если localhost это какой-нить Тауэр без шелла
Nklya
Это не плохо, это наоборот хорошо. Меньше говнокода и наивных предположений, что код ранится только из одной папочки
Dmytro
Это не плохо, это наоборот хорошо. Меньше говнокода и наивных предположений, что код ранится только из одной папочки
ну мне лучше наоборот, но про папочки шутка хорошая а про меньше говнокода тут как знать, почему меньше?
Старый
[DEPRECATION WARNING]: Instead of sudo/sudo_user, use become/become_user and make sure become_method is 'sudo' (default). This feature will be removed in version 2.6. Deprecation warnings can be disabled by setting deprecation_warnings=False in ansible.cfg. зачем они её выпиливают?
inqfen
Потому что дублирование
inqfen
Есть sudo и есть become с sudo
Старый
ну вот мне было удобнее поставить - hosts: db remote_user: h sudo: yes
Старый
и выполнить 100 задач чем в каждой задаче писать become
inqfen
Ну а так become yes
inqfen
Так же и пишешь
Старый
а, ок, я просто примеры видел, там везде в каждую джобу пихают
inqfen
Become используется так же как sudo, но он умеет в разные методы поднятия прав, вот и разница
Sergey
Sergey
Это риторический
Dmitriy
)))
Dmitriy
Всем ку, вопрос. Не писали ли динамический инвентарь для ipam?
Dmitriy
И ещё вопрос в догонку. Никто не сталкивался с тем как работают теги при import_playbook, у меня из плейбука теги не передаются нормально при импорте. Вроде как был баг, но его поправили... Или нет?
Vadim
lookup('env', 'PER_HOST_PATH')?
Vadim
кастомные переменные в ansible.cfg вроде нельзя
Aion
погоди, в инвентори можно же переопределять переменные
Aion
не подойдет?
Vadim
емнип role_path
Anonymous
Есть переменная {{ inventory_dir }}
Sheridan
я вам аватарку для канала принёс )
Sheridan
Egor
Это Бубнову на канал Mikrotikninja нужно)
Sheridan
ну это ансиблонинзя ))
victor
Подскажите, пожалуйста, что не так я делаю с модулем git, пытаясь выполнить ``` git : repo : git@github.com:xxxx/xxxx.git dest : /opt/apps/xxxx/project accept_hostk
victor
замазыватель-мастер)
Fedor
become?
Fedor
ну и может быть tmp сделан как noexec
Fedor
или селинукс очень ядрёно настроен
Tadeusz
а есть у кого-нибудь под рукой плейбука под percona multi-master для RPM-based distro?
victor
спасибо
Fedor
you are welcome
Tadeusz
че-то я ума не приложу как ansible’ом дернуть свежеиспеченный мускул (5.7) на предмет grep 'temporary password' /var/log/mysqld.log
Constantin
- name: Read some string from log by grep shell: grep 'temporary password' /var/log/mysqld.log register: response_grep changed_when: response_grep.stdout...
Tadeusz
- name: Find temporary password shell: "echo `grep 'temporary.*root@localhost' /var/log/mysqld.log | sed 's/.*root@localhost: //'`" register: mysql_root_password_temp tags: register + - name: Set new password from temporary password shell: 'mysql -e "SET PASSWORD = PASSWORD(''{{ mysql_root_password }}'');" --connect-expired-password -uroot -p"{{ mysql_root_password_temp.stdout }}"' нагуглил
Fedor
есть файнды в ансибле
Fedor
ими было бы правильнее, наверное
Constantin
есть файнды в ансибле
Ну вот или так даже лучше
Fedor
мало ли, что может в стдаут попасть
manefesto
Привет. Кто использовал ansistrano в проде ?
Sergey
А какую задачу эта зверушка должна решать?
manefesto
Обычная задача, деплой на сервера
Nklya
у ансибла есть модуль деплоя
Sergey
Обычная задача, деплой на сервера
Название намекает на какой-то гибрид ансибла и капистрано (рубишная балалайка, аналог фабрика питонячьего)
manefesto
Nklya
https://docs.ansible.com/ansible/2.5/modules/deploy_helper_module.html
Tadeusz
А зачем там echo ?)
в душе не знаю)
cent
в душе не знаю)
echo `echo some` масло масляное)
Sergey
echo `echo some` масло масляное)
фу быть таким echo $(echo some)
cent
фу быть таким echo $(echo some)
Пропустил пероральный прием зеленочки?)
Gleb
https://github.com/ansible/ansible/issues/31691 а поделитись воркараундом?