Sashko
привет! кто работает в Берлине - напишите - есть пара вопросов адекватных
Даня
Sashko
Sashko
ансибл долько девопсы в основном юзают?
Ждун
среди девопсов больше шансов найти того, кто юзает ансибл
Даня
да и там довольно много людей)
Sashko
за сколько вообще по времени адекватно можно освоить ансибл?
Vadim
21 день
Vadim
https://static.fjcdn.com/pictures/Learn+c+in+21+days_7ee339_3181601.jpg
Sashko
ep4sh
Подскажите по ролям, если я описал переменную в vars/main.yml, то могу использовать её в плейбуке, "запускающем роль" через {{ variable }} ?
Oleksandr
нет, в плейбуке который только запускает саму роль - не сможешь
Oleksandr
для этого нужно явно подгружать role_path/vars/main.yml
Oleksandr
vars:
- role_path/vars/main.ym
ep4sh
подскажите как это делается?
ep4sh
import какой?
ep4sh
а
ep4sh
)))
ep4sh
блин ansible мне нравился
ep4sh
до того как я открыл roles
Oleksandr
ep4sh
чет перемудрили
ep4sh
понял спс
ep4sh
а еще вопрос: я например настроил 20 серваков
ep4sh
у них по умолчанию должны быть одинаковые юзеры и одним и тем же паролем, чтобы удобно подключаться?
Даня
Даня
юзай ключи
ep4sh
окей
ep4sh
другая ситуация
ep4sh
ДОСТАЛИСЬ в наследство
ep4sh
20 серваков
ep4sh
без ключей
Даня
в инвентарях можно прописать под скаждого свой пасс
ep4sh
как быстро залить их туда? юзеры и пароли разные
Даня
и сделать таску на прокидывание своего authorized_keys
Даня
это касательно ключиков. хотя изначальный вопрос звучал иначе..
ep4sh
то есть для каждого хоста правим inventory
Даня
ну на первом этапе - да
ep4sh
Даня
т.к. тебе в любом случае нужно подменить authorized_keys и, возможно, конфиги /etc/ssh/sshd_conf
Даня
дабы ходить с ключом
ep4sh
вот у меня ща два сервера, юзеры и пароли разные (😭), а я подумал что было бы, если б их было 20 или 20000
Даня
я бы на твоем месте создал одного юзера, который будет использоваться ансиблом
Даня
и добавил ему туда ключи опсов и ансибл-мастера
Даня
и все задачи по конфигурации, обновлению делал бы через этого юзера
Даня
в данный момент в моей компании сделано именно так
ep4sh
понял, то есть если буду настраивать сервак, в следующую машину сразу помещаю публичный ключ Ансибла в .ssh/authorized_keys
Даня
да
Даня
и старайся создавать юзера с одним и тем же юзернеймом
Даня
но только чтоб это был не centos или ubuntu
Даня
или root
Даня
что-то свое
ep4sh
это такой простой вопрос, но для меня неявный был. Спасибо большое.
Даня
у меня, например, прямо есть роль, создать юзера, добавить аус ключи
Александр
Или admin, user, guest, build, deploy, system и т.д. )
Даня
+
Даня
😁
ep4sh
👍
Blind_piu
Всем привет, подскажи пжл кто сталкивался с задачей конфигурации firewall. Есть несколько хостов с CentOS на некоторых из них стоит iptable на других filrewalld. Как чекнуть какой из них установлен и применить правильный таск ? Предпологаю что через when но вот посмотрел факты из setup там не нашел ничего про него и как то приуныл =(
manefesto
а ты смотри по установленным пакетам, если есть firewalld то firewall='firewalld' иначе iptables
manefesto
через факты
Blind_piu
о точняк спасибо!
Driver
firewalld же в центоси из коробки стоит
Даня
только что проверил, у меня его нет
manefesto
стоять стоит
Даня
centos 7
Fedor
значит, снёс
Даня
походу вытерли
Даня
попробуй через service status enabled\disabled
Blind_piu
у меня просто парочку с рувдс серверов прилетело и там как раз itables вот =)
manefesto
$ yum list installed | grep firewalld
firewalld.noarch 0.4.4.4-14.el7 @anaconda
firewalld-filesystem.noarch 0.4.4.4-14.el7 @anaconda
manefesto
у меня есть
Даня
а у мну нет) но это образ квм от коллег, возможно снесли
Fedor
перестрелять тех, кто кастомными образами пользуется при разработке
manefesto
ну почему ?
manefesto
есть же kickstart
Fedor
а потом удивляется "а чего оно не работает на чистой центоси, у меня же работало"
Fedor
кикстарт многие не могут осилить
manefesto
для этого есть провижен
manefesto
я тоже его не осилил