Aleksey
видимо это мой вариант
Aleksey
долго правда будет
Ievgen
find
Ievgen
здается мне без грепов одной строкой можно
Ievgen
но да родными средствами я не знаю как
Ievgen
с файндом походу будет не shell а command что поприятней
Ievgen
можно еще попробовать сделать shell: ls /opt/bla | grep -v lib register: result file: .. with_items: result.stdout_lines
на большом количестве файлов сильно долго очень, у меня был похожий случай, выбросил
Aleksey
дир не много. ~50-60. рост медленный
Ievgen
ну хз, если выбирать между shell и register и затем вторым таском и command, find и changed_when я бы выбрал второе
Aleksey
chmod -R g+w /opt/blah/* && chmod -R g-w /opt/blah/{dir1,dir2,dir3} ?
так и есть. но ансиблом и идемпотентно
Ievgen
Можно же построить строку для find так чтобы нашлось только то что требует смены пермишнов и менять именно там где надо
Ievgen
Добавить -print и ловить stdout_lines например
Ievgen
Чтобы понять поменялось или нет
Aleksey
у файнда будет рекрсия а в подкаталагах очень много файлов
Ievgen
Максдеп
Ievgen
1
Aleksey
так что так делать не уверен что стоит. но вцелом я понял да. волшебной пули без шела нет
bebebe
лол
Ievgen
Максдеп 1 будет без рекурсии да
bebebe
так что так делать не уверен что стоит. но вцелом я понял да. волшебной пули без шела нет
https://docs.ansible.com/ansible/2.5/modules/find_module.html - name: Recursively find /tmp files older than 2 days find: paths: /opt/blah recurse: no file_type: directory excludes: "foobar, foobar2" register: dirs
Aleksey
хм
Aleksey
чот я его не увидел.
Aleksey
спасибо пойду покручу
Tadeusz
волшебная пуля нашлась
Aleksey
нет. но она близка да
Ievgen
хм странно что я не увидел эксклюда в ansible find
Ievgen
а нет перечитал увидел но это все равно 2 таска, find + file
Ievgen
плюс loop
Ievgen
file помоему не умеет с list прямо работать
Ievgen
ну да ладно, если норм то и ладно )
Anonymous
Доброе утро всем.
Anonymous
Читаю про ansible-container и понемногу влюбляюсь. У этой штуковины есть какие то недостатки? Непонятно, почему оно не на слуху, как тот же dapp или bazel? Или просто все привыкли есть кактус в виде докерфайла и не парятся? Есть у кого реальный опыт эксплуатации?
bebebe
привет, доставляет больше проблем, чем пользы
bebebe
https://github.com/ansible/ansible-container/graphs/contributors помирает
Nklya
А ещё оно официально уже задепрекейчено))
Anonymous
Да как так-то? Грусть и печаль
Anonymous
А что тогда употреблять? dapp с ансиблом?
bebebe
k8s/helm
Anonymous
Не дорос ещё
bebebe
minikube/manifests
Anonymous
А если для single контейнера?
Anonymous
Интересуют именно утилиты для билда имеджа
bebebe
@docker_ru
Anonymous
Это само собой, просто в первую очередь хочу связку с ансиблом
bebebe
какую цель вы приследуете собирая контейнеры ансиблом?
Anonymous
Переиспользуемость существующих ролей и плейбуков. Ну и ямл же. Обожаю ямл
bebebe
т.е. ваш контейнер будет билдится RUN ansible-playbook ... ?
Anonymous
Ну и ансибл я люблю, он няшка
Anonymous
т.е. ваш контейнер будет билдится RUN ansible-playbook ... ?
Нет. Сейчас использую packer для билда докер образов. С ansible провижинером
bebebe
если коротко, ansible - это configuration management, сюда переодически приходят люди с желаниями воткнуть его в каждую дырку и потом страдают (или нет)
Anonymous
Для меня это фреймворк, который позволяет в удобной и простой форме описать мои хотелки. Понятно, что есть специализированные утилиты для конкретных целей, но тут я пока не вижу проблем.
bebebe
отлично, для вас это фреймворк, для разработчиков - configuration management, именно из-за этого различия ansible в ваших руках будет причинять вам боль
Anonymous
Ну вот у нас есть dapp от фланта, который нативно поддерживает ансибл. Где там страдания?
bebebe
а почему они там должны быть?
bebebe
Dapp is made to implement and support Continuous Integration and Continuous Delivery (CI/CD). вполне уместен в CD
Alexander
Нет. Сейчас использую packer для билда докер образов. С ansible провижинером
И что не устраивает? Отличная связка, по-моему. Сам использовал, очень даже себе
Anonymous
И что не устраивает? Отличная связка, по-моему. Сам использовал, очень даже себе
Да в принципе с технической точки зрения всё устраивает. Из мелочей - личная неприязнь к json'у даёт о себе знать. Ну и плюс для расширения кругозора ищу альтернативы
Anonymous
Понимаю. Потому и сначала консультируюсь с коммьюнити )
Anonymous
Buildah ansible connection plugin
Спасибо. Тоже посмотрю на него
Anonymous
На первый взгляд взаимодействие с buidah чем-то напоминает powershell. В части логики работы через объекты в переменных
Anonymous
отлично, для вас это фреймворк, для разработчиков - configuration management, именно из-за этого различия ansible в ваших руках будет причинять вам боль
https://www.ansible.com/integrations/containers/docker вот разработчики сами заявляют о том, что ansible для билда контейнеров
Sergey
https://www.ansible.com/integrations/containers/docker вот разработчики сами заявляют о том, что ansible для билда контейнеров
Они пишут "Ансибл является способом автоматизации доскера в вашем окружении".
Sergey
И пишут о том, что ансибл используется для всего папйплайна, а не кусочно-выборочно.
Anonymous
Ansible enables you to operationalize your Docker container build and deployment process. By using Ansible Playbooks to build containers, you gain the advantages of a simple, repeatable, defined state of your containers that you can easily track.
Anonymous
Ладно, в полемику скатываемся уже. Пойду есть кактус )
bebebe
Юрий, вы начните использовать, задавайте тут вопросы, просто фантазировать в потолок - особого желания нет.
Anonymous
Всем спасибо за фидбек
Anonymous
А ещё оно официально уже задепрекейчено))
Как-то непонятно его состояние на самом деле. deprecation notice из ридми в гитхабе на текущий момент убрано. Но geerlingguy пишет, что RedHat забросил его поддержку