Huan
Huan
на других плейбуках нет проблем
Sergey
Ну да, ты же написал пост потому, что так работает.
Huan
))
Sergey
Начнёшь писать валидный YaML - тебе станет пофиг, какой плейбук.
Huan
я уже по-разному пробовал.
openssl_privatekey: path={{ cert_dir }}/ca.key size=2048 owner={{ user }} group={{ usergroup }} - это отрабатывает нормально
Sergey
Не надо _пробовать_, надо просто _сделать_, как положено.
Huan
- name: create CA selfsigned certificate
openssl_certificate:
path: "{{ cert_dir }}/ca.crt"
csr_path: "{{ cert_dir }}/ca.csr"
provider: selfsigned
Huan
и та же ошибка
Huan
ошибка не о валидности yml файла
Sergey
Ты хочешь самоподписанный сертификат сгенерить?
Huan
да
Huan
поставил 2.7 версию ансибла
Huan
но что-то не указал наверное
Sergey
Тогда ты пропустил один параметр
Huan
какой??
Sergey
https://docs.ansible.com/ansible/2.4/openssl_certificate_module.html#examples
Huan
блин, я лошара)) спасибо
Sergey
Бывает.
Sergey
Удачи всяческой с этим.
Huan
а подскажи плз как сделать чтоб при повторной прогонке плейбука не генерился заново csr
Huan
и СА
Huan
хотя стоп, только csr переделывает. са не генерит
Sergey
Ну как раз потому что.
Sergey
Перегенерять будет, если force=true;
Huan
осталось раздуплить как подписывать клиентские серты
Sergey
Да так же.
Сначала создаёшь приватный ключ, потом создаёшь CSR, потом c сертфикатом CA и CSR создаёшь подписанный серт.
Huan
спс
Vadim
https://www.jeffgeerling.com/blog/2018/things-i-learned-ansiblefest-austin-2018-contributors-summit
Andrey
Привет всем
Nklya
Vladislav 👻
подскажите пожалуйста, а почему шифрование одного и того же файла через vault дает разный результат?
как версионировать подобное? просто игнорировать изменения, если ничего не делал?
Gleb
А с какой целью весь файл шифровать надо?
Vladislav 👻
env с паролями
Vadim
Vlad
соль разная, поэтому и разный хеш
Vladislav 👻
окей, откуда эта соль берется и как передается?
Vladislav 👻
т.е. вот один человек зашифровал, откуда я знаю соль, если у меня только пароль?
Vadim
Vadim
и перед тем как ты спросишь "а где он хранит"
Vladislav 👻
я про то, откуда мой vault знает соль vault'а другово человека?
Vladislav 👻
или он может расшифровать без соли, только по паролю?
Vadim
думаю здесь будет самое время послать тебя читать документацию к волту
Vladislav 👻
ок, спасибо
Vladislav 👻
Так, алгоритм я приблизительно понял, но как это версионирует? Вот надо посмотреть оригинал по работе, расшифровываем, а потом просто игнорируем? Как процесс построен?
Artur
привет.
подскажите куда копать.
есть группа. и если хост находится в этой группеБ то выполнить такс
что то в виде
when: "{{ inventory_hostname }} in {{ groups['app'] }} )"
но этот варик не работает
Alex
Sergey
Sergey
hosts: group
tasks:.....
Constantin
Artur
благодарю. буд пробовать
Roman
Привет, а поделитесь пожалуйста ссылкой на видео с https://devops-moscow.timepad.ru/event/810970/ , если оно выкладывалось
? Я нашел презентацию Сергея, но голосом это явно интереснее https://speakerdeck.com/devopsmoscow/ansible-eto-vam-nie-bash
Terry
Terry
а й нето
Nklya
Roman
спасибо!
Womchik
26й год - на пенсию пора :)
Boris
только из детского сада вышел и на пенсию?
Vadim
https://ansiblelockdown.io/ - выглядит интересно
Dmitry
Dmitry
это я в шутку )
Womchik
это же оно?
Womchik
Кстати, из интересного там есть ссылка на Ansible Lockdown
Vadim
судя по всему да
Nikolay
Привет с Ansible Tower(AWX) кто-нибудь использует готового бота для tg или нужно колхозить самому с webhook?
Roman
Andrey
Nikolay
Привет
Sergey
Привет!
Andrey
Так особо не понятно зачем
Nikolay
awx апсрим бесплатный, как Centos или Ovirt.
Andrey
Морда же платная
Andrey
Сейчас прочел
manefesto
у awx бесплатно
manefesto
его вообще не рекомендуют для прода
manefesto
Но я использовал
inqfen
Привет гурам джинджи