Павел
Товарищи, подскажите, пожалуйста, вот есть у меня роль. В tasks хочу разделить main.yml на несколько по логике. Нужно ли делать отдельно main.yml и туда инклудить эти отдельные файлы?
Danila
Danila
inqfen
Как запилить такой with_items:
user:
name: {{item.name}}
groups: {{item.groups}}
password: {{item.password}}
with_items: {{users.(вот тут пользователи)}}
Andrey
Vadim
Павел
inqfen
users имеет вид типа
users:
user1:
groups: 111
password: 111
user2:
groups: 222
password: 222
inqfen
inqfen
вот как в with_items вставить чтобы элементы перебирались
inqfen
Так, там же вроде loops были
inqfen
Пойду почитаю
inqfen
tasks:
- name: Print phone records
debug:
msg: "User {{ item.key }} is {{ item.value.name }} ({{ item.value.telephone }})"
with_dict: "{{ users }}"
О, похоже оно
Andrey
inqfen
Создать пользователей по словарю, где у пользователя указаны его группы, пасс, публичный ключ и прочее нужное
inqfen
А если ты про msg выше, то это пример из доков
Павел
Товарищи, а если я указываю пакеты для установки в with_items, на сервере зависимости поставятся? Пример - установка пакетов php, при установке которых yum должен тянуть кучу зависимостей.
manefesto
Поставит
manefesto
Он ведь дёргано yum
manefesto
А он уже сам рулит
/warn
Aleksandr
Доброго времени, подскажите как правильно сделать. Нужно работать с сетевым оборудованием входить в enable режим. Модуля готового к этому оборудованию нету. Может модуль скажите или в документацию тыкните, буду только рад
Aleksandr
Интересует playbook, Работать надо с edgeswitch
Aleksandr
есть edgeos в модулях но она для роутеров а не для свичей
Fedor
может, raw
Fedor
а вообще для кучи оборудования есть уже всякие openflow(или как его там)
Fedor
или подобные
Fedor
ансибл в него вроде бы умеет
Fedor
можно посмотреть семплы от цисковских конфигуряк, там тоже енейбл
Fedor
вообще это вроде бы за пределами его идеологии, там же питона нет.
Aleksandr
на цисках питона тоже нет
Aleksandr
)
Fedor
может, там тоже через рав
Mik
Есть вопрос как в Жинже при генере джейсона заставить for ставить , после } если больше чем один набор елементов ?
Mik
{% if namespaces is defined %},
"namespaces": [
{% for namespace in namespaces %}
{
"name": "{{ namespace.name }}",
"anonymous": {{ namespace.anonymous }},
"publish": {{ namespace.publish }},
"subscribe_to_publish": {{ namespace.subscribe_to_publish }},
"join_leave": {{ namespace.join_leave }},
"presence": {{ namespace.presence }},
"presence_stats": {{ namespace.presence_stats }},
"history_size": {{ namespace.history_size }},
"history_lifetime": {{ namespace.history_lifetime }},
"history_recover": {{ namespace.history_recover }}
}
{% endfor %}
]
{% endif %}
Mik
вот так все супер работает ля 1 елемента) как только появляется второй софтина фейлится из-за неправильного джейсона
brestows
Привет, народ кто-то интегрировал Ansible Awx (Tower) c SpaceWalk в качестве inventory ?
Nklya
Кстати, написал что-то типа саммари вчерашней статьи герлинга про новинки в ансибле.
Пригодится если инглиш тяжело заходит
https://medium.com/@Nklya/tldr-things-i-learned-at-the-ansiblefest-austin-2018-contributors-summit-by-jeff-geerling-51cd4ce93b41
Андрей
ребята, разворачиваю ансиблом дамп в aws rds. При локальном тесте все ок, а на AWS получаю
"stderr_lines": [
"pg_restore: [архиватор (БД)] Ошибка при обработке оглавления:",
"pg_restore: [архиватор (БД)] Ошибка из записи оглавления 4183; 0 0 COMMENT EXTENSION plpgsql ",
"pg_restore: [архиватор (БД)] could not execute query: ERROR: must be owner of extension plpgsql",
" Выполнялась команда: COMMENT ON EXTENSION plpgsql IS 'PL/pgSQL procedural language';",
"",
"",
"",
"pg_restore: [архиватор (БД)] Ошибка из записи оглавления 4184; 0 0 COMMENT EXTENSION pgcrypto ",
"pg_restore: [архиватор (БД)] could not execute query: ERROR: must be owner of extension pgcrypto",
" Выполнялась команда: COMMENT ON EXTENSION pgcrypto IS 'cryptographic functions';",
"",
"",
"",
"pg_restore: [архиватор (БД)] Ошибка из записи оглавления 4185; 0 0 COMMENT EXTENSION unaccent ",
"pg_restore: [архиватор (БД)] could not execute query: ERROR: must be owner of extension unaccent",
" Выполнялась команда: COMMENT ON EXTENSION unaccent IS 'text search dictionary that removes accents';",
"",
"",
"",
"pg_restore: WARNING: no privileges could be revoked for \"public\"",
"pg_restore: WARNING: no privileges could be revoked for \"public\"",
"pg_restore: WARNING: no privileges were granted for \"public\"",
"pg_restore: WARNING: no privileges were granted for \"public\"",
"ПРЕДУПРЕЖДЕНИЕ: при восстановлении проигнорировано ошибок: 3"
],
есть ли способ игнорить только именно их, но не все вообще?
Artur
ребята, разворачиваю ансиблом дамп в aws rds. При локальном тесте все ок, а на AWS получаю
"stderr_lines": [
"pg_restore: [архиватор (БД)] Ошибка при обработке оглавления:",
"pg_restore: [архиватор (БД)] Ошибка из записи оглавления 4183; 0 0 COMMENT EXTENSION plpgsql ",
"pg_restore: [архиватор (БД)] could not execute query: ERROR: must be owner of extension plpgsql",
" Выполнялась команда: COMMENT ON EXTENSION plpgsql IS 'PL/pgSQL procedural language';",
"",
"",
"",
"pg_restore: [архиватор (БД)] Ошибка из записи оглавления 4184; 0 0 COMMENT EXTENSION pgcrypto ",
"pg_restore: [архиватор (БД)] could not execute query: ERROR: must be owner of extension pgcrypto",
" Выполнялась команда: COMMENT ON EXTENSION pgcrypto IS 'cryptographic functions';",
"",
"",
"",
"pg_restore: [архиватор (БД)] Ошибка из записи оглавления 4185; 0 0 COMMENT EXTENSION unaccent ",
"pg_restore: [архиватор (БД)] could not execute query: ERROR: must be owner of extension unaccent",
" Выполнялась команда: COMMENT ON EXTENSION unaccent IS 'text search dictionary that removes accents';",
"",
"",
"",
"pg_restore: WARNING: no privileges could be revoked for \"public\"",
"pg_restore: WARNING: no privileges could be revoked for \"public\"",
"pg_restore: WARNING: no privileges were granted for \"public\"",
"pg_restore: WARNING: no privileges were granted for \"public\"",
"ПРЕДУПРЕЖДЕНИЕ: при восстановлении проигнорировано ошибок: 3"
],
есть ли способ игнорить только именно их, но не все вообще?
ignore_errors: yes
Alexander
Кто-нибудь знает какое-нибудь ПО, которому даёшь playbook начальный, а оно бегает, и собирает инфу о предполагаемых действиях?
--check вроде должен к хостам коннектиться. А вот, чтобы без коннекта, не бегать самому по файлам, а сразу списком получить?
Vadim
libastral.so
Constantin
Ребят, подскажите кто-нибудь:
1. Копирую синхронайзом NodeJS проект на удаленный хост (гитом нельзя из-за того, что у удаленного хоста нет в него доступа, и его не сделать)
2. Ставлю через npm node_modules (обновляется файл package-lock.json)
Из-за этого при следующем выполнении плэйбука, что логично, синхронайз выдает что произошел change, не бесит особо, на полет не влияет, но неприятно
O
changed_when: false - если ты конечно точно понимаешь, что именно из-за этого файла там - changed
O
Ну еще не забывай, что народ работает, комитит, естессно и код может меняться
Roman
фильтр tojson не работает?
http://jinja.pocoo.org/docs/dev/templates/#tojson
Nikita
Nikita
я просто не очень понял задачу что нужно, сам затупил
Nikita
в 2 часа ночи с работы, в 6 утра опять на работку, епты
Terry
Terry
но кому так понравится работать конечно...
Terry
Nikita
Terry
ну тогда сам виноват😂
Andrey
GithubReleases
ansible/ansible was tagged: v2.7.0
Link: https://github.com/ansible/ansible/releases/tag/v2.7.0
Release notes:
New release v2.7.0
Nklya
Sergey
Ребят а кто сталкивался с проблемой передачи больших бэкапов ансиблом?
Sergey
syncrhonize\fetch\rsync\scp виснут и уходят в таймаут а руками все нормально. Вес файлов от 20гб
Lev
а это точно задача ансибла?
Sergey
а чья
Lev
bacula к примеру
Nklya
Shamil
Привет, всем! Есть задача развернуть docker swarm, я использовал для этого модуль docker_swarm из 2.7rc4, все работает нормально, однако есть небольшое задруднение. Надо поставить на все узлы сворма storage-плагины для докера, а для их установки модуля в ансибле (пока) нет )-: поэтому делаю через shell: docker plugin install --grant-all-permissions --alias vsphere vmware/vsphere-storage-for-docker:latest, но тогда при следующих прогонах докер ругается, что этот плагин уже установлен и плейбук падает с фейлом, да и неидемпотентненько получается. Я знаю что надо использовать when или creates для shell, но не могу придумать, как лучше обозначить условие. Помогите, пожалуйста, советом.
Shamil
docker plugin ls
ID NAME DESCRIPTION ENABLED
1ae283fdc1bb vfile:latest VMWare vFile Docker Volume plugin true
9388a317fd7b vsphere:latest VMWare vSphere Docker Volume plugin true
Shamil
Вот как то так докер выдает наличие установленного плагина, вот как бы мне на это условие сделать?
Shamil
Shamil
Сегодня ночью только собрал контейнер с 2.7.0rc4 думал на нем пожить пока, какая удача!
Constantin
alexander
всем привет! а кто-нибудь пользуется ansible'ом для своих dotfile'ов и прочей конфигурации (в личных нуждах, короче)? :)
есть ли какая-то боль? чем лучше/хуже других подходов?
bebebe
хм, тут раньше это хотел bebebe freeseacher делать
но его почему-то нету в конференции....
Aleksey
Я сменил проект и пока врубаюсь в новую тему увы не до чатиков
bebebe
@freeseacher о, я просто вас в списке чатлан не обнаружил
bebebe
@freeseacher удачи на новом проекте 😉
Victor
Aleksey
Ага. Телега этим страдает. Спасибо