Ivan
Спасибо
Сергей
/warn
Если делаешь не через рута, то можно прописать переменную ssh_user (если разные люди юзают и разные уровни доступа)
Gleb
/warn
[all:vars]
ansible_connection=ssh
ansible_user=vagrant
ansible_ssh_pass=vagrant
Gleb
Ivan
оно так и делает +)
Gleb
вон тебе сверху предложили схему, ток если на каждый сервак разные данные все то юзера с паролем можешь указать для кажого хоста, когда раскидаешь везде юзера и его ключ тогда выпилишь это и пароли поменяешь заодно
Ivan
Всё верно, так и буду
Gleb
ты там дзен прям познаешь если у тебя реально 3 разных дистра особенно если 3ий все же не форк первого или второго
Ivan
free, deb/ubu/ cent
Dmitry
писал давненько http://github.com/kireevco/inventory-tamer - пригодилось в аду зоопарков
Ivan
где хосты — я знаю =)
Dmitry
(изначально дали список логинов-паролей, типа "вот на 200 серваках они с определенной долей вероятности")
Ivan
Тоже увлекательно, да
Dmitry
оно, по сути, брутфорсит по словарю и выплевывает инвентарь, и определяет тип OS (без питона на том конце, главное чтобы ssh был не совсем древний)
cent
А у кого-то были проблемы с ansible gitlab?
У меня пишет check docs or install with: pip install pyapi-gitlab"
Но pyapi-gitlab установлен.
Что может быть?
Egor
Vadim
Dmitry
SergeyB
Ivan
𝚔𝚟𝚊𝚙𝚜
Max
хз, инстапл инстанса с заранее прописанным ключем и го
Max
cloud formation все дела
Aleksey
𝚔𝚟𝚊𝚙𝚜
Aleksey
𝚔𝚟𝚊𝚙𝚜
Если нужно разграничение доступа между пользователями, sudo-политики, ssh-ключи, вот это все. FreeIPA как раз для этого
Max
Вот его то я сейчас и пытаюсь в кубер запихнуть
𝚔𝚟𝚊𝚙𝚜
Зачем его туда пихать?
𝚔𝚟𝚊𝚙𝚜
Aleksey
у всех уже подгорело от with_items и apt/yum/pip ?
Ivan
𝚔𝚟𝚊𝚙𝚜
Max
Max
задолбались в нии сотрудников авторизовывать во всяких сопутствующих свнах да прочих графанах
𝚔𝚟𝚊𝚙𝚜
Довольно рискованно его в куб пихать, имхо, и есть ли смысл в этом? Там куча сервисов для которых статическое окружение крайне желательно. Лучше уж в виртуалку какую-нибудь и не трогать больше. Всетаки достаточно критичный сервис
Max
идея в том, что бы вообще все в кубер запихать
𝚔𝚟𝚊𝚙𝚜
Или вам только ради ldap и морды к нему?
Max
там не большие нагрузки, оно все для поддержки разработки
Max
нам только ради лдап и морды
Max
ну это самое адекватное решение из существующих
Max
опенлдапы с кривыми мордами к ним уже поднадоели
Max
Цимес в том, что у меня начальник один из разработчиков кубера, нам попроще в каком-то плане )
Max
ну и он евангелист ессно, все в кубер, даже небо, даже аллаха
Max
ансибл с солотом тоже в кубере дженкинсом рулятся в стиле gitops
cent
А поделитесь dockerfile для ansible. Какой юзаете? Что-то я готового нормального не нашел.
Max
сорян, мы на таможню работаем (
𝚔𝚟𝚊𝚙𝚜
Прикольно, я под ансибл awx присмотрел, он тоже в куб ставится
Max
может и можно, но проверять не хочется
Max
по поводу все в кубер, будем виртлетом венду на кластере поднимать под конструкторов, вангую кучу гемороя
𝚔𝚟𝚊𝚙𝚜
нам только ради лдап и морды
На счёт FreeIPA скажу что структура LDAP там не удобная, все юзеры в одном дереве, создавать и управлять ou там нельзя
Max
у нас не так много народу, так что норм
𝚔𝚟𝚊𝚙𝚜
Но в целом от этого отвыкается :)
Max
)))
𝚔𝚟𝚊𝚙𝚜
Они говорят что сделали так что-бы унифицировать установку для всех
𝚔𝚟𝚊𝚙𝚜
Кстати у 389ds своя морда есть, только она стремная и на java
Max
не нужно
Max
вот с явой сразу лесом
𝚔𝚟𝚊𝚙𝚜
так во FreeIPA там тоже java
Max
морда то нет
𝚔𝚟𝚊𝚙𝚜
не знаю зачем, только
𝚔𝚟𝚊𝚙𝚜
не, морда там нормас
Max
я так понял их морда это десктопное приложение
Max
у 389дс
𝚔𝚟𝚊𝚙𝚜
нет, морда там через веб
𝚔𝚟𝚊𝚙𝚜
а у 389, да
𝚔𝚟𝚊𝚙𝚜
не смотрите на нее, она ужасна xD
𝚔𝚟𝚊𝚙𝚜
для редактирования ldap мне очень apache directory studio нравится, но оно тоже на java
Aleksey
𝚔𝚟𝚊𝚙𝚜
но лучше GUI для ldap я еще не видел
Max
Aleksey
𝚔𝚟𝚊𝚙𝚜
Кстати, если просто морда к 389ds нужна, посмотрите еще на kolab, у него админка - это просто ldap-браузер для 389ds, можно как самостоятельное приложение использовать, возможно полегче чем freeipa будет
𝚔𝚟𝚊𝚙𝚜
простите что-то меня понесло...