Asten
Ты не на своем хосте
Asten
Марат
Ulyana
на той тачке, откуда я запускаю плейбуки, вообще нет этих сертификатов. ни того, который не валится с ошибкой, ни двух других.
Ulyana
зато они все есть на мастере. он их разве на ноды не с мастера копирует?
Asten
И все это на том хосте по которому ты ансибл гонишь
Ulyana
ну это понятно ) на тачке, которая является мастер-нодой, есть папка etcd_cert_dir, откуда он копирует файлы ca.pem, node-kubenode2.pem и node-kubenode2-key.pem на тачку, которую я пытаюсь добавить
Asten
Нет
matt
а если просто ещё раз запустить cluster.yml?
matt
kubespray та ещё наркомания
Ulyana
на том хосте, с которого я гоняю ансибл, вообще нет этих сертификатов. ни одного, даже ca.pem, на котором не возникает ошибка. как так тогда? (
Ulyana
а если просто ещё раз запустить cluster.yml?
вообще довольно страшно, потому что сейчас он хотя бы работает ))))
Asten
Не с твоей тачки скопируй
Asten
А с тачки кубер2 в кубер2
Ulyana
Ulyana
сорян (
Ulyana
я поняла
Asten
Там уже сертификат должен быть
Asten
И видимо его создаёт какаято магия до этой таски
Asten
Кубиспрей в двойне вкусней если в нем есть анаша
Ulyana
наркоманы, реально
Ulyana
спасибо!!!
Asten
наркоманы, реально
Прочти то что гоняешь ансиблом и пойми что там написано
Ulyana
мой план был таков: 1) git clone 2) пройти стандартный, самый обычный мануал 3) разбираться, как это вышло вот я сейчас на 2 шаге
matt
а кластер уже был развернут что ли?
Asten
мой план был таков: 1) git clone 2) пройти стандартный, самый обычный мануал 3) разбираться, как это вышло вот я сейчас на 2 шаге
Я по такому плану уже много пик наломал) в итоге приходиться переписывать роль самому
Ulyana
нет, кластер я тоже через боль и страдания развернула. вот сейчас решила, что нужно добавить машину к нему
Ulyana
Кластер любой ценой что-ли? Или ты научиться хочешь?(
конечно научиться. но это как вот читаешь книгу на языке оригинала, и если будешь в словаре смотреть каждое слово, то не дочитаешь никогда. а если читать, то к концу многое станет понятно само собой, а что не станет, с тем и надо будет разбираться. как-то так
Asten
Опасно однако...
Asten
Ищи generate cert что-то в этом духе
Марат
что-то случилось
Asten
По таскам
Asten
что-то случилось
Если быть точным - видимо что-то случилось
Марат
да не, там есть синк сертификатов в ваульт
Марат
надо его смотреть
Марат
в роли etcd
Марат
там инклюд тоже посмотреть
Ulyana
ох, спасибо всем за помощь! пойду курить в таски
Vladislav 👻
Вопрос, почему плейбук может не видеть group_vars?
Vladislav 👻
Vladislav 👻
переменная из второго дебага объявлена в group_vars, но падает с ошибкой, что undefined
Vladislav 👻
Пардон, вопрос решен, умные люди подсунули свинью ввиде папки production
Alexandr
подскажите пожалуйста, хочу в переменную записать ip группы хостов через запятую, делаю так variable: "{%for host in groups['cassandra-cluster']%}{{ hostvars[host].ansible_default_ipv4.address }}{%endfor%}" но на выходе получаю это variable: "1,0,.,0,.,2,.,1,5,1,0,.,0,.,2,.,1,5,1,0,.,0,.,2,.,1,5"
Sergey
Потому что результат видишь какой? Это не список, а текстовая строка, причём ты что-то где-то не указал (типа join или ещё чего)
Alexandr
cassandra_seeds: "{% set ip_list = [] %}{%for host in groups['cassandra-cluster']%}{{ ip_list.append(hostvars[host].ansible_default_ipv4.address) }}{%endfor%}{{ip_list}}"
Sergey
питон легко итерирует единственную текстовую строку, результат, возвращаемый итератором - список символов
Alexandr
вот рабочий вариант с возвратом списка
Alexandr
с ним уже и можно работать
Alexandr
вот вопрос, можно ли проще сделать?
Victor
вот вопрос, можно ли проще сделать?
У меня гдето лежал другой вариант. Но этот самый удобочитаемый.
Alexandr
У меня гдето лежал другой вариант. Но этот самый удобочитаемый.
вот еще вариантик cassandra_seeds: "{{ groups[cassandra_groups]|map('extract', hostvars, ['ansible_default_ipv4','address'])|list }}"
Vladislav 👻
А есть какой-то адекватный способ отредактировать сервис systemd? Мне необходимо LimitNOFILE поменять там...
Vladislav 👻
сервис ставится из пакета, а не я руками его прокидываю
matt
добавить в /etc/systemd/system/service_name.service.d/override.conf
Vladislav 👻
понял, спасибо
Victor
вот еще вариантик cassandra_seeds: "{{ groups[cassandra_groups]|map('extract', hostvars, ['ansible_default_ipv4','address'])|list }}"
Нашел, но у меня без листа сразу join идет, потому что на выходе с map'ы уже лист
alx
Всем привет не подскажите. Пишу роль, в include добавляю рецепт, он не отрабатывает а просто пишет included: /path/to/the/file on host.local
alx
пример кода
alx
- name: configure include_tasks: "configure.yml" when: - ansible_os_family == "RedHat" tags: - install_php
Vladislav 👻
без name вроде
Vladislav 👻
- include: docker-compose.yml when: docker_install_compose
alx
а что в файле, который инклудится?
- name: PHP {{ php.version }} - Configure php-fpm.conf template: src: templates/php-fpm.conf.j2 dest: php.php_path/php-fpm.conf owner: root group: root with_dict: '{{ php | default({}) }}' notify: reload fpm
alx
без name вроде
не помогло
Vladislav 👻
про минус не забыли?
alx
про минус не забыли?
перед include? нет
Vladislav 👻
а это таск в роле или плейбук?
alx
в роле
Victor
УМВР $ ansible-playbook ./test.yml PLAY [localhost] ****************************************************************************************************************************************************** TASK [include_tasks] ************************************************************************************************************************************************** included: /home/vlitvin/ansible/inc.yml for localhost TASK [debug] ********************************************************************************************************************************************************** ok: [localhost] => { "msg": "it works" } PLAY RECAP ************************************************************************************************************************************************************ localhost : ok=2 changed=0 unreachable=0 failed=0 $ cat ./test.yml - hosts: localhost connection: local tasks: - include_tasks: inc.yml when: - ansible_os_family == "Debian" $ cat ./inc.yml - name: debug debug: msg: it works