Dmitry
Нет, это не то, к сожалению...
/warn
Ну, окей
/warn
Но я не думаю что тут ансибл нужен
John
а мне что бы пароль был равен значению. моя роль: - name: Change password username user: name: 'username' password: "{{ newpassword | password_hash('sha512') }}" shell: /bin/bash update_password: always но этот подход мне не нравиться, потому что на каждом проходе прописывает пароль
Dmitry
Наверное. Но было бы хорошо. Чтоб не плодить сущности )
George
нет.
Alex
да, но у него есть другая проблема, хранить пароли в файликах не ок, по хорошему надо волт
George
и вообще нефиг пароли использовать. используйте ключи
Timur
есть обычный юзер на 100 серваках. Надо чтоб он мог менять пароль каждые 30 дней.
На таких масштабах нужна уже либо централизованная авторизация, либо ключи
Timur
Управлять локальным юзером на сотне машин - это упадничество
John
и вообще нефиг пароли использовать. используйте ключи
ты это юзеру расскажи! тебе, как администратору, необходимо бдить, что бы пароли не использовались! А для этого тоже нужен плейбук, который будет проверять что юзер не присрал пароль 123)
John
password: "{{ lookup('password', 'password.txt encrypt=sha512_crypt') }}"
а в каком месте должен лежать этот password.txt? в папке роли? ну и в каком виде? открытый пароль?
Alex
https://docs.ansible.com/ansible/2.5/plugins/lookup/password.html
Dmitry
На таких масштабах нужна уже либо централизованная авторизация, либо ключи
Стандартная виртуалка со стандартной группой разрабов. Через ansible создается пользователь и добавляется в группу. Через некоторое время виртуалка покидает контору.
Dmitry
Но раз нет стандартных средств ansible, то придется передавать пароль открытым текстом, по всей видимости.
George
и проблемы не будет со сложностью паролей "123"
George
а на сложность паролей вообще отдельная история - можно политики настроить. И фиг пользователь поставит простой
John
https://docs.ansible.com/ansible/2.5/plugins/lookup/password.html
что то не найду где же там написано про password.txt и как/где его держать?
Alex
John
так я ж наоборот жажду. Указать в файле какой пароль должен быть использован
Timur
В чем смысл?
George
https://docs.ansible.com/ansible/latest/plugins/lookup/file.html
John
считай файл в переменную, епть
не ори, лучше кинь в меня примером. Я ж только учусь))
Dmitry
Почему пароли, а не ключи?
Точно не скажу, какие-то разрабские штучки. Типа как сервис подключается под разрабом и должен отваливаться при смене пароля. Короче пароль там важная составляющая. Собственно задача массовой смены пароля и состоит в том, что разраб может забыть сменить пароль перед тем, как сервер уйдет к заказчику и тогда надо сменить его на всех оставшихся серваках.
Timur
Лол
Timur
А просто ключи почистить не вариант перед отдачей заказчику?
George
user: admin ==absent
Timur
Вот-вот
Dmitry
А просто ключи почистить не вариант перед отдачей заказчику?
*почистить ключи на оставшихся серваках )
Dmitry
Не надо никого сносить. Разраб дает заказчику пароль и тот счастливо работает, как я понимаю )
Timur
Два раза лол
Dmitry
или не дает. Что-то в этом духе.
Timur
Dmitry
Что поделаешь — задача в массовой смене пароля, а не в "ключах" и "централизованной авторизации"
Timur
Тут проблема в самой организации доступа
John
ппц, что бы заменить пароль юзеру на нескольких серверах, нужно: изучить работу ансибла, написать плейбук, протестировать понять что не так ты хотел переписать к чертям все. изучить ansible-vault сгенерить файл найти подходящий таск для смены пароля заучиться брать переменную из файла и разбиться об не понимание как эту переменную засунуть в password: "{{ lookup('password', 'password.txt encrypt=sha512_crypt') }}"
John
послать все нафиг, и пойти отмечать НГ :)
John
нет, это я кипю
George
если тебе нужна ручка для пользака, то делаешь просто. Докер имидж. У него входной параметр == пароль. Все остальное магия. Пользователю не нужон ломать голову
Alex
теперь ему еще и докер учить)
John
👍
John
кто еще хочет дополнить список трахоебли? :)
George
John
я еще планировал сегодня научиться ставить роль из гэлекси, через плейбук, что бы сразу эту роль применять на хост. Но думаю что сегодня не наступит))
John
@gecube а слабо дать готовый пример, в котором разберется даже ребенок?
John
Ансибл - это не средство управления паролями
да понятно. Но задача есть, и она может быть решена ансиблом. Так почему нужно от этого отказываться?
Timur
да понятно. Но задача есть, и она может быть решена ансиблом. Так почему нужно от этого отказываться?
Есть задача забить гвоздь. Это можно сделать микроскопом. Объяснить, почему от этого нужно отказываться?
John
ну давай. Объясни. Только объясни это так, что бы понятно было грудному ребенку, который не имеет представления о молотке. У него есть микроскоп, и он играется)
Timur
https://telegra.ph/Tut-tak-prinyato-11-04
George
@gecube а слабо дать готовый пример, в котором разберется даже ребенок?
ты думаешь, у меня работы мало? Могу разве что либо потроллить тебя, либо морально поддержать
John
классно! спасибо) спасибо центру за это) Ну и комьюнити)
George
классно! спасибо) спасибо центру за это) Ну и комьюнити)
ну про прочитать файл в переменную я тебе пример дал. Не знаю, правда, насколько тебе это поможет
John
да, это я уже умею, спасибо) и почитал, и попробовал, все ок) я пока не умею применять эту переменную в конструкции password: "{{ lookup('password', 'password.txt encrypt=sha512_crypt') }}" а так все норм))
Vadim
>а слабо дать готовый пример, в котором разберется даже ребенок? "ребенок" == "некомпенентный работник, которого провели за ручку через решение проблемы, показали слабые места в его секьюрити, а он все никак не может сообразить что начать делать?"
Yury
у ансибла отличная дока с примерами
Yury
геттинг стартед и все дела
Pavel
Мне нравится, в последнее время когда говорят что делают что то через ансибл и на это говорят что ансибл не для этого, и так почти на любую задачу)
John
сыну своему тоже расскажешь где читать инструкцию для ватрушки (приспособление для катания по снегу с горки)? :D
John
Мне нравится, в последнее время когда говорят что делают что то через ансибл и на это говорят что ансибл не для этого, и так почти на любую задачу)
есть такое. Еще тенденция всегда была и есть, говорить "Комьюнити! Все помогают друг другу" и блаблабла)) а по факту, как речь заходит про чуть сложнее чем hello world, так троллей фиг разгонишь)))
George
Мне нужен условный час непрерывного времени, чтобы ее реализовать