Timur
VDI?
Типа того, да
Timur
И не нужно на сто машин офис копировать
George
Или Шелл командами херачить (башсибл, но что делать) типа su user и пошло
Timur
В рамках плейбуки просто несколько плеев может быть с разными пользователями
Alexander
Да я бы рад. Но ведь тут конкретная ситация - работаем с тем, что есть.
George
Не нужно
Не "не нужно", а не нужно превращать ансибл в херзнаетчто
George
Т.е. скорее не стоит так делать
Timur
Не "не нужно", а не нужно превращать ансибл в херзнаетчто
Выполнение задач из-под разных пользователей - вполне нормальный таск
Timur
Да я бы рад. Но ведь тут конкретная ситация - работаем с тем, что есть.
Ну, тогда так, как предложили. Копируем, потом ставим
Timur
SCCM тоже так делает, вообще говоря
Timur
Как и другие средства Configuration Management
Timur
Более эффективно только из образа поднимать машины или терминальный сервер
Timur
Под офис норм
George
И я, честно, пока не видел внятных и успешных внедрений vdi
Dr. L.S.Dee
App-V
George
Все - роспилы и откаты, пользаки страдают, видиай тупят
Timur
Пользаки страдают, потому что дизайн не продумали
Timur
Но тут это оффтоп
MRY
Всем привет. Вопрос такой. В hosts файл возможно подставить переиенную из user окружения ? есть в системе переменная $DOMAIN_USER мне нужно ее прокинуть в [winhosts:vars], что то не получается
MRY
ansible_user = $DOMAIN_USER соответсвенно не работает
Sheridan
щастья всем
Sheridan
народ, подскажите как мне из vars плагина посмотреть в переменыые роли?
Vladislav 👻
Всем привет. Вопрос такой. В hosts файл возможно подставить переиенную из user окружения ? есть в системе переменная $DOMAIN_USER мне нужно ее прокинуть в [winhosts:vars], что то не получается
Только если делать присваение на этапе запуска из консоли. Но сам факт такой хрени говорит о том, что вы не так используете ансибл
MRY
Только если делать присваение на этапе запуска из консоли. Но сам факт такой хрени говорит о том, что вы не так используете ансибл
Почему не так ? Мне нужно что бы пользователи которые авторизуются в Linux системе (через Kerberos) и которые будут выполнять скрипты через ansible могли исполнять их на удаленных машинах под доменными учетками. Я не хочу что бы пользователи каждый раз вбивали в inventory/hosts свои креды
Vladislav 👻
Пользователи будут выполнять ансибл?
Vladislav 👻
Ссш и стандартных прав вам не хватает?
Yuriy
частый кейс - запускать ансибл через CI какой-нибудь, пусть юзеры ничего не вбивают, только авторизуются в jenkins|go-cd|что-то. А уже система запустит ansible под своим юзером, возможно приняв конкретный playbook или host параметром
George
Только зачем уточнять какой юзер триггернул джобу. Где там ветвление?
MRY
Что, простите? А как же имперсонофикация?
Можно, а потом я буду сидеть и гадать в eventviewer кто же исполнил код из под ансамбля и полезу туда искать следы, тут много за и против
George
Вы логи не ансиблем собираете
George
А тем, что его запускает. Это та же проблема "кто триггернул пайплайн в Дженкинс или гитлаб"
George
И да, awx и tower это решают
MRY
до awx руки еще не дошли а tower сначало надо купить
Sheridan
а про vars плагин не подскажете?...
Yuriy
узнать кто триггернул пайплайн не проблема, была мысль сохранять юзернейм в ансибле, чтоб в логи попадала, но речь не про продакшн
George
Извините, я реально устал от странных пожеланий коллег ))
Yuriy
I know that feel
George
Последние три в таком режиме
Vladislav 👻
Либо какой нибудь awx
Eduard
И да, awx и tower это решают
P.S. Есть люди, которые это решают ci-ем, но это на вкус
George
Это cd, а не ci
George
Но можно спорить до хрипоты
Eduard
Я делаю cd
(Я про то, что люди через ci пинают cd в откровенном виде, через тот же gitlab-ci. Не сторонник этого, но явление оказывается популярно)
George
Для этого sccm
давай еще 10 раз повторим
George
Парни, стопе
George
Если хотите побухтеть - канал на троих
inqfen
А, ну да, тут ансибл
Sheridan
да всё уже
Sheridan
я сегодня свой vars_plugin дописал как хотел
Sheridan
спать теперь
Sergey
тааааак. а канал-то про ансибл. затираю офффтоп.
Sergey
@Sheridan_ru inqfen Eсли что, в след. раз RO, без обид. Подтирать полторы сотни сообщений - такое себе.
inqfen
George
Надо стикер поправить. Проблемы с орфографией
inqfen
Щито поделать
George
Поправить стикеры )
inqfen
Так они не мои)
inqfen
Поэтому мне лень
Timur
Недолго музыка играла, недолго фраер танцевал 😏
Rishat
[WARNING]: - geerlingguy.haproxy was NOT installed successfully: Failed to get data from the API server (https://galaxy.ansible.com/api/): <urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self signed certificate in certificate chain (_ssl.c:1056)> ребят, когда ввожу ansible-galaxy install geerlingguy.haproxy
Rishat
В чем может быть проблема?
George
курлом закурли сертификат
George
написано же что разъебались сертификаты
George
к сожалению, подсказать НА каком узле - ну, сам, догадаешься, или не админ?
Rishat
Понял, понял))) Спасиб)
matt
может корневиков в системе нет