George
Timur
Timur
И не нужно на сто машин офис копировать
George
Или Шелл командами херачить (башсибл, но что делать) типа su user и пошло
Timur
Timur
В рамках плейбуки просто несколько плеев может быть с разными пользователями
Alexander
Да я бы рад. Но ведь тут конкретная ситация - работаем с тем, что есть.
George
Не нужно
Не "не нужно", а не нужно превращать ансибл в херзнаетчто
George
Т.е. скорее не стоит так делать
George
Timur
Timur
SCCM тоже так делает, вообще говоря
Timur
Как и другие средства Configuration Management
Alexander
Timur
Более эффективно только из образа поднимать машины или терминальный сервер
George
Timur
Под офис норм
George
И я, честно, пока не видел внятных и успешных внедрений vdi
Dr. L.S.Dee
App-V
George
Все - роспилы и откаты, пользаки страдают, видиай тупят
Timur
Пользаки страдают, потому что дизайн не продумали
Timur
Но тут это оффтоп
MRY
Всем привет. Вопрос такой. В hosts файл возможно подставить переиенную из user окружения ? есть в системе переменная $DOMAIN_USER мне нужно ее прокинуть в [winhosts:vars], что то не получается
MRY
ansible_user = $DOMAIN_USER соответсвенно не работает
Sheridan
щастья всем
Sheridan
народ, подскажите как мне из vars плагина посмотреть в переменыые роли?
George
Vladislav 👻
Vadim
Vladislav 👻
Пользователи будут выполнять ансибл?
Vladislav 👻
Ссш и стандартных прав вам не хватает?
George
Yuriy
частый кейс - запускать ансибл через CI какой-нибудь, пусть юзеры ничего не вбивают, только авторизуются в jenkins|go-cd|что-то. А уже система запустит ansible под своим юзером, возможно приняв конкретный playbook или host параметром
George
George
Только зачем уточнять какой юзер триггернул джобу. Где там ветвление?
George
George
Вы логи не ансиблем собираете
George
А тем, что его запускает. Это та же проблема "кто триггернул пайплайн в Дженкинс или гитлаб"
George
И да, awx и tower это решают
MRY
до awx руки еще не дошли а tower сначало надо купить
Sheridan
а про vars плагин не подскажете?...
Yuriy
узнать кто триггернул пайплайн не проблема, была мысль сохранять юзернейм в ансибле, чтоб в логи попадала, но речь не про продакшн
George
George
Извините, я реально устал от странных пожеланий коллег ))
Yuriy
I know that feel
George
Последние три в таком режиме
Vladislav 👻
Vladislav 👻
Либо какой нибудь awx
George
George
Это cd, а не ci
George
Но можно спорить до хрипоты
Eduard
Я делаю cd
(Я про то, что люди через ci пинают cd в откровенном виде, через тот же gitlab-ci. Не сторонник этого, но явление оказывается популярно)
inqfen
George
Парни, стопе
George
Если хотите побухтеть - канал на троих
inqfen
А, ну да, тут ансибл
Sheridan
да всё уже
Sheridan
я сегодня свой vars_plugin дописал как хотел
Sheridan
спать теперь
Sergey
тааааак.
а канал-то про ансибл.
затираю офффтоп.
Sergey
@Sheridan_ru inqfen
Eсли что, в след. раз RO, без обид. Подтирать полторы сотни сообщений - такое себе.
inqfen
George
Надо стикер поправить. Проблемы с орфографией
inqfen
Щито поделать
George
Поправить стикеры )
inqfen
Так они не мои)
inqfen
Поэтому мне лень
Timur
Недолго музыка играла, недолго фраер танцевал 😏
Rishat
[WARNING]: - geerlingguy.haproxy was NOT installed successfully: Failed to get data from the API server
(https://galaxy.ansible.com/api/): <urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify
failed: self signed certificate in certificate chain (_ssl.c:1056)> ребят, когда ввожу ansible-galaxy install geerlingguy.haproxy
Rishat
В чем может быть проблема?
George
курлом закурли сертификат
George
написано же что разъебались сертификаты
George
к сожалению, подсказать НА каком узле - ну, сам, догадаешься, или не админ?
Rishat
Понял, понял))) Спасиб)
matt
может корневиков в системе нет