manefesto
интересно как делать откат ?
George
Очень интересно что это и зачем. Чисто для повышения своего уровня
manefesto
ну смотри, тебе надо держать несколько релизов своего приложения, и в случае чего легко откатиться на предыдущий релиз
manefesto
Мне надо будет для деплоя настраивать
Oleg
всем привет! Нубский вопрос - можно ли при выполнении команды ansible (не ansible-playbook когда плейбук выполняешь а из консоли команду) указать множество хост-групп из инвентори?)
Asten
Oleg
Можно
через запятую? например ansible sshservers, codeservers
Asten
Oleg
Asten
manefesto
ансистрано?
Asten
ансистрано?
Я надеюсь мало кто так деплоиться (папочки, гиты...). Проще ведь контейнерами
manefesto
не надейся, есть различные виды интерпрайза для закрытых систем, государственных, где докер и прочее не приемлют
Aion
Asten
manefesto
мне сразу сказали "никаких контейнеров"
Yuriy
Рельсовые приложения очень любят так деплоить, с папочками по датам и симлинками, там инструмент Capistrano есть для этого
manefesto
скажите, а как делать релизы на докерах ?
Asten
manefesto
Aion
Asten
manefesto
да там много вариантов
мне еще и конфиги генерить надо будет
Aion
Aion
Aion
В противном случае современные дистиибутивы не работали бы
Aion
Asten
Asten
simplemice.eth
вы сбились с пути истинного, тут не про докер
Старый
https://docs.ansible.com/ansible/latest/modules/docker_swarm_module.html
а scale вы делаете через shell модуль или как то через этот? просто я в описании тут scale не увидел
manefesto
какиие люди
Timur
Старый
scale чего? Сервисов в кластере?
https://docs.docker.com/compose/reference/scale/
то есть, например у меня есть 1 служба, перед нет troefik, и я хочу на 1 troefik 100 служб
Timur
George
George
работает из коробки
George
ты просто аннотации трефиковские в докер-компоузе расставляешь... и полетело
George
к ансиблу это не имеет отношения ровным счетом никакого
Артем
народ, всем привет. вопросик есть.
пытаюсь сгенерировать сертификат через модули openssl_csr, openssl_certificate .
В принципе всё ок, сертификаты валидные генерируются, но вот никак не могу найти, как им задать срок действия. Может кто-нибудь знает?
manefesto
параметры может ?
Артем
invalid_at, valid_at, valid_in, not_after - не помогают
Артем
они только при проверке могут поругаться, а вот при генерации ничего не меняют
manefesto
Сделай на shell
Артем
башсибл применить?)
Артем
надеюсь, есть способ этого избежать
George
Если есть проблема в модуле, то ее нужно документировать
George
Полный багрепорт. Может просто ключи командной строки в опенссл не прокидываются
George
Но пока не проверишь сам - не узнаешь. Это ж опенсурс, черт побери
Артем
я бы ещё в репо поковырялся бы, но как-то найти не могу
Артем
пардон, не туда посмотрел, оказывается, есть параметр ownca_not_after и он предназначен для этих целей
Timur
Timur
Как вы поняли, что сроки действия на сгенерированном сертификате не работают?
Артем
1) сам модуль, после отработки, показывает актуальные данные
2) openssl x509 -in 1.crt -noout -text
Timur
Подробнее можно?
Артем
Подробнее можно?
ну вообще проблема уже решена, я просто на самом деле не заметил, что для ownca применяется свой параметр.
а по поводу вопроса немного не могу понять суть его: я сгенерил сертификат, подставляя различные значения параметров, которые перечислил выше, и в итоге сертификат был не с ожидаемым сроком действия, а с 10-летним (по умолчанию). вопрос в том, как я понял, что сертификат получается на 10 лет выпущен?
Timur
ну вообще проблема уже решена, я просто на самом деле не заметил, что для ownca применяется свой параметр.
а по поводу вопроса немного не могу понять суть его: я сгенерил сертификат, подставляя различные значения параметров, которые перечислил выше, и в итоге сертификат был не с ожидаемым сроком действия, а с 10-летним (по умолчанию). вопрос в том, как я понял, что сертификат получается на 10 лет выпущен?
Вопрос был в том, как конкретно проверяли. Но раз проблема решилась, думаю, дальше смысла копать нет 😉
Anton
товарищи, ищу помощи. регулярно (но не всегда) выхватываю на виндовых хостах вот такое:
(extended fault data: {u'fault_subcode': 'w:InternalError', u'fault_code': 's:Receiver', u'wsmanfault_code': '2147943418', 'transport_message': u'Bad HTTP response returned from server. Code 500', 'http_status_code': 500})", "unreachable": true}
может быть на любой таске в плейбуке, которая ходит в виндовых хост, чаще всего взрывается после сбора фактов. читал, что для винрм надо увеличить таймауты ожидания, увеличивал, не помогает вообще никак. Может кто-то поборол? А может я не там увеличиваю?
Anton
хосты = новые, чистые виртуальные машины, в которых предварительно выполнен повершелл скрипт для включения winrm из репо ансибла
Timur
Anton
А авторизация какого типа?
в плане? это обычный winrm который ансибл использует для win_ модулей. все по дефольту. стучится он на хост для настройки по https и иногда спотыкается :(
Tadeusz
kinit же там еще, не?
Tadeusz
/me что-то припоминает...
Timur
Timur
По дефолту winrm вообще не включен
Tadeusz
в венде только через winrm же ж
Timur
Да, но его нужно включить и настроить предварительно
Tadeusz
там что-то в один клик делается, вернее в одну команду
Tadeusz
джун делал, помнится, я не прикасаюсь к этому говну, простите.
Tadeusz
да и вроде питон нужен был, да