manefesto
интересно как делать откат ?
George
Очень интересно что это и зачем. Чисто для повышения своего уровня
manefesto
ну смотри, тебе надо держать несколько релизов своего приложения, и в случае чего легко откатиться на предыдущий релиз
manefesto
Мне надо будет для деплоя настраивать
Oleg
всем привет! Нубский вопрос - можно ли при выполнении команды ansible (не ansible-playbook когда плейбук выполняешь а из консоли команду) указать множество хост-групп из инвентори?)
Asten
Кто юзал deploy_helper ?
А это точно про ансибл?
Oleg
Можно
через запятую? например ansible sshservers, codeservers
manefesto
А это точно про ансибл?
https://docs.ansible.com/ansible/2.5/modules/deploy_helper_module.html
Asten
https://docs.ansible.com/ansible/2.5/modules/deploy_helper_module.html
Забавно конечно, но думаю, что мало кто использует
manefesto
ансистрано?
Asten
ансистрано?
Я надеюсь мало кто так деплоиться (папочки, гиты...). Проще ведь контейнерами
manefesto
не надейся, есть различные виды интерпрайза для закрытых систем, государственных, где докер и прочее не приемлют
Aion
Я надеюсь мало кто так деплоиться (папочки, гиты...). Проще ведь контейнерами
Смотря что у тебя за сервисы, иногда контейнеры - дорого
Aion
Приведи плз пример когда дорого?
Когда у тебя краулеров до жути и все интенсивно юзают ресурсы
manefesto
мне сразу сказали "никаких контейнеров"
Yuriy
Рельсовые приложения очень любят так деплоить, с папочками по датам и симлинками, там инструмент Capistrano есть для этого
manefesto
скажите, а как делать релизы на докерах ?
Aion
мне сразу сказали "никаких контейнеров"
И никакого Ит, сиди с щетами, как деды наши сидели
Aion
Asten
не надейся, есть различные виды интерпрайза для закрытых систем, государственных, где докер и прочее не приемлют
Ну если уж на то пошло, тогда билди deb/rpm. FPM тебе в помощь. Хотя так деплоиться тоже больно
manefesto
да там много вариантов мне еще и конфиги генерить надо будет
Asten
да там много вариантов мне еще и конфиги генерить надо будет
Ну конфиги то ты ансиблом легко нагенеришь. А вот бинарники и все сопутствующее раскладывать ансиблом это такое себе
Asten
Почему больно?
Откаты назад не всегда приятные
Aion
Откаты назад не всегда приятные
Почему же? Что мешает apt install old_package?
Aion
В противном случае современные дистиибутивы не работали бы
Asten
Чем это отоичается от пула образа?
Чем отличается поставить пакет от пула контейнера? Писали же выше - у госов докерофобия) сертификации нету)
Asten
В том то и дело что по сути не чем, смысл юзать контейнеры?
Ну я не буду описывать сопутствующие плюшки докера, вы ведь в курсе что это не только упаковка? Думаю стоит свернуть тред, мы офтопим
simplemice.eth
вы сбились с пути истинного, тут не про докер
Старый
https://docs.ansible.com/ansible/latest/modules/docker_swarm_module.html а scale вы делаете через shell модуль или как то через этот? просто я в описании тут scale не увидел
manefesto
какиие люди
Старый
scale чего? Сервисов в кластере?
https://docs.docker.com/compose/reference/scale/ то есть, например у меня есть 1 служба, перед нет troefik, и я хочу на 1 troefik 100 служб
Timur
https://docs.docker.com/compose/reference/scale/ то есть, например у меня есть 1 служба, перед нет troefik, и я хочу на 1 troefik 100 служб
Для этого есть модуль docker_service https://docs.ansible.com/ansible/2.7/modules/docker_service_module.html#docker-service-module
George
работает из коробки
George
ты просто аннотации трефиковские в докер-компоузе расставляешь... и полетело
George
к ансиблу это не имеет отношения ровным счетом никакого
Артем
народ, всем привет. вопросик есть. пытаюсь сгенерировать сертификат через модули openssl_csr, openssl_certificate . В принципе всё ок, сертификаты валидные генерируются, но вот никак не могу найти, как им задать срок действия. Может кто-нибудь знает?
manefesto
параметры может ?
Артем
invalid_at, valid_at, valid_in, not_after - не помогают
Артем
они только при проверке могут поругаться, а вот при генерации ничего не меняют
manefesto
Сделай на shell
Артем
башсибл применить?)
Артем
надеюсь, есть способ этого избежать
George
Если есть проблема в модуле, то ее нужно документировать
George
Полный багрепорт. Может просто ключи командной строки в опенссл не прокидываются
George
Но пока не проверишь сам - не узнаешь. Это ж опенсурс, черт побери
Артем
я бы ещё в репо поковырялся бы, но как-то найти не могу
Артем
пардон, не туда посмотрел, оказывается, есть параметр ownca_not_after и он предназначен для этих целей
Артем
Как вы это поняли?
попробовал их все указать при генерации сертификата
Timur
Как вы поняли, что сроки действия на сгенерированном сертификате не работают?
Артем
1) сам модуль, после отработки, показывает актуальные данные 2) openssl x509 -in 1.crt -noout -text
Timur
Подробнее можно?
Артем
Подробнее можно?
ну вообще проблема уже решена, я просто на самом деле не заметил, что для ownca применяется свой параметр. а по поводу вопроса немного не могу понять суть его: я сгенерил сертификат, подставляя различные значения параметров, которые перечислил выше, и в итоге сертификат был не с ожидаемым сроком действия, а с 10-летним (по умолчанию). вопрос в том, как я понял, что сертификат получается на 10 лет выпущен?
Anton
товарищи, ищу помощи. регулярно (но не всегда) выхватываю на виндовых хостах вот такое: (extended fault data: {u'fault_subcode': 'w:InternalError', u'fault_code': 's:Receiver', u'wsmanfault_code': '2147943418', 'transport_message': u'Bad HTTP response returned from server. Code 500', 'http_status_code': 500})", "unreachable": true} может быть на любой таске в плейбуке, которая ходит в виндовых хост, чаще всего взрывается после сбора фактов. читал, что для винрм надо увеличить таймауты ожидания, увеличивал, не помогает вообще никак. Может кто-то поборол? А может я не там увеличиваю?
Anton
хосты = новые, чистые виртуальные машины, в которых предварительно выполнен повершелл скрипт для включения winrm из репо ансибла
Anton
А авторизация какого типа?
в плане? это обычный winrm который ансибл использует для win_ модулей. все по дефольту. стучится он на хост для настройки по https и иногда спотыкается :(
Tadeusz
kinit же там еще, не?
Tadeusz
/me что-то припоминает...
Timur
По дефолту winrm вообще не включен
Tadeusz
в венде только через winrm же ж
Timur
Да, но его нужно включить и настроить предварительно
Tadeusz
там что-то в один клик делается, вернее в одну команду
Tadeusz
джун делал, помнится, я не прикасаюсь к этому говну, простите.
Tadeusz
да и вроде питон нужен был, да