
yopp
01.07.2016
13:35:00
да

Kirill
01.07.2016
13:35:01
iso 27001?

Semyon
01.07.2016
13:35:02

Kirill
01.07.2016
13:35:02
а

Google

yopp
01.07.2016
13:35:12
да и без pci тоже не надо

Kirill
01.07.2016
13:35:27
не надо, логин отключить еще куда не шло
а вот целиком рута....

yopp
01.07.2016
13:35:36
ну так логин и отключаетс
PermitRootLogin noooooooo

Semyon
01.07.2016
13:35:46
ну, да, я так и подумал тоже
просто если у тебя логин от рута заборонен, как ты будешь плейбуки от него гонять без become?

Kirill
01.07.2016
13:36:06
короче, единственный вариант, который я для тебя вижу - новые машины в один инвентари, после провижина - в другой инвентари

yopp
01.07.2016
13:36:34
ну в теории можно в cold.yml оставить только выключалку рута
и остальное провижен вынести в другой плейбук и его гонять уже от deploy пользователя

Kirill
01.07.2016
13:37:05
ну напиши обертку, которая будет хост ранить с параметрами и переносить имя хоста в другой файл

Magistr
01.07.2016
13:37:51
а withoutpassword не ?

Kirill
01.07.2016
13:38:50
у них pci, им никак нельзя

Google

yopp
01.07.2016
13:39:08
причём самый мерзкий saq который на 60 страниц :(

Kirill
01.07.2016
13:39:12
либо переходи на saltstack
там твою задачу можно реализовать
только провижин будет сложнее :)

yopp
01.07.2016
13:39:27
ну уж нет
я уже натрахался с ансиблом, мне чот пока хватит

Dmitry
01.07.2016
13:39:58
или параметром передай

yopp
01.07.2016
13:40:55
если бы у аргументов был правильный приоритет я бы тут не нудел, а первый раз простоб играл с -u root
и гладил бы себе соски от счастья

Kirill
01.07.2016
13:41:31
-E
чо мешает-то? у него максимальный приоритет
круче только йайца
и то не факт

yopp
01.07.2016
13:42:31
эм, я чот ен вижу такого ключа -E
-e вижу

Kirill
01.07.2016
13:43:36
да
он, сорян

yopp
01.07.2016
13:44:36
тоесть сделать в host_vars/all переменную там run_as: deploy и потом тупо через -e run_as: root оверрайдить?
с remote_user: "{{ run_as }}"?

Google

Kirill
01.07.2016
13:45:50
типа того

yopp
01.07.2016
13:46:04
а глобальную конфигурацию remote_user куда принято класть?
для всех плейбуков?

Kirill
01.07.2016
13:46:18
grou vars?
или еще проще
ansible-playbook blabla.yml -e remote_user=root -i inventory

yopp
01.07.2016
13:46:50
м

Kirill
01.07.2016
13:46:53
по идее ты можешь ремоут юзер переопределить и так

yopp
01.07.2016
13:46:53
нука
чот нифига, один член идёт на хост как deploy

Kirill
01.07.2016
13:49:18
блин
ну тогда run_at остается :(
некрасиво, правда
хотя блин
я помню что переопределял
:(

yopp
01.07.2016
13:50:00
яж говорю, параметры передаваемые через cli ваще смысла не имеют

Kirill
01.07.2016
13:50:19
должны, может там формат другой
я ж дано теребонил ансибль

yopp
01.07.2016
13:50:27
потому что приорет у конфигурации

Kirill
01.07.2016
13:50:31
потом долго сидел на папете

Google

Kirill
01.07.2016
13:50:35

yopp
01.07.2016
13:50:41
ну вот есть ключ
-u REMOTE_USER, --user=REMOTE_USER
connect as this user (default=None)

Kirill
01.07.2016
13:51:11
http://docs.ansible.com/ansible/playbooks_variables.html#variable-precedence-where-should-i-put-a-variable
extra vars (always win precedence)
пример из доки
ansible... -e "ansible_ssh_user=<user>"

yopp
01.07.2016
13:52:59
-e "ansible_user=root" !
дай я тебя расцелую

Kirill
01.07.2016
13:53:22
но работает же?

yopp
01.07.2016
13:53:31
да!

Kirill
01.07.2016
13:54:02
у меня тут в наследии два ансибла с депенедси-адом, которые я дебажу в локальном вагранте :) приходится часто переопредлять что-нибудь
+ постигать магию paramiko, иногда (у меня тут 100500 сеток, которые соеденены как попало)
так что пиши, если чо
я иногда отвечаю, как сейчас, например

yopp
01.07.2016
13:55:33
жалко тут кармы нет, яб насрал плюсиками

Dmitry
01.07.2016
13:57:11
насри стикером! :D

yopp
01.07.2016
13:57:30
уже вон выше насрал!

Kirill
01.07.2016
13:57:44
ушел дебажить переменные :(
http://i1.i.ua/prikol/pic/0/6/834060.jpg

Denis 災 nobody
01.07.2016
14:11:43

yopp
01.07.2016
14:12:06
Make ansible great again.

Google

yopp
01.07.2016
14:12:18
у меня парика нет!

Denis 災 nobody
01.07.2016
14:12:36

yopp
01.07.2016
14:13:56
в смысле гейт или кто мы?

Denis 災 nobody
01.07.2016
14:16:07
вы

yopp
01.07.2016
14:17:37
мы маленький сабантуйчик, у которого сейчас лежит инфраструктура
(хорошая новость, мы ещё не в продакшене)
если cdn ещё не протух то вот тут можно почитать altread.com

Semyon
01.07.2016
14:18:44
кажется всё

yopp
01.07.2016
14:19:03
не, оно щас пытается в origin постучать

Semyon
01.07.2016
14:19:05
придётся словами рассказывать

yopp
01.07.2016
14:19:12
потом фолбекнется, там таймаут минуту кажется
или 30 секунд
тупой акамакй
а, так не выйдет, да. вот так выйдет: https://www.altread.com
но стейджинги мы уже перетащили, скоро лендинг переедет и всё будет жорошо

Dmitriy
01.07.2016
14:33:43
а зачем вообще рутом куда-то ходить?
я так, мимокрокодил

yopp
01.07.2016
14:34:02

Denis 災 nobody
01.07.2016
14:34:22