@pro_ansible

Страница 10 из 625
yopp
01.07.2016
13:35:00
да

Kirill
01.07.2016
13:35:01
iso 27001?

Semyon
01.07.2016
13:35:02
Kirill
01.07.2016
13:35:02
а

Google
yopp
01.07.2016
13:35:12
да и без pci тоже не надо

Kirill
01.07.2016
13:35:27
не надо, логин отключить еще куда не шло

а вот целиком рута....

yopp
01.07.2016
13:35:36
ну так логин и отключаетс

PermitRootLogin noooooooo

Semyon
01.07.2016
13:35:46
ну, да, я так и подумал тоже

просто если у тебя логин от рута заборонен, как ты будешь плейбуки от него гонять без become?

Kirill
01.07.2016
13:36:06
короче, единственный вариант, который я для тебя вижу - новые машины в один инвентари, после провижина - в другой инвентари

yopp
01.07.2016
13:36:34
ну в теории можно в cold.yml оставить только выключалку рута

и остальное провижен вынести в другой плейбук и его гонять уже от deploy пользователя

Kirill
01.07.2016
13:37:05
ну напиши обертку, которая будет хост ранить с параметрами и переносить имя хоста в другой файл

Magistr
01.07.2016
13:37:51
а withoutpassword не ?

Kirill
01.07.2016
13:38:50
у них pci, им никак нельзя

Google
yopp
01.07.2016
13:39:08
причём самый мерзкий saq который на 60 страниц :(

Kirill
01.07.2016
13:39:12
либо переходи на saltstack

там твою задачу можно реализовать

только провижин будет сложнее :)

yopp
01.07.2016
13:39:27
ну уж нет

я уже натрахался с ансиблом, мне чот пока хватит

Dmitry
01.07.2016
13:39:58
или параметром передай

yopp
01.07.2016
13:40:55
если бы у аргументов был правильный приоритет я бы тут не нудел, а первый раз простоб играл с -u root

и гладил бы себе соски от счастья

Kirill
01.07.2016
13:41:31
-E

чо мешает-то? у него максимальный приоритет

круче только йайца

и то не факт

yopp
01.07.2016
13:42:31
эм, я чот ен вижу такого ключа -E

-e вижу

Kirill
01.07.2016
13:43:36
да

он, сорян

yopp
01.07.2016
13:44:36
тоесть сделать в host_vars/all переменную там run_as: deploy и потом тупо через -e run_as: root оверрайдить?

с remote_user: "{{ run_as }}"?

Google
Kirill
01.07.2016
13:45:50
типа того

yopp
01.07.2016
13:46:04
а глобальную конфигурацию remote_user куда принято класть?

для всех плейбуков?

Kirill
01.07.2016
13:46:18
grou vars?

или еще проще ansible-playbook blabla.yml -e remote_user=root -i inventory

yopp
01.07.2016
13:46:50
м

Kirill
01.07.2016
13:46:53
по идее ты можешь ремоут юзер переопределить и так

yopp
01.07.2016
13:46:53
нука

чот нифига, один член идёт на хост как deploy

Kirill
01.07.2016
13:49:18
блин

ну тогда run_at остается :(

некрасиво, правда

хотя блин

я помню что переопределял

:(

yopp
01.07.2016
13:50:00
яж говорю, параметры передаваемые через cli ваще смысла не имеют

Kirill
01.07.2016
13:50:19
должны, может там формат другой

я ж дано теребонил ансибль

yopp
01.07.2016
13:50:27
потому что приорет у конфигурации

Kirill
01.07.2016
13:50:31
потом долго сидел на папете

Google
yopp
01.07.2016
13:50:41
ну вот есть ключ

-u REMOTE_USER, --user=REMOTE_USER connect as this user (default=None)

Kirill
01.07.2016
13:51:11
http://docs.ansible.com/ansible/playbooks_variables.html#variable-precedence-where-should-i-put-a-variable

extra vars (always win precedence)

пример из доки

ansible... -e "ansible_ssh_user=<user>"

yopp
01.07.2016
13:52:59
-e "ansible_user=root" !

дай я тебя расцелую

Kirill
01.07.2016
13:53:22
но работает же?

yopp
01.07.2016
13:53:31
да!

Kirill
01.07.2016
13:54:02
у меня тут в наследии два ансибла с депенедси-адом, которые я дебажу в локальном вагранте :) приходится часто переопредлять что-нибудь

+ постигать магию paramiko, иногда (у меня тут 100500 сеток, которые соеденены как попало) так что пиши, если чо

я иногда отвечаю, как сейчас, например

yopp
01.07.2016
13:55:33
жалко тут кармы нет, яб насрал плюсиками

Dmitry
01.07.2016
13:57:11
насри стикером! :D

yopp
01.07.2016
13:57:30
уже вон выше насрал!

Kirill
01.07.2016
13:57:44
ушел дебажить переменные :( http://i1.i.ua/prikol/pic/0/6/834060.jpg

yopp
01.07.2016
14:12:06
Make ansible great again.

Google
yopp
01.07.2016
14:12:18
у меня парика нет!

Denis 災 nobody
01.07.2016
14:12:36
может не надо рута "того"?:)
рута всегда надо "Того", как минимум до without-password, всегда и обязательно

yopp
01.07.2016
14:13:56
в смысле гейт или кто мы?

Denis 災 nobody
01.07.2016
14:16:07
вы

yopp
01.07.2016
14:17:37
мы маленький сабантуйчик, у которого сейчас лежит инфраструктура

(хорошая новость, мы ещё не в продакшене)

если cdn ещё не протух то вот тут можно почитать altread.com

Semyon
01.07.2016
14:18:44
кажется всё

yopp
01.07.2016
14:19:03
не, оно щас пытается в origin постучать

Semyon
01.07.2016
14:19:05
придётся словами рассказывать

yopp
01.07.2016
14:19:12
потом фолбекнется, там таймаут минуту кажется

или 30 секунд

тупой акамакй

а, так не выйдет, да. вот так выйдет: https://www.altread.com

но стейджинги мы уже перетащили, скоро лендинг переедет и всё будет жорошо

Dmitriy
01.07.2016
14:33:43
а зачем вообще рутом куда-то ходить?

я так, мимокрокодил

Denis 災 nobody
01.07.2016
14:34:22

Страница 10 из 625