@pro_ansible

Страница 198 из 625
Igor
20.04.2017
14:30:35
точно!

lastsky
20.04.2017
14:30:44
- name: install config for ipv4 copy: backup=yes src=templates/etc/sysconfig/iptables dest=/etc/sysconfig/iptables notify: restart iptables вот это делает save в файлик, а чтобы тебе вставить и сделать save - уже выше сказал. никак.

ну либо впиливайте shell. и молчите об этом )

Igor
20.04.2017
14:32:18
- name: install config for ipv4 copy: backup=yes src=templates/etc/sysconfig/iptables dest=/etc/sysconfig/iptables notify: restart iptables вот это делает save в файлик, а чтобы тебе вставить и сделать save - уже выше сказал. никак.
на самом деле если вписать в /etc/sysconfig/iptables-config IPTABLES_SAVE_ON_STOP="yes" IPTABLES_SAVE_ON_RESTART="yes" то будет то что надо и можно юзать модуль systemd для этого

Google
Igor
20.04.2017
14:32:46
Желание странного - юзать кривую надстройку над iptables вместо iptables

lastsky
20.04.2017
14:33:01
ну давайте ещё firehol вспомните.

Dmitriy Varlamov
20.04.2017
14:33:58
ну и кстати github.com/gitinsky публикует норм роли.
https://github.com/gitinsky/ansible-role-mysql/blob/master/tasks/main.yml такие например?

debops ещё в galaxy. но он какой-то упопротый кмк
чем упоротый? по мне самые адекватные для сравнения https://github.com/debops/ansible-mysql/blob/master/tasks/main.yml

Igor
20.04.2017
14:41:04
c таким же успехом можно linux на msdos заменить

Единорожа
20.04.2017
14:46:50
Тук)

Как можно заставить в одном command выполнить n команд через &&

Igor
20.04.2017
14:47:54
1. такое же сведение к абсурду, как возвращение с iptables на ipchains. 2. при чём тут chains в руководстве по iptables?

Единорожа
20.04.2017
14:48:06
Точнее надо сделать cd /папка/папка && /папка/папка2/python manage.py

lastsky
20.04.2017
14:48:55
# Example from Ansible Playbooks - script: /some/local/script.sh --some-arguments 1234

Sergey
20.04.2017
14:49:06
Единорожа
20.04.2017
14:49:46
Спасибо, не заметил)

Google
Единорожа
20.04.2017
14:55:41
Код не мой:D

Я только еблей с ci/cr/cd занимаюсь)

Igor
20.04.2017
14:57:50
1. Не то же самое, не надо сравнивать iptables, ipchains со всякими надстройками над ними. 2. И так при чём тут chains в руководстве по iptables к вышестоящему вопросу?

Может вам самим доки почитать?

dmage
20.04.2017
14:59:22
а вопрос то в чем был?

Igor
20.04.2017
15:23:59
И как это относится к firewalld?

Особенно "к эволюционному развитию"

Я думаю вам лучше самим выполнить домашнее задание: разобраться, что есть firewalld по сути и как устроен.

А я не спрашивал, чем мне.

Т.е. про домашнее задание мне наверное показалось. Вместо аргументации на тему что в firewalld революционного по сравнению с iptables и в чем эволюционное развитие, всякие домашние задания кажутся. Ок, ок, слив защитан.

/dev/random - это заявления по поводу революционности firewalld по сравнению с iptables, про эволюцию firewalld и сравнение firewalld с iptables как таковое без какой либо аргументации. Лучше сначала разобраться в предмете, а потом писать.

Sergey
20.04.2017
15:49:50
и вообще, мы флейма развели (убрал за собой)

Pavel
21.04.2017
07:19:24
люди, может кто сталкивался - есть такой плейбук: —- - hosts: test_hosts roles: - foo роль foo: —- - include: install.yml with_items: "{{ vhosts }}" vhosts - переменная (список) опрелена внутри инвентори (host_vars), для разных хостов разные. Выполнятся эта конструкци нормально, но медленно, так как когда инклюдится, то обрабатываются не несколько хостов одновременно (5 по дефолту), а по 1 задаче. Можно что-то подкрутить? подозреваю что-то типа "async: 1" надо добавить?

Alexander
21.04.2017
07:22:55
strategy: free

Pavel
21.04.2017
07:50:31
strategy: free
спс, буду пробовать

еще такой вопросик: я активно с ваултом работаю - плейбук тормозит прилично, для убунты пакет python-crypto поставить надо?

Pavel
21.04.2017
08:18:02
а при чём тут ваулт и плейбук?)
TASK [setup] долго делается

и использование цпу ~ 100%

Google
Igor
21.04.2017
08:18:38
TASK [setup] долго делается
setup к ваулту не относится

а долго setup - это сколько времени?

Pavel
21.04.2017
08:19:28
setup к ваулту не относится
у меня данные для хостов из ваулта берутся

Igor
21.04.2017
08:19:57
setup выполняется после расшифровки ваултом

Pavel
21.04.2017
08:22:15
setup выполняется после расшифровки ваултом
ну может я немного не точно выразился - от запуска плейбука до начала выполнения ролей проходит много времени и плейбук в топе процессов (использование цпу 90-100)

Pavel
21.04.2017
08:25:13
Anatoly
21.04.2017
08:25:58
это как? если адрес-пароль сервера в ваулте (host_vars) зашифрованы.
где запускаете ансибл-плейбук там оно и расшифровывается

а потом уже отправляется на ноду чистым текстом

это же вам не солт

Alexey
21.04.2017
08:27:48
это же вам не солт
обмажутся солями и давай тут.... Солевые....

Pavel
21.04.2017
08:27:53
где запускаете ансибл-плейбук там оно и расшифровывается
ну так все-таки расшифровка на стороне "клиента"

Igor
21.04.2017
08:28:16
клиента клиента

Anatoly
21.04.2017
08:28:16
ну так все-таки расшифровка на стороне "клиента"
что такое клиент в вашем понимании?

Igor
21.04.2017
08:28:23
там выше ошиблись

Pavel
21.04.2017
08:29:39
что такое клиент в вашем понимании?
согласен, тут немного неоднозначное понимание анзибле же не клиент-серверный

правльнее как-то типа управлющий хост и управляемый

Anatoly
21.04.2017
08:32:17
правльнее как-то типа управлющий хост и управляемый
окей. расшифровка на управляющем хосте. на управляемый оно приходит открытым текстом. так прозрачно?

Pavel
21.04.2017
08:33:06
так вот управляющий у меня и "тормозит" при запуске плейбука и цпу грузит 90-100%

Google
Admin
ERROR: S client not available

Pavel
21.04.2017
08:34:17
при действии setup?
скажем так "от запуска до завершения setup"

Igor
21.04.2017
08:34:33
Pavel
21.04.2017
08:34:54
количество форков какое
стандартное - 5, хотов прилично 20-30

Anatoly
21.04.2017
08:35:51
стандартное - 5, хотов прилично 20-30
кстати, ансибл какой? 20-30 детский лепет

Pavel
21.04.2017
08:53:26
Igor
21.04.2017
08:54:23
странно

у меня не грузит

может ты его на 386 запускаешь?)

Pavel
21.04.2017
08:55:30
у меня не грузит
может у тебя aes аппаратный есть?

Igor
21.04.2017
08:56:01
а при чём тут aes

у тебя же во время setup

всё расшифровалось до этого

Pavel
21.04.2017
08:56:35
не во время а до

Igor
21.04.2017
08:57:04
до выполнения setup у тебя проц грузит?

или во время setup?

Google
Pavel
21.04.2017
08:57:37
после запуска плейбука сразу

Igor
21.04.2017
08:57:44
аа, ну возможно на этапе расшифровки тогда. да

Pavel
21.04.2017
08:58:13
то есть как раз, когда расшифровывается все

Igor
21.04.2017
08:58:13
aes есть

в проце

у меня

а что у тебя за проц без aes?

Pavel
21.04.2017
08:58:57
а у меня нет - "зачем админу в шеле aes аппаратный" и такой ноут сойдет

Igor
21.04.2017
08:59:55
ну в таком случае: - почему так долго? - зачем админу быстро без аппаратного aes? и так сойдёт

Pavel
21.04.2017
09:00:13
model name : Intel(R) Pentium(R) CPU 987 @ 1.50GHz

Igor
21.04.2017
09:00:35
0_0

Страница 198 из 625