@pro_ansible

Страница 200 из 625
here1am
21.04.2017
17:06:14
не спрашивай, что за хуйню я творю, я и сам не понимаю до конца

на самом деле у меня разворачивается тестовое окружение и никуда не упёрлось это ещё и в инвентори писать

Anatoly
21.04.2017
17:06:42
Google
Anatoly
21.04.2017
17:07:24
типа куда конеектится и все такое прочее?

here1am
21.04.2017
17:07:55
я накосоёбил модуль, который узнаёт айпишник

Anatoly
21.04.2017
17:08:11
ок

инвентори он не хочет, а можкли косоебить это ок норм

ну да

here1am
21.04.2017
17:09:28
честно, всё это такой пиздец, что я уже твёрдо решил уволиться. в девопсах уже пожаловался. но пока не уволился, надо что-то делать с этим

lastsky
21.04.2017
17:12:49
я накосоёбил модуль, который узнаёт айпишник
это типа ipify_facts модуль получился?

here1am
21.04.2017
17:15:27
это типа ipify_facts модуль получился?
не, это что-то не то. у меня плейбуком виртуалка разворачивается, а гипервизор айпишника не знает. вот и приходится добывать странными способами

хер с ним, добавил в запуск -e ansible_ssh_pass=password

но не тут-то было: "Using a SSH password instead of a key is not possible because Host Key checking is enabled and sshpass does not support this. Please add this host's fingerprint to your known_hosts file to manage this host"

Anatoly
21.04.2017
17:18:25
ну так выключи hostkeychecking

Google
here1am
21.04.2017
18:05:11
не работает. говнина какая-то. пускаю с ANSIBLE_SSH_PASS=123456 ANSIBLE_HOST_KEY_CHECKING=False, а он всё равно что-то пишет про пермишен денаед

кто-нибудь знает, как он вообще по ссх ходит?

Pavel
21.04.2017
18:07:54
кто-нибудь знает, как он вообще по ссх ходит?
ну я в конфиге все прописываю.... попробуй с "-vvv" запустить, посморти выхлоп ссх, что ему конкретно не нравится

как варик еще: —ssh-common-args=" -o PubkeyAuthentication=no"

или прямо в плейбуке: vars: ansible_ssh_common_args: " -o PubkeyAuthentication=no"

here1am
21.04.2017
18:31:48
ну это наверно уже в понедельник

спасибо

Sander
23.04.2017
18:54:53
Всем привет, у меня проект на ansible. --- где лучше всего держать бекапы этого проекта? Можно в git, но мне кажется это не самая удачная идея, так как у меня там всевозможные пароли, секреты, я все шифрую но все же. --- кто как делает? кто где хранит.

lastsky
23.04.2017
18:56:02
храню в приватном gitlab, пароли в vault, проблем нет. также храню в приватном bitbucket копии.

Sander
23.04.2017
18:57:01
а зачем gitlab + bitbucket, одновременно хранить?

я проекты тоже пока что все в gitlab.com храню

так как бесплатно и можно хранить образы контейнеров

lastsky
23.04.2017
18:57:39
потому что gitlab можно нечаянно уронить. bitbucket как бэкап.

Sander
23.04.2017
19:02:35
смысле gitlab, можно нечаянно уронить?

там же есть gitlab.com, который можно использовать как сервис

а не самому поднимать сервер с gitlab

lastsky
23.04.2017
19:06:43
да, и свой gitlab можно уронить, и gitlab.com недавно эпически полежал.

так что лично я храню в двух местах и всё остальное меня не волнует.

Sander
23.04.2017
19:07:48
хмм

тогда да, лучше bitbucket наверное

Google
Sander
23.04.2017
19:08:09
=/

вообще лучше github приватный )

буду постепенно переходить

lastsky
23.04.2017
19:09:33
тем у кого есть готовность платить - спору нет. кому-то возможно и бесплатных + собственных решений хватит.

Sander
23.04.2017
19:10:52
я не готов, но я за качество

а платить пусть будут те кому я продаю услуги

Cyril
23.04.2017
19:11:40
Привет, ребят! Как красивее всего перебрать все файлы в папке рекурсивно? Пытался так: with_fileglob: files/**/* Но чот ругается: [WARNING]: Unable to find 'files/**' in expected paths. А гугление ничего толкового не принесло.

Sander
23.04.2017
19:11:44
не знаю почему, но почему-то мне все равно кажется, что хранить ansible в git, это не окай :DD

Cyril
23.04.2017
19:13:29
with_fileglob: - "/playbooks/files/fooapp/*"
Такой глоб не заглянет в подпапки.

lastsky
23.04.2017
19:13:55
если тебе нужны подпапки - то synchronize

with_fileglob тянет, например, все *.conf файлы из папки, потому он для этого запроектирован

Cyril
23.04.2017
19:15:03
А мой вообще только в подпапки и будет смотреть. Но на этот случай я думал просто два указать: with_fileglob: - files/**/* - files/* Но тот что смотрит в подпапках (первый) почему-то Ансиблу не нравится, хотя питоновский glob.glob не выпендривается.

если тебе нужны подпапки - то synchronize
О, хорошая идея, попробую!

Спасибыч!

lastsky
23.04.2017
19:17:34
можешь попрограммировать на конфигах, если есть желание и нет желания катать везде rsync: https://github.com/ansible/ansible-modules-core/issues/159#issuecomment-192551951

Alexander
24.04.2017
06:51:01
Max
24.04.2017
08:26:20
Объясняю на пальцах

Google
Max
24.04.2017
08:27:18
Ты выкатил новую конфигу, всё пошло по пизде. Но у тебя есть гит, а значит есть версионность конфигурации. git log, git checkout

Оп и накатили старую конфигу обратно

Александр
24.04.2017
08:28:01
?

Max
24.04.2017
08:28:26
?
И вам доброе утро, сударь

Admin
ERROR: S client not available

Александр
24.04.2017
08:28:27
Гит нинужен

?

Max
24.04.2017
08:28:44
Гит нинужен
Толстовато

Александр
24.04.2017
08:28:47
Не доброе, но утра

Толстовато
Он такой же

Max
24.04.2017
08:29:19
Сандер то? Да мне иногда кажется, что тролит

Dmitry
24.04.2017
09:38:54
hg commit

Прастити, не в то акно!!

Толстовато, да? :)

lastsky
24.04.2017
09:40:30
пойду засвинаплюсь.

пока из модных тенденций "инфрастурктура как код" и "сервер как программа" извлекают профит, то почему бы и нет?

Max
24.04.2017
09:51:02
Ок, храни не в гите

Anatoly
24.04.2017
09:52:09
Ок, храни не в гите
ну и вопрос от человека был как бекапить гит а не про то что гит не нужен или нужен. не доверять саасам это нормально, как по мне.

Google
Max
24.04.2017
09:52:38
Sander S: не знаю почему, но почему-то мне все равно кажется, что хранить ansible в git, это не окай :DD

Да? Ну ок

Anatoly
24.04.2017
09:54:15
Ну то есть локальная копия + саас это не надёжно?
локальная копия чего, простите? саас это всегда не надежно

Max
24.04.2017
09:54:35
Ну если речь идёт о гите, то видимо репозитория

Anatoly
24.04.2017
09:54:57
Max
24.04.2017
09:55:22
Особенно, если речь идёт об одном пейсателе

Anatoly
24.04.2017
09:55:45
Особенно, если речь идёт об одном пейсателе
это не значит что там одна ветка.

Max
24.04.2017
09:55:52
И что?

Ну Сделяй зеркало на другом сервисе

Anatoly
24.04.2017
09:56:43
И что?
попробуйте зачекаутится в другую ветку в оффлайне

Max
24.04.2017
09:57:15
Если ветка была запушена с этого компа - изи

В чём проблема то?

Max
24.04.2017
09:57:42
Да, ну я могу проверить

Страница 200 из 625