
lastsky
12.07.2017
22:16:46
ну вы ваще
- yum: name=epel-release state=present
а перед этим на свежую центось надо
- yum: name=libselinux-python state=present

Vlad
12.07.2017
22:18:46

Google

lastsky
12.07.2017
22:19:19
sorry!

Алексей
12.07.2017
22:19:24
на rhel так просто низя
я чо и трахаюсь

lastsky
12.07.2017
22:19:56
rhel ) хммммммм

Алексей
12.07.2017
22:20:16
скажите спасибо что не oracle linux да... :)

lastsky
12.07.2017
22:20:41
ну вот я кладу центоси репофайлы, она их жрет и потом с ними работает. пробовал положить репофайл?

Алексей
12.07.2017
22:21:17
да пробовал
так и делал до сегодня
пока гребанная федора не вышла
curl http://download.fedoraproject.org/pub/epel/7/x86_64/repodata/repomd.xml -v
< HTTP/1.1 302 Found
< Location: http://fedora-mirror01.rbc.ru/pub/epel/7/x86_64/repodata/repomd.xml
curl -v http://fedora-mirror01.rbc.ru/pub/epel/7/x86_64/repodata/repomd.xml
* About to connect() to fedora-mirror01.rbc.ru port 80 (#0)
* Trying 80.68.250.217...
^C

lastsky
12.07.2017
22:23:18
https://github.com/ansible/ansible-modules-core/issues/3563

Алексей
12.07.2017
22:23:56
видел. не оно

Vlad
12.07.2017
22:23:59
http://devdocs.io/ansible/yum_repository_module

Google

lastsky
12.07.2017
22:24:12
name=https://dl.fedoraproject.org/pub/epel/epel-release-latest-{{ ansible_distribution_major_version }}.noarch.rpm state=present validate_certs=yes

Vlad
12.07.2017
22:24:19
первый-же пример как добавить epel

lastsky
12.07.2017
22:24:22
оно. в одну строчку попробуй
я на это наступал в centos и yum уже.

Алексей
12.07.2017
22:25:10

lastsky
12.07.2017
22:25:38
не, у тебя name: https://
и в несколько строк

Алексей
12.07.2017
22:25:59
:)))

lastsky
12.07.2017
22:26:07
я блин уже не найду этот коммит наверное где я напарывался
но у меня прокатило убрать строки из yaml и сделать name=https:// <...> state=present и так далее.

Алексей
12.07.2017
22:26:45
ща попробую с конкретным уазанием схемы

lastsky
12.07.2017
22:29:39
https_proxy: "{{http_proxy}}"
http_proxy: "{{http_proxy}}"
https == http
я же говорю 3563 - твой тикет )

kk
12.07.2017
22:30:41
name http* не может быть. это странно

Алексей
12.07.2017
22:31:32
и правильно. не идемпотентна же звезда
во

lastsky
12.07.2017
22:31:54
- name: install stable telegraf
yum:
name: http://dl.influxdata.com/telegraf/releases/telegraf-1.2.1.x86_64.rpm
прикинь, работает :)

Алексей
12.07.2017
22:32:09

lastsky
12.07.2017
22:32:13
но - не https.

Google

Алексей
12.07.2017
22:32:16
я до конца его недочитывал

kk
12.07.2017
22:32:20
как он его записал в /etc** ? =)
и я про yum_repository_module
@freeseacher там центос и рхел ставят епел этим модулем

lastsky
12.07.2017
22:36:27

kk
12.07.2017
22:36:33

lastsky
12.07.2017
22:36:34
а не репозиторием

kk
12.07.2017
22:37:00

lastsky
12.07.2017
22:38:54
https://gist.github.com/lastsky/78d5e7b5ef587e182202842b9b63bfe4
заняло 3 минуты

Vlad
12.07.2017
22:39:31
yum_repository займет 0 минут

kk
12.07.2017
22:40:05
ага
щас yum: http остался т.к при переезде на 2.1 неусмотрели

lastsky
12.07.2017
22:41:27
а rhel вообще даёт себя скачать бесплатно без регистрации и sms же?

Vlad
12.07.2017
22:41:54

lastsky
12.07.2017
22:42:06
а не. не даёт. представлюсь ансибл разработчиком, скачаю...
интересно, насколько он отличается :)

Google

Алексей
12.07.2017
22:45:43
дает
но требует анальную лицензию подписать
девелоперская
клятва что не будешь юзать вообще ни для чего

kk
12.07.2017
22:48:19

Admin
ERROR: S client not available

lastsky
12.07.2017
22:49:10
ага, спасибо. я зарегался уже как разраб ansible и качаю
пиздец. сижу страдаю от yum. не хочет ставить мне gpg ключ. пошел смотреть, нет ли тикетов на эту тему в ansible, напоролся на свой же мартовский коммент - https://github.com/ansible/ansible/issues/20711#issuecomment-290569142 починил.

Magistr
13.07.2017
06:54:00
оно небудет работать так ((

Alexander
13.07.2017
06:54:52
это почему это не будет?

Magistr
13.07.2017
06:56:19
mitm чтонибудь говорит ?

Alexander
13.07.2017
06:56:38
т.е. работать всё-таки будет, причём тут mitm

Magistr
13.07.2017
06:57:21
да при том
для https socks придумали непросто так

Alexander
13.07.2017
06:59:18
а что, там mitm нет?

Magistr
13.07.2017
06:59:42
а там тсп

Alexander
13.07.2017
06:59:57
и какое отношение он имеет к твоему утверждению, что через http-прокси нельзя к https-серверу ходить
о как
а http по udp работает чтоль?

Google

Yuri
13.07.2017
07:00:25

Alexander
13.07.2017
07:01:03
каша в голове ... http у него не tcp использует ... mitm только на http возможен ...

Yuri
13.07.2017
07:01:13
Главное, разрешить CONNECT

Magistr
13.07.2017
07:09:53
давно прокси трогал

Алексей
13.07.2017
08:15:57

Max
13.07.2017
08:17:20

Dmitry
13.07.2017
08:20:24
что это за дебил? боюсь ему рассказывать, что прямо сейчас у меня spotify коннектится к https через http прокси - вдруг сломается и перестанет :)

Max
13.07.2017
08:21:45
Зато мы не останемся без работы

Алексей
13.07.2017
08:23:45
#500

Magistr
13.07.2017
08:57:32

Alexander
13.07.2017
08:57:59
тупой вопрос:
после action copy и resiter как copied мы можем сделать when copied.stat.exists? или надо отдельно stat?
окей, ответ на свой же вопрос
http://docs.ansible.com/ansible/copy_module.html#return-values
http://docs.ansible.com/ansible/common_return_values.html#failed

Bogdan (SirEdvin)
13.07.2017
09:21:56
Хм, а может кто-то знает, можно ли вывод ansible обернуть в html? Или заставить его показывать только те задачи, которые поменялись?

Ruslan
13.07.2017
11:23:48
как засунуть в факт идентификатор GPG ключа?