@pro_ansible

Страница 240 из 625
greydjin
17.07.2017
15:53:48
это не коробочное решение, не охота с этим из консоли работать, морду самому писать?
Коробочное решение с красивенькой вебкой - univention corporate server

Sergey
17.07.2017
15:53:54
ой, всё... я схемы сам делал, но тут даже "морду самому писать" боятся - другой use case
схемы можно самому, но надо слишком хорошо понимать, что делаешь ? дабы при обнове не умерло

greydjin
17.07.2017
15:54:13
по факту это лдап дописанный. с вебкой

Dmitry
17.07.2017
15:54:16
что значит "коробочное"? ReOpenLDAP - это LDAP-сервер. а что требуется? нужна типа веб-морда, чтобы мышкой тыц-тыц-тыц?
да. а потом пыщ-пыщ морда свои схемы поменяла, но виноват LDAP и это называется "база развалилась" :)

Google
Sergey
17.07.2017
15:54:42
Коробочное решение с красивенькой вебкой - univention corporate server
а кто запрещает? устраивает - используй. хоть FreeIPA, хоть что угодно - главное, чтобы тебе нравилось и твои задачи решало.

Dmitry
17.07.2017
15:54:49
схемы можно самому, но надо слишком хорошо понимать, что делаешь ? дабы при обнове не умерло
ничего не умирало наверное потому что на болту проворачивал "морды пыщ-пыщ" :)

Gleb
17.07.2017
15:55:26
да. а потом пыщ-пыщ морда свои схемы поменяла, но виноват LDAP и это называется "база развалилась" :)
база развалилась это когда после аварийного выключения она реально крешится

Sergey
17.07.2017
15:55:58
да. а потом пыщ-пыщ морда свои схемы поменяла, но виноват LDAP и это называется "база развалилась" :)
потому что OpenLDAP исходный - говно. на Хабре годный материал про это был

Dmitry
17.07.2017
15:56:34
на хабре! ну пиздец теперь, рукожопые (ан масс) эксперты с хабра так сказали

Gleb
17.07.2017
15:56:51
на хабре была публикация

не важно где она была

они и на хайлоаде выступали

Sergey
17.07.2017
15:57:50
на хабре! ну пиздец теперь, рукожопые (ан масс) эксперты с хабра так сказали
они сначала внедрили решение в "Мегафоне", а уже потом выступали, справедливости ради

Gleb
17.07.2017
15:58:28
http://0x1.tv/img_auth.php/7/70/ReOpenLDAP_%E2%80%94_%D1%81%D0%BA%D0%B2%D0%BE%D0%B7%D1%8C_%D1%82%D0%B5%D1%80%D0%BD%D0%B8%D0%B8_%D0%B2_%C2%AB%D0%9C%D0%B5%D0%B3%D0%B0%D0%A4%D0%BE%D0%BD%C2%BB%2C_%D0%BF%D1%83%D1%82%D1%8C_%D0%B7%D0%B0_%D0%B3%D0%BE%D0%B4_%28%D0%9B%D0%B5%D0%BE%D0%BD%D0%B8%D0%B4_%D0%AE%D1%80%D1%8C%D0%B5%D0%B2%2C_OSSDEVCONF-2016%29.pdf

https://github.com/ReOpen/ReOpenLDAP/wiki

Sergey
17.07.2017
16:00:56
нет, там железка от HP сдогла

Google
Sergey
17.07.2017
16:01:28
эти парни без лишнего шума даже баги завели и поправили по мотивам проверки кода через PVS Studio

(ну мне интересно стало, проверил, не удержался)

Dmitry
17.07.2017
16:02:40
люблю такое, когда 100 лямов DN's и близко нет в уютном хелловорде, но ссылаются на больших, потому что большие сказали, что на гигаобъемах говно про это, кстати, на хабре недавно тоже ХорошаяСтатья(тм) была )

lastsky
17.07.2017
16:03:01
нет, там железка от HP сдогла
то есть hardware failure? просто писали что репликация нарушилась и оба HLR отказали

я давно кстати это все гуглил, постмортема так и не видел

так. я оффтопер. стоп )

Dmitry
17.07.2017
16:07:32
да тут все это оффтоп :) там где такие объемы юзеров крутятся, что уже форк опенлдапа нужен, ансиблу делать уже нечего :) too many хостов

Алексей
17.07.2017
16:42:14
Чтобы принеся рабочий ноут домой можно было зайти в него

Но в реальности я такое не видел

Gleb
17.07.2017
16:49:46
зачем нужны freeipa, кстати. в смысле зачем вообще нужны все эти наслоения гамна, кроме чистого openldap
Конкретно фриипа нужна что бы меньше костылять вокруг продуктов рэдхэта - рхев, опенстак, фореман, Ансибл тауэр и т.д.единая точка входа и все между собой интегрится

Sergey
17.07.2017
22:17:52
Кеш авторизационных данных
это стандартными средствами системы настраивается, если мне память не изменяет - через тот же PAM

Алексей
17.07.2017
22:18:29
не буду спорить.

Sergey
17.07.2017
22:19:29
https://wiki.debian.org/LDAP/PAM - в одном дистрибе, https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Deployment_Guide/sssd-cache-cred.html - в другом (хотя по факту во втором и способ из первого работает ?)))

Алексей
17.07.2017
22:20:28
я смотрел презенташку по поводу ipa и там этот кеш преподносился как нечто важное.

в стиле ну наконецто нормальный вариант.

сам такое не экусплуатировал так что не обладаю достаточным опытом

Sergey
17.07.2017
22:23:57
Забавно. Второе решение - на базе sssd (это такое специальное поделие редхатовское, которое принято в комплекте со FreeIPA заводить повсеместно). Первое - это стандартные искаропковые компоненты. А вот поддержка обратного поиска списка групп, в которые входит конкретный пользователь, у OpenLDAP сделана так себе - на троечку с минусом, через оверлей.

Алексей
17.07.2017
22:26:37
ну sssd вижу там используется как еще более нижележащий сервис. типа он данные предоставляет для pam и nss

Sergey
17.07.2017
22:26:40
У меня на данный момент пользвоатели - posixUser, группы - posixGroup. Если кто запускал оверлей для поддержки атрибута 'memberOf' - прошу поделиться информацией.

Google
Алексей
17.07.2017
22:27:15
мож парни чо знают :) ?

Sergey
17.07.2017
22:27:25
с теми же целями

Алексей
17.07.2017
22:27:34
ну ок

Sergey
17.07.2017
22:28:44
ну тут оффтопик несколько - про LDAP, однако есть ролька (не оффтопик), которая настраивает авторизацию на конкретном хосте через LDAP ?

если интересно - сообщайте как-нибудь

Алексей
18.07.2017
08:20:59
а если я использую модуль patch значит это уже дно ?

lastsky
18.07.2017
08:30:45
This module is flagged as stableinterface!

Ruslan
18.07.2017
08:42:34
камрады, чем в ансибле следует дожидаться старта эластика?

lastsky
18.07.2017
08:43:15
wait_for:

- wait_for: host=1.2.3.4 port=9300 timeout=36000 ?

Ruslan
18.07.2017
08:46:17
спасибо!

Nikita
18.07.2017
16:41:57
господа, я что-то не понимаю, так будет работать или нет? "{{ lookup('file','templates/' + item + '.json') }}" где item из with_items и если нет то как правильно?

lastsky
18.07.2017
17:10:42
я чот не видел чтобы в лукапе ещё и айтемы были.

http://docs.ansible.com/ansible/playbooks_lookups.html

зачем?

попробуй айтемами сделать сам lookup

Nikita
18.07.2017
17:22:12
Мне айтемы нужны эти в двух местах в таске) значит придется объектами уже как то так себе

lastsky
18.07.2017
17:48:14
ну переменную положи туда

{{ переменную }}

Google
Admin
ERROR: S client not available

lastsky
18.07.2017
17:48:31
так работает

или тоже не вариант?

хотя стоп, я кажется не прав, мне померещилось что так будет работать.

'переменную' - вот так понимает внутри лукапов.

Lev
19.07.2017
05:44:45
По наблюдениям, спам исходит от людей, либо, которые только что зашли (в течении нескольких минут), либо, которые не имели ни одного сообщения долгое время, либо не были кикнуты за спам ранее. Я писал небольшого бота, буквально несколько строк кода, чтобы кикать именно тех людей, кто при входе форвардит сообщения из других групп.

2017/07/19 10:23:12 Welcome new user 106029536... 2017/07/19 10:23:37 Spam from user 106029536... 2017/07/19 10:23:37 Increase spam counter for user 106029536... 2017/07/19 10:23:37 SPAM: user=Murod Maxmudov

Lev
19.07.2017
09:53:18
хитро) не встречал таких в профильных чатах

Sergey
19.07.2017
10:01:02
вот сюда бы режимы каналов ирковские ?

Lev
19.07.2017
10:03:13
v+ tnt4brain

?

Sergey
19.07.2017
10:06:59
v+ tnt4brain
благодарю ?

+o leominov ?

Lev
19.07.2017
10:07:48
? серьезно))

я даже как-то кодил скрипты для мирка)

Sergey
19.07.2017
10:16:43
я даже как-то кодил скрипты для мирка)
был такой скрипт - MafBot by LightStar, вёл игру в Мафию. Шикарная ведь вещь!

Lev
19.07.2017
10:17:51
с игровыми ботами как-то не заладилось, были более важные цели, например, автоматически писать re, когда кто-то здоровался с тобой)))

Dmitry
19.07.2017
13:43:38
Я был +O :)

Google
lastsky
19.07.2017
13:46:09
че это вы начали? давайте ansible-playbook ban.yml -e "banned_user=murod_blalala"

?

Sergey
19.07.2017
15:33:41
Я был +O :)
чисто операторский канал, это ж режим канала ?

Roman
20.07.2017
12:36:40
На прошлой неделе кто-то поделился ссылкой на https://github.com/fboender/ansible-cmdb - Подскажите пж-та, как правильно вписать комментарии или поля типа dtap в хостсы ? Или это в host_vars должно быть?

[group] host1 dtap="prod" comment="zomg-app server" типа такого можно использовать?

Serg
20.07.2017
13:52:50
Привет! Как заставить Ansible передавать кирилицу для переменной окружения?

qeng
20.07.2017
16:25:13
можно как-то с синхронизировать директории по списку item-ов?

synnchronize работает на добавление, но если из item-ов что-то убарть, то в директории назначения ничего не меняет

- name: Enable proftpd modules synchronize: src: "/etc/proftpd/mods-available/{{ item }}" dest: "/etc/proftpd/mods-enabled/{{ item }}" delegate_to: "{{ ansible_host }}" with_items: - dir.conf - status.conf

Страница 240 из 625