
Navern
06.06.2018
17:35:10
Нджинксы хапрокси:)

bebebe
06.06.2018
17:35:44
бигдата ha какаято

Артем
06.06.2018
17:36:51
А зачем кафка и ребит, почему не что то одно?

Navern
06.06.2018
17:41:44

Google

Navern
06.06.2018
17:44:57

bebebe
06.06.2018
18:03:34

Sergey
06.06.2018
20:48:54

Navern
06.06.2018
21:07:50
Ифы мне как раз не оч нравятся

Vadim
06.06.2018
21:19:07

Navern
06.06.2018
21:20:03
Мб кто репы посоветует с экзамплами

Vadim
06.06.2018
21:22:15
Kubespray/openshift-ansible, но это в основном "как не надо"
Для раздельных env я не видел, тут кто во что горазд

Pavel
06.06.2018
21:36:05
Помогите, у меня коллега запихивает все роли в 1 плейбук и флаги ставит в инветори (выполнять или нет) - у мня разрыв мозга, а он типа "зато мы сразу на всё накатывем, вся нужная ифраструктура поднимется"... А я в шоке - может посоветовать ему вообще роли не создавать, а все одним плейбуком?
... вот сижу сейчас коньяк пью и думаю о судьбе, как потом это все окучивать

Google

Pavel
06.06.2018
21:38:44
Как ему доказать это мягко говоря нехорошо?

Vadim
06.06.2018
21:38:52

Pavel
06.06.2018
21:39:20

Navern
06.06.2018
21:40:01

Vadim
06.06.2018
21:42:00

Navern
06.06.2018
21:45:07
Короче если кто в меня чем кинется кроме офф доки то будет круто) лучше какие то примерчики)

Pavel
06.06.2018
21:46:07

Navern
06.06.2018
21:47:05

Pavel
06.06.2018
21:48:31

Navern
06.06.2018
21:49:15

Vadim
06.06.2018
21:49:28

Navern
06.06.2018
21:49:39
Если вас всего двое и у вас одинаковые права, то придется договариваться)

Pavel
06.06.2018
21:52:14
Ладно, все, извините.... Накипело немного...
Просто все-в-одном плейбуке это как минимум не очень "бест практикс" или нет?
Может это я не так все понял и мне пора на пенсию?

Viktor
06.06.2018
21:57:17
Каждый раз проигрываю с этой картинки

Vadim
06.06.2018
21:58:42

Nklya
07.06.2018
03:26:55
Вот примеры организации репы с разными окружениями
https://github.com/cndies/ansible-repo-example
https://github.com/express42/ansible-repertory

Google

Alex
07.06.2018
08:54:36

Stepan T.
07.06.2018
09:27:59
Господа, у меня вопрос общего характера. У меня не получается добиться работы ansible-pull в ответ на
ansible-pull -U https://git.local/test/test/ansible-pull-role-linux-ws pull_debug.yml -i localhost
система мне отвечает
Could not match supplied host pattern, ignoring: `$HOSTNAME`...
Что я делаю не так?

Dmitry
07.06.2018
09:28:05
Всем привет! Есть ли способ хранить vault файл вне структуры playbook, чтобы он не попадал в git? я пробовал include_vars, но это подходит только для task, и переменные для ssh-соединения остаются undefined

Stepan T.
07.06.2018
09:30:51
Можно попробовать присовокупить к плэйбуку vars, который будет храниться локально, но это не точно. Лучше у местных корифеев спроси.

Sergey
07.06.2018
09:42:14

Dmitry
07.06.2018
09:43:55
.gitignore своим названием намекает
спасибо, это тоже уже приходило в голову, но хотелось бы его как-то линковать, чтобы не помнить про каждый новый ansible, что нужно игнорировать. в идеале хотелось бы промптом спрашивать до него путь

Vadim
07.06.2018
10:22:43

Andrey
07.06.2018
10:44:48

Dmitry
07.06.2018
10:47:05

Andrey
07.06.2018
10:48:47
ещё раз - vault именно для этого и сделан - хранить credentials на неподконтрольных небезопасных системах типа публичных git реп.

Stepan T.
07.06.2018
11:09:05

Dmitry
07.06.2018
11:27:25
ещё раз - vault именно для этого и сделан - хранить credentials на неподконтрольных небезопасных системах типа публичных git реп.
уважаемый, я вам не хотел отвечать, но не удержался. вам надо не помочь, а подискутировать на пустую тему. спрашивают одно, вы предлагаете совсем другое, причём в таком тоне "ещё раз" будто объясняете ребёнку или умственно отсталому. есть достаточно жизненных примеров коллизий и прочих пакостей в криптоалгоритмах, создатели которых гарантировали свою стойкость "на века". я просто хочу разгрузить свою голову от последующих в связи с этим вопросов безопасности. можете назвать меня параноиком и сразу закончим этот бессмысленный флэйм

Aleksei
07.06.2018
11:29:43

Vadim
07.06.2018
11:30:06
Тогда спросите у безопасников чего им надо, раз не хотите чужой опыт слушать

Dmitry
07.06.2018
11:31:02

Алексей
07.06.2018
11:35:19

Aleksei
07.06.2018
11:35:55

Andrey
07.06.2018
12:21:35

Google

Andrey
07.06.2018
12:22:19
мне вот любопытно где уважаемый дмитрий хранит свои пароли и почему он считает эту систему защищённой, а ansible vault недостаточно защищённым

Admin
ERROR: S client not available

Aleksei
07.06.2018
12:22:24
в смысле хрен знает где? у тебя на железе
ему даже в интернет ходить не надо

Andrey
07.06.2018
12:22:55

Aleksei
07.06.2018
12:23:22
мне ничего, но там просили не гит :)
но я просто ансибл волт не люблю, он не удобен если у тебя больше одного волта

Andrey
07.06.2018
12:24:12
gitea требует примерно ничего для того чтобы свою репку держать. при том что судя по тому что в vault планируется писать персональные данные дмитрия, то и репка она такая тут - для себя любимого.

Nklya
07.06.2018
12:42:57
Может он безопасник просто))

Den
07.06.2018
12:49:36
Хакер перечитал )
Парень он хороший. Но не админ

Wom
07.06.2018
12:59:58
Админы бывают хорошими парнями?

Антон
07.06.2018
13:03:30

Wom
07.06.2018
13:04:09
Всё

Igor
07.06.2018
16:19:52
Коллеги, использую j2cli для подстановки переменных в файл.
В содержимом одной переменной есть пробелы, что-то типа: "некоторый текст".
Подозреваю, что из-за пробелов j2cli не хавает

bebebe
07.06.2018
16:31:52

Nik
07.06.2018
16:52:50

Konstantin
07.06.2018
19:47:53

Stepan T.
08.06.2018
05:14:15

Vladimir
08.06.2018
05:56:21

Google

Alexey
08.06.2018
05:58:06
привет всем, нашёл в доке как скопироватьключ ssh
я правильно понял, что ansible сам знает куда копировать по дефолту публичный ключ? /home/charlie/.ssh/authorized_key
а если ключи по конфигу ssh сервера хранятся в другой директории, то соответственно указать ещё и путь
path: /etc/ssh/authorized_keys/charlie
- name: Set authorized key took from file
authorized_key:
user: charlie
state: present
key: "{{ lookup('file', '/home/charlie/.ssh/id_rsa.pub') }}"

Wom
08.06.2018
06:41:47
скорее да. но быстрее проверить, чем этот текст писать :)

Alexey
08.06.2018
06:45:05

jidckii
08.06.2018
11:09:54
иоио всем!
чуваки подскажите, что делаю не так ?
есть файлик с списком урлов(каждый урл в новой строке)
в темплейте for вот такой
{% for line in urls.txt %}
- {{ line }}
{% endfor %}
запускаю роль, ругается вот так:
ERROR! playbooks must be a list of plays
The error appears to have been in '/home/repo/urls.txt': line 1, column 1, but may
be elsewhere in the file depending on the exact syntax problem.
The offending line appears to be:
https://backend1.example.com
^ here

Vladimir
08.06.2018
11:12:38

jidckii
08.06.2018
11:14:15

Kirill
08.06.2018
11:20:01
Запускаешь роль, а ты запусти плейбук ))

bebebe
08.06.2018
11:20:23

jidckii
08.06.2018
11:22:32
точно, сраный автокомплит не то подставил, а я просто не то запускаю )))
так, теперь осталось понять, как сдалть так, что бы он не по символу брал, а по строке.....