@pro_ansible

Страница 524 из 625
Nklya
24.07.2018
07:45:57
И это достаточно безопасно. Если уж совсем хочешь упарываться, бери хешикорповский волт

Славик
24.07.2018
08:01:18
есть с UI и в докере https://github.com/Caiyeon/goldfish

Alexander
24.07.2018
08:14:29
Энивей, секретный переменные для ключа волта это лучше имхо, чем файлик на билд агенте
Наверное соглашусь. Спасибо за помощь. В итоге сделал как советуете, в репе зашифрованный вультом файлом, при исполнии секрет вариаблс пожставляется. Спасибо

Vlad
24.07.2018
08:33:42
а можно включить 2 callback плагина одновременно
можно через callback_whitelist в ansible.cfg [defaults] stdout_callback = yaml callback_whitelist = profile_tasks

Google
Terminator
24.07.2018
09:41:55
Philip Morris будет жить. Поприветствуем!

@simubishi будет жить. Поприветствуем!

Egor
24.07.2018
11:05:15
Вы там приветственного бота делаете что ли?))

Ivan
24.07.2018
11:06:57
Всем привет. Только начал изучать ansible, решил потестировать winrm, а он не видит хостов через winrm, когда как с компа на комп вполне успешно всё рулится повершелом. Что-то специальное требуется ставить на win хосты или я рукожоп ?

Maksim
24.07.2018
11:10:14
рукожоп

во первых должен стоять powershell 3

минимум

во вторых надо запустить ps скрипт который разрешит подключения

Ivan
24.07.2018
11:12:44
во вторых надо запустить ps скрипт который разрешит подключения
где взять, чего он делает ? зачем он нужен если с компа на комп и так управляется ?

ps от 3 и выше имеется.

Maksim
24.07.2018
11:13:25
winrm управляет через службу wmi вроде

по дефолту она отключена

Ivan
24.07.2018
11:13:58
как-то немного через гланды, печаль.

Google
Maksim
24.07.2018
11:14:04
https://docs.ansible.com/ansible/latest/user_guide/windows_setup.html#winrm-setup

что значит через гланды

Славик
24.07.2018
11:14:18
ниче не через гланды

Maksim
24.07.2018
11:14:21
на линуксе ssh

на винде winrm

всё нормально

можешь батники писать

Ivan
24.07.2018
11:15:21
поиграем в аналогию, вот есть линукс с ssh сервером. а что если бы ансибл требовал для управления поставить на каждом хосте вэбсервер ?

Славик
24.07.2018
11:15:40
нет не так

вот есть ссш и есть винрм, что если везде надо его настраивать

Maksim
24.07.2018
11:15:58
у тебя так то и rdp не работает пока не разрешиш явно

Славик
24.07.2018
11:15:59
но ведь надо

Maksim
24.07.2018
11:16:29
короче

надо и всё

скрипт по факту просто изменяет настройки системы

ничего он не правит

точнее не устаналивает

Славик
24.07.2018
11:17:45
вообще полезно почитать скрипт, что он там делает

Maksim
24.07.2018
11:18:05
но

можно написать гайд

Google
Maksim
24.07.2018
11:18:14
как руками всё настроить

без скрипта

смирись

это винда

у меня кстати работал ансибл

с виндой

накатывал роли на сервер, ставил софт через chocolatey

чоколатка

Юра
24.07.2018
11:19:32
Перестаньте

писать

вот так

пожалуйста

Vladimir
24.07.2018
11:19:52
???

Maksim
24.07.2018
11:19:53
ладно ладно, не буду каждая строка это мысль

Terminator
24.07.2018
11:23:25
@Telsir будет жить. Поприветствуем!

Maksim
24.07.2018
11:23:46
да блин

Sergey
24.07.2018
11:28:50
поиграем в аналогию, вот есть линукс с ssh сервером. а что если бы ансибл требовал для управления поставить на каждом хосте вэбсервер ?
Не стоит аналогиями разбрасываться, правда-правда. В десктопной винде НЕТ удалённого управления искаропки. Ты же не сервером рулишь, ведь правда? ?

Ivan
24.07.2018
11:29:44
короч нужно в среде заказчика кой-как автоматизироваться. ничего менять нельзя.

вещь типа Invoke-Command -ComputerName pcname -ScriptBlock {cmd} работает успешно

Google
Ivan
24.07.2018
11:31:12
при этом сам winrm отключен

Sergey
24.07.2018
11:31:17
короч нужно в среде заказчика кой-как автоматизироваться. ничего менять нельзя.
Тогда всё честно - корявый процесс и отстойные требования на входе, боль и унижение на выходе.

Ivan
24.07.2018
11:31:28
согласен

Sergey
24.07.2018
11:31:42
при этом сам winrm отключен
Ансибл так не рабоатет, там же тип подключения winrm.

Admin
ERROR: S client not available

Sergey
24.07.2018
11:32:09
это как если бы ssh отключить и удивляться - ну какого чорта connection_type=ssh не работает

Maksim
24.07.2018
11:34:31
даже костыль в виде ssh сервера на винде тоже не работает

Ivan
24.07.2018
11:36:22
непонятно за счет чего некоторые поверщель команды удаленно работают.

Nklya
24.07.2018
11:36:35
остается тогда говнякать на повершеле

Денис
24.07.2018
11:36:44
если мне не изменяет память, там другой протокол для некоторых команд, которые из коробки умеют удаленными компами рулить

Maksim
24.07.2018
11:38:10
wmi называется

Sergey
24.07.2018
11:38:40
непонятно за счет чего некоторые поверщель команды удаленно работают.
wmi, и его (сюрприз-сюрприз!) тоже нужно разрешать

Maksim
24.07.2018
11:40:36
секурно зато

Ivan
24.07.2018
11:41:01
так, ну он разрешен, получается, если это wmi.

Sergey
24.07.2018
11:41:32
да. по центосью есть пакет даже специальный - можно некоторые команды виндовые вызывать.

Maksim
24.07.2018
11:42:19
написано в офф доке как делать, так и делай

Vladimir
24.07.2018
11:42:57
samba ? :)

Maksim
24.07.2018
11:43:08
дижёнейм

Ivan
24.07.2018
11:43:42
мне низя делать как в доке, а то безопасники по жопе надают. можно только то что сейчас разрешено. ну вобщем понятно, что каши не сваришь ) всем спасибо. продолжу изучать только для управления линукса. пожалуй.

Google
Maksim
24.07.2018
11:44:18
один хер там авторизация по логину паролю

через wmi

спроси можно ли удаленно использовать wmi или нет

можно прикрыться что надо статистику снимать

Vladimir
24.07.2018
11:44:57
спроси можно ли удаленно использовать wmi или нет
Если он в домене и у него есть права, то это легко проверить

Maksim
24.07.2018
11:45:09
а через wmi это можно сделать

Vladimir
24.07.2018
11:45:11
wmic /node:pcname baseboard get product например

мне низя делать как в доке, а то безопасники по жопе надают. можно только то что сейчас разрешено. ну вобщем понятно, что каши не сваришь ) всем спасибо. продолжу изучать только для управления линукса. пожалуй.
Вот только не ясно почему у тебя безопасники боятся ? Я сейчас глянул, там auth есть все тоже что и в домене, убрать basic и http и вот тебе секурно, так же как и в домене.

Ivan
24.07.2018
11:52:07
короч я существую в своём манямирке, они в своём. стараюсь не притягивать логику к их решениям и ни о чем не просить.

Vladimir
24.07.2018
11:57:37
вот это сильное заявление

короч я существую в своём манямирке, они в своём. стараюсь не притягивать логику к их решениям и ни о чем не просить.
ну тогда тебе если для реальной жизни с такими людьми надо использовать powershell dsc, а если для себя то используй ансибл только для *nix и не парься

Страница 524 из 625