@pro_ansible

Страница 56 из 625
Dmitry
16.09.2016
16:37:31
откуда-то набег. где пост? :)

A
16.09.2016
16:38:20
в ru_devops показали ссылку

devops_ru, простите.

Semyon
16.09.2016
16:38:59
ничоси, и Измайлов её не удалил?

Google
Phil
16.09.2016
16:40:56
он иногда спит

а я уже пошёл штудировать @ru_devops , где там думаю ссылка

Oleg
16.09.2016
16:50:14
зашел в ру_девопс. Увидел 2343 unread messages. Задумался.

а в девопс_ру - 11928

мир так стремительно обновляется

Semyon
16.09.2016
16:51:29
Dmitry
16.09.2016
17:02:03
Я кинул

Каюсь

Игорь
16.09.2016
17:02:40
да тут половина старлинка сидит

Dmitry
16.09.2016
17:03:13
О, привет

Кстати

Александр
16.09.2016
17:03:43
И все молчат, не показывая свою глупость

Игорь
16.09.2016
17:05:24
О, привет
Привет

Google
Andrew
16.09.2016
17:07:33
да уж.

лучше чтоб было тихо и по делу. а не как там

Pavel
16.09.2016
17:10:57
а в девопс_ру - 11928
Из них полезной нагрузки процентов 5.

А в ру_девопс стремится к ста :)

Andrew
16.09.2016
19:54:27
Denis 災 nobody
16.09.2016
20:02:34
он ансиблохейтер?
Скорее конкурентохейтер..

Сергей
17.09.2016
16:58:32
Всем привет!

Ребята не подскажете почему так и как с этим быть: прописал в ansible.cfg ssh_args = -o ForwardAgent=yes, работаю с виртуальной машиной через vagrant, если туда зайти, то в списке ssh-add -l будет мой локальный ключ - тут все ОК, есть очень простой playbook, с задачкой на git clone репозитория, при запуске этого playbook пишет Permission denied (publickey).., но если запустить команду внутри машины, то все успешно

Pavel
17.09.2016
17:52:47
Git clone случаем не из под sudo выполняется в ансибле?

James
19.09.2016
11:58:46
господа не пинайте сильно

как вы сохраняете правила iptables в debian-like?

Denis 災 nobody
19.09.2016
12:03:36
Iptables-persistent, не?

Alexander
19.09.2016
12:03:39
у меня тоже вопрос из разряда загугли

как работать с судоерсами в разных дистрибах

?

jagga
19.09.2016
12:05:11
line как вариант

Alexander
19.09.2016
12:05:25
сейчас вот так делаем

Google
Alexander
19.09.2016
12:05:51
но чет как то не красиво

ибо там по сути месятеся %wheel на %sudoers

или чет типо того.

jagga
19.09.2016
12:07:20
сделать свою группу не вариант?

чо пишите там all. или набор определенный?

Alexander
19.09.2016
12:08:29
тегом обычно

jagga
19.09.2016
12:09:38
например?

Alexander
19.09.2016
12:10:11
ansible-playbook all.yml -i inventory/tech.mosreg.ru -l alt7stp.template -u root -k -t add-users

а там уже playbook'a дергается

и по сути все разница в %wheel и %sudo

jagga
19.09.2016
12:13:06
ну и что мешает завести универсальную группу?

Alexander
19.09.2016
12:13:47
а вот теперь я ничего не понял

jagga
19.09.2016
12:14:16
люди руками в консолях работают? или через ансибл все?

у вас там должно быть стррго судя по адресу

Alexander
19.09.2016
12:14:55
я думал что сделать где то файл по типу (os_family <-> wheel.yml)

jagga
19.09.2016
12:15:18
как хочешь

Alexander
19.09.2016
12:15:59
люди тут не нужны) это все для меня по сути. все для кого идет выкатка - уже сами ходят на готовые сервера по ключам

jagga
19.09.2016
12:16:00
тупо в лоб я бы впорол свою админ группу

если бы огреб откатился бы

Alexander
19.09.2016
12:16:33
:D

Google
Alexander
19.09.2016
12:16:39
не комильфо)

а про тот способ что я предложил, я тупо хз как это реализовать(

jagga
19.09.2016
12:17:17
смысл?

Alexander
19.09.2016
12:18:04
ну по сути, сейчас то что есть и так покрывает весь спектр дистрибов которые мы юзаем

Admin
ERROR: S client not available

jagga
19.09.2016
12:18:15
все в итоге скатывается к тому что у тебя прописано %group all nopasswd all

Alexander
19.09.2016
12:18:34
просто хочется красиво сделать.) появился у нас еще какой то говнодистриб типо астры - дописал 1 строчку в файлик и забыл)

jagga
19.09.2016
12:19:28
если вариант со своей админ группой не вызывает неприятноостей - забыл сразу как написал

Alexander
19.09.2016
12:20:57
некрасиво

да и звездюлей дать могут)

??Dmitry????
19.09.2016
12:23:34
Александр
19.09.2016
12:26:06
Провайдер ?

Denis 災 nobody
19.09.2016
12:28:31
jagga
19.09.2016
12:30:29
опрашивай фактты выявляй админскую группу закидыаай ее в переменную

вписывай как переменную в лайн

мосрег это же где то рядом с мгтс?

и прочими дитами мск да?

Alexander
19.09.2016
13:03:39
jagga
19.09.2016
13:05:19
ну мгтс там вроде рядом шарится

Alexander
19.09.2016
14:15:31
нет)

Google
lastsky
19.09.2016
14:41:11
Iptables-persistent, не?
самый беспроигрышный вариант, потому что service name=iptables-persistent

(при условии что в правилах нет особых наворотов)

(и их чем-то добавили :))

например, родным модулем

Pavel Starostin
19.09.2016
14:44:03
всем вечер :) подскажите плз. есть такой плейбук - hosts: all gather_facts: false tasks: - name: run script1.sh script: script1.sh как указать время на выполнение этого скрипта? то есть если не выполнился, то переходим к следующему хосту?

хостов под сотню

через async не получается

Pavel
19.09.2016
14:47:17
Что значит переходим к следующему хосту? Эта таска выполняется параллельно на всех хостах сразу.

Pavel Starostin
19.09.2016
14:51:22
это здоровенный скрипт. выполняется долго, иногда подвисает. нужно сделать так что бы ансибл не ждал завершения

и выполнялась последовательно

Pavel
19.09.2016
15:02:48
Ну чтобы не ждать завершения - поможет async, но этот скрипт все равно начнет выполняться на всех машинах из инвентаря параллельно. Его выполнение последовательно противоречит сути ансибла, ну или я не знаю секрета ;)

Yu
19.09.2016
15:05:05
- hosts: all gather_facts: false serial: 1 C serial: 1 плейбук будет выполнять роли, сначала на одном хосте, потом на другом. Будет дожидаться окончания выполнения скрипта, например, если скрипт запущен через модуль shell.

Но таймаута там, вроде, нет.

Pavel Starostin
19.09.2016
15:05:56
serial выставил, должен попорядку идти по хостам

Страница 56 из 625