@pro_ansible

Страница 6 из 625
Ivan
15.06.2016
14:19:50
опасный вопрос

надо затестить

Алексей
15.06.2016
14:21:26
в докере :)

Navern
15.06.2016
14:26:57
panic: The value in this file represents the number of seconds the kernel waits before rebooting on a panic. When you use the software watchdog, the recommended setting is 60.

Google
Navern
15.06.2016
14:27:03
https://github.com/torvalds/linux/blob/master/Documentation/sysctl/kernel.txt

Алексей
15.06.2016
14:27:53
это типа failfast

Denis 災 nobody
20.06.2016
14:18:04
есть у кого примеры для быстрого старта, чтобы не старее чем под 2.0?

Mihail
20.06.2016
15:12:51
https://infoboxcloud.ru/community/blog/virtuozzo/226.html Что почитать про ансибль.

Fduch
20.06.2016
15:21:12
)

Denis 災 nobody
20.06.2016
15:22:01
нет, что-то типа "пример эталонной реализации"

Dmitry
20.06.2016
15:24:21
что-то там по этой ссылке плохому учат

Denis 災 nobody
20.06.2016
15:30:48
чему

надо написать нашу доку..

может и займусь, если будет время )

Dmitry
20.06.2016
15:32:41
перевести на русский Ansible: Up and Running ? :)

Dmitrii
25.06.2016
12:37:48
Создаю контейнер LXC с помощью модуля ansible. На начальном провижене пытаюсь поставить пару паакетов - не ставятся

Если потом зайти по SSH - все ставится.

Google
Dmitrii
25.06.2016
12:37:48
Ошибка на момент провижена: Temporary failure resolving 'security.ubuntu.com'

ns сервера не 127.0.0.1.

Куда копать?

Странная тема, что # cat /run/network/ifstate показывает lo=lo

А ifconfig показывает что eth0 тоже есть

Хотя инет есть

Denis 災 nobody
25.06.2016
12:52:14
Так может днс локальный не взлетел или иптаблес в дефолт денай и правил нет

Впиши айпи адреса в хостс и повтори

Dmitry
25.06.2016
13:30:06
ничего не написано

как настроена сеть? lxcbr0? или честный бридж с реальными ip

стартовал ли dnsmasq, если "все по умолчанию"

что про ip'шники контейнера говорит lxc-ls -f

короче, копать не перекопать. телепатически

что с firewall ? включен ли вообще роутинг между интерфейсами на хосте

нормально ли работает контейнер, созданный не через ansible, а вручную

Dmitrii
25.06.2016
13:34:47
Сек

Denis 災 nobody
25.06.2016
13:41:26
Собсно, установка чего либо через ансибл совсем никак, а штатно ставится?

Dmitrii
25.06.2016
13:50:36
Отходил. В общем

Сеть настроена через реальный бридж

В контейнере в файле interfaces задается сразу белый ип, и на pre-up добавляются пара маршрутов

Google
Dmitrii
25.06.2016
13:52:41
что про ip'шники контейнера говорит lxc-ls -f
IP'шники все выводятся, те что были назначены внутри контейнера через файл interfaces.

что с firewall ? включен ли вообще роутинг между интерфейсами на хосте
На хосте: ` -A FORWARD -s 111.111.111.232/29 -i br0 -j ACCEPT -A FORWARD -d 111.111.111.232/29 -i br0 -j ACCEPT `

У меня все подозрения падают на то, что я генерирую interfaces файл для сети контейнера уже тогда, когда контейнер запущен. Но блин, когда ансибл заканчивает эту таску я могу залогиниться в контейнер по ссш, или сделать lxc-attach и там инет будет работать.

Еще, мне тут один кореш рассказал про /etc/init/failsafe.conf файл. Там все обставлено слипами. Удаление слипов в частности решило проблему того, что "из вне" попытка коннекта по ssh давала ошибку connection refused. Щас конектит сразу, но проблему с инетом при первоначальном провижене - не решило.

Похоже, пока самым простым вариантом будет генерировать заранее файл interfaces в имедже убунты до создания контейнера а не генерить его в провижене. Правда выглядит костыльно.

нормально ли работает контейнер, созданный не через ansible, а вручную
Они все нормально работают. Хоть через ансибл, хоть через консоль. Проблема именно в том, что команды, которым требуется сеть, и которые запускаются в списке инициализационного провижена - не работают, в совокупности с тем, что я там же саму сеть для контейнера и конфигурирую.

Dmitry
25.06.2016
14:15:22
> У меня все подозрения падают на то, что я генерирую interfaces файл для сети контейнера уже тогда, когда контейнер запущен. какой трешак

Dmitrii
25.06.2016
14:15:41
Что трешак

Dmitry
25.06.2016
14:15:53
то что процитировано

Dmitrii
25.06.2016
14:16:02
Как ты предлагаешь тогда пользоваться модулем ансибла и конфигурить сеть?

Предложи тогда вариант, я срадостью узнаю

Dmitry
25.06.2016
14:17:35
config - Path to the LXC configuration file container_config - list of 'key=value' options to use when configuring a container.

Dmitrii
25.06.2016
14:19:01
Через опции lxc.network.ipv4 ?

А то что interfaces будет пустой, это вообще как будет работать?)

Dmitry
25.06.2016
14:19:30
а что, Путин и Роскомнадзор их уже запретили?

Dmitrii
25.06.2016
14:19:47
Ты можешь нормально объяснить?

Обосрать и нахуй послать это конечно все могут :)

Dmitry
25.06.2016
14:21:10
root@lxc1:~# lxc-ls -f NAME STATE IPV4 IPV6 AUTOSTART ----------------------------------------------------------- c1 RUNNING 10.0.5.5, 192.168.1.11 - YES root@c1:~# cat /etc/network/interfaces # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback

как оно работает?

Google
Dmitry
25.06.2016
14:21:55
ifconfig показывает eth0, eth1 и lo, копипастить уж не буду

и знаешь, ты как-то дерзишь тут, поэтому с меня хватит, пожалуй, дальше сам

Dmitrii
25.06.2016
14:24:18
Если я что-то меняют в interfaces и это работает, это значит что там тоже можно делать настройки сети. Где я не прав?

Dmitry
25.06.2016
14:24:50
можно, можно

Dmitrii
25.06.2016
14:25:12
Вот конкретной в этом кейсе это не пашет. Поэтому я и начал спрашивать в чем дело. Если в LXC есть тонна магии поверх сетевого стека, это не значит что всем хочется этим пользоваться.

Но видимо придется

Dmitry
25.06.2016
14:25:41
судя по смехуечкам "А то что interfaces будет пустой, это вообще как будет работать?)" и тону "Где я не прав?", ты сам лучше всех знаешь всё, всё умеешь, у тебя всё работает и помощь тебе не требуется

прости, что отнял у тебя время, логинился из бара на работающую машину, что-то копипастил тебе

Dmitrii
25.06.2016
14:26:51
Не проще было бы просто ответить что "сеть можно сконфигурить через lxc опции тоже" ? Даже ничего копипастить бы не пришлось.

Dmitry
25.06.2016
14:27:27
я ж говорю, ты лучше всех всё знаешь, у тебя всё работает. наслаждайся.

Dmitrii
25.06.2016
14:27:37
Еще не работает :)

Uncel
25.06.2016
17:34:10
Дебильный вопрос. Есть какие валидаторы для ямла?

Magistr
25.06.2016
17:40:28
есть в инете их пачка

Roman
25.06.2016
17:49:16
Плагин для sublime/atom

Dmitrii
25.06.2016
19:49:19
@cadmi В общем, даже через эти опции если сеть поднять, то в момент container_command та же ошибка - нет сети.

Алексей
28.06.2016
16:03:34
Господа, а кто нить используют кухню для тестирования ансибл плейбуков ?

чо то я не понимаю как поставить свежий ansible

для дебиан упорно ставится из реп 1.7.2

Ivan
28.06.2016
16:04:46
ppa?

Denis 災 nobody
28.06.2016
16:05:30
pip install ansible вроде же

Google
Denis 災 nobody
28.06.2016
16:05:34
в отдельном венве

в репах часто дерьмо мамонта

Ivan
28.06.2016
16:06:09
касаемо ансибл в репах всегда говно мамонта

если у тебя не арч

Denis 災 nobody
28.06.2016
16:06:38
любые репы кроме авторов по обычно отстают на 2-5 лет (привет дебиан)

Алексей
28.06.2016
16:07:40
а как его подсунуть ppa то ?

вопрос касается именно кухни.

Felix
28.06.2016
16:07:59
из пипа поставь

Denis 災 nobody
28.06.2016
16:08:30
можно поискать на офсайте с вероятностью успеха 50% (или есть, или нет)

но пип проще, да

Алексей
28.06.2016
16:08:59
эм

--- driver: name: vagrant provisioner: name: ansible_playbook hosts: all playbook: site.yml ansible_verbose: true ansible_version: 2.1 require_chef_for_busser: false platforms: - name: debian/jessie64 suites: - name: default run_list: attributes:

Страница 6 из 625