
Ivan
15.06.2016
14:19:50
опасный вопрос
надо затестить

Алексей
15.06.2016
14:21:26
в докере :)

Navern
15.06.2016
14:26:57
panic:
The value in this file represents the number of seconds the kernel
waits before rebooting on a panic. When you use the software watchdog,
the recommended setting is 60.

Google

Navern
15.06.2016
14:27:03
https://github.com/torvalds/linux/blob/master/Documentation/sysctl/kernel.txt

Алексей
15.06.2016
14:27:53
это типа failfast

Denis 災 nobody
20.06.2016
14:18:04
есть у кого примеры для быстрого старта, чтобы не старее чем под 2.0?

Mihail
20.06.2016
15:12:51
https://infoboxcloud.ru/community/blog/virtuozzo/226.html
Что почитать про ансибль.

Fduch
20.06.2016
15:21:12
)

Denis 災 nobody
20.06.2016
15:22:01
нет, что-то типа "пример эталонной реализации"

Dmitry
20.06.2016
15:24:21
что-то там по этой ссылке плохому учат

Denis 災 nobody
20.06.2016
15:30:48
чему
надо написать нашу доку..
может и займусь, если будет время )

Dmitry
20.06.2016
15:32:41
перевести на русский Ansible: Up and Running ? :)

Dmitrii
25.06.2016
12:37:48
Создаю контейнер LXC с помощью модуля ansible. На начальном провижене пытаюсь поставить пару паакетов - не ставятся
Если потом зайти по SSH - все ставится.

Google

Dmitrii
25.06.2016
12:37:48
Ошибка на момент провижена: Temporary failure resolving 'security.ubuntu.com'
ns сервера не 127.0.0.1.
Куда копать?
Странная тема, что # cat /run/network/ifstate показывает
lo=lo
А ifconfig показывает что eth0 тоже есть
Хотя инет есть

Denis 災 nobody
25.06.2016
12:52:14
Так может днс локальный не взлетел или иптаблес в дефолт денай и правил нет
Впиши айпи адреса в хостс и повтори

Dmitry
25.06.2016
13:30:06
ничего не написано
как настроена сеть? lxcbr0? или честный бридж с реальными ip
стартовал ли dnsmasq, если "все по умолчанию"
что про ip'шники контейнера говорит lxc-ls -f
короче, копать не перекопать. телепатически
что с firewall ? включен ли вообще роутинг между интерфейсами на хосте
нормально ли работает контейнер, созданный не через ansible, а вручную

Dmitrii
25.06.2016
13:34:47
Сек

Denis 災 nobody
25.06.2016
13:41:26
Собсно, установка чего либо через ансибл совсем никак, а штатно ставится?

Dmitrii
25.06.2016
13:50:36
Отходил. В общем
Сеть настроена через реальный бридж
В контейнере в файле interfaces задается сразу белый ип, и на pre-up добавляются пара маршрутов

Google

Dmitrii
25.06.2016
13:52:41
У меня все подозрения падают на то, что я генерирую interfaces файл для сети контейнера уже тогда, когда контейнер запущен. Но блин, когда ансибл заканчивает эту таску я могу залогиниться в контейнер по ссш, или сделать lxc-attach и там инет будет работать.
Еще, мне тут один кореш рассказал про /etc/init/failsafe.conf файл. Там все обставлено слипами. Удаление слипов в частности решило проблему того, что "из вне" попытка коннекта по ssh давала ошибку connection refused. Щас конектит сразу, но проблему с инетом при первоначальном провижене - не решило.
Похоже, пока самым простым вариантом будет генерировать заранее файл interfaces в имедже убунты до создания контейнера а не генерить его в провижене. Правда выглядит костыльно.


Dmitry
25.06.2016
14:15:22
> У меня все подозрения падают на то, что я генерирую interfaces файл для сети контейнера уже тогда, когда контейнер запущен.
какой трешак

Dmitrii
25.06.2016
14:15:41
Что трешак

Dmitry
25.06.2016
14:15:53
то что процитировано

Dmitrii
25.06.2016
14:16:02
Как ты предлагаешь тогда пользоваться модулем ансибла и конфигурить сеть?
Предложи тогда вариант, я срадостью узнаю

Dmitry
25.06.2016
14:17:35
config - Path to the LXC configuration file
container_config - list of 'key=value' options to use when configuring a container.

Dmitrii
25.06.2016
14:19:01
Через опции lxc.network.ipv4 ?
А то что interfaces будет пустой, это вообще как будет работать?)

Dmitry
25.06.2016
14:19:30
а что, Путин и Роскомнадзор их уже запретили?

Dmitrii
25.06.2016
14:19:47
Ты можешь нормально объяснить?
Обосрать и нахуй послать это конечно все могут :)

Dmitry
25.06.2016
14:21:10
root@lxc1:~# lxc-ls -f
NAME STATE IPV4 IPV6 AUTOSTART
-----------------------------------------------------------
c1 RUNNING 10.0.5.5, 192.168.1.11 - YES
root@c1:~# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
как оно работает?

Google

Dmitry
25.06.2016
14:21:55
ifconfig показывает eth0, eth1 и lo, копипастить уж не буду
и знаешь, ты как-то дерзишь тут, поэтому с меня хватит, пожалуй, дальше сам

Dmitrii
25.06.2016
14:24:18
Если я что-то меняют в interfaces и это работает, это значит что там тоже можно делать настройки сети. Где я не прав?

Dmitry
25.06.2016
14:24:50
можно, можно

Dmitrii
25.06.2016
14:25:12
Вот конкретной в этом кейсе это не пашет. Поэтому я и начал спрашивать в чем дело. Если в LXC есть тонна магии поверх сетевого стека, это не значит что всем хочется этим пользоваться.
Но видимо придется

Dmitry
25.06.2016
14:25:41
судя по смехуечкам "А то что interfaces будет пустой, это вообще как будет работать?)" и тону "Где я не прав?", ты сам лучше всех знаешь всё, всё умеешь, у тебя всё работает и помощь тебе не требуется
прости, что отнял у тебя время, логинился из бара на работающую машину, что-то копипастил тебе

Dmitrii
25.06.2016
14:26:51
Не проще было бы просто ответить что "сеть можно сконфигурить через lxc опции тоже" ? Даже ничего копипастить бы не пришлось.

Dmitry
25.06.2016
14:27:27
я ж говорю, ты лучше всех всё знаешь, у тебя всё работает. наслаждайся.

Dmitrii
25.06.2016
14:27:37
Еще не работает :)

Uncel
25.06.2016
17:34:10
Дебильный вопрос. Есть какие валидаторы для ямла?

Magistr
25.06.2016
17:40:28
есть в инете их пачка

Roman
25.06.2016
17:49:16
Плагин для sublime/atom

Dmitrii
25.06.2016
19:49:19
@cadmi В общем, даже через эти опции если сеть поднять, то в момент container_command та же ошибка - нет сети.

Алексей
28.06.2016
16:03:34
Господа, а кто нить используют кухню для тестирования ансибл плейбуков ?
чо то я не понимаю как поставить свежий ansible
для дебиан упорно ставится из реп 1.7.2

Ivan
28.06.2016
16:04:46
ppa?

Denis 災 nobody
28.06.2016
16:05:30
pip install ansible вроде же

Google

Denis 災 nobody
28.06.2016
16:05:34
в отдельном венве
в репах часто дерьмо мамонта

Ivan
28.06.2016
16:06:09
касаемо ансибл в репах всегда говно мамонта
если у тебя не арч

Denis 災 nobody
28.06.2016
16:06:38
любые репы кроме авторов по обычно отстают на 2-5 лет (привет дебиан)

Алексей
28.06.2016
16:07:40
а как его подсунуть ppa то ?
вопрос касается именно кухни.

Felix
28.06.2016
16:07:59
из пипа поставь

Denis 災 nobody
28.06.2016
16:08:30
можно поискать на офсайте с вероятностью успеха 50% (или есть, или нет)
но пип проще, да

Алексей
28.06.2016
16:08:59
эм
---
driver:
name: vagrant
provisioner:
name: ansible_playbook
hosts: all
playbook: site.yml
ansible_verbose: true
ansible_version: 2.1
require_chef_for_busser: false
platforms:
- name: debian/jessie64
suites:
- name: default
run_list:
attributes: