@pro_ansible

Страница 600 из 625
Ivan
08.10.2018
17:07:26
free, deb/ubu/ cent

Dmitry
08.10.2018
17:07:34
писал давненько http://github.com/kireevco/inventory-tamer - пригодилось в аду зоопарков

Ivan
08.10.2018
17:08:31
где хосты — я знаю =)

Dmitry
08.10.2018
17:08:35
(изначально дали список логинов-паролей, типа "вот на 200 серваках они с определенной долей вероятности")

Google
Ivan
08.10.2018
17:08:51
Тоже увлекательно, да

Dmitry
08.10.2018
17:09:11
оно, по сути, брутфорсит по словарю и выплевывает инвентарь, и определяет тип OS (без питона на том конце, главное чтобы ssh был не совсем древний)

cent
08.10.2018
17:25:30
А у кого-то были проблемы с ansible gitlab? У меня пишет check docs or install with: pip install pyapi-gitlab" Но pyapi-gitlab установлен. Что может быть?

cent
08.10.2018
17:29:58
https://github.com/ansible/ansible/issues/40154
Не помогло(( https://dpaste.de/74Z1/raw - или он неправильно установлен? Зависимости кривые?

Sergey
08.10.2018
18:05:45
Cloud-init / ignition
что такое ignition?

Ivan
08.10.2018
18:06:22
Cloud-init / ignition
спасибо

Max
08.10.2018
18:54:35
хз, инстапл инстанса с заранее прописанным ключем и го

cloud formation все дела

Алексей
08.10.2018
18:56:06
я туплю. сменили
добавил в info

Google
kvaps
08.10.2018
18:56:29
хз, инстапл инстанса с заранее прописанным ключем и го
Ну я вообще так делаю https://habr.com/post/423785/

kvaps
08.10.2018
18:57:57
Если нужно разграничение доступа между пользователями, sudo-политики, ssh-ключи, вот это все. FreeIPA как раз для этого

Max
08.10.2018
18:58:55
Вот его то я сейчас и пытаюсь в кубер запихнуть

kvaps
08.10.2018
18:59:22
Зачем его туда пихать?

Вот его то я сейчас и пытаюсь в кубер запихнуть
В смысле клиента или сервер инстансы?

Алексей
08.10.2018
19:00:55
у всех уже подгорело от with_items и apt/yum/pip ?

Ivan
08.10.2018
19:02:20
у всех уже подгорело от with_items и apt/yum/pip ?
Да, все манулы в сети аутдейтед

kvaps
08.10.2018
19:02:30
у всех уже подгорело от with_items и apt/yum/pip ?
Оно же уже и без with_items умеет

Max
08.10.2018
19:03:33
задолбались в нии сотрудников авторизовывать во всяких сопутствующих свнах да прочих графанах

kvaps
08.10.2018
19:13:06
Довольно рискованно его в куб пихать, имхо, и есть ли смысл в этом? Там куча сервисов для которых статическое окружение крайне желательно. Лучше уж в виртуалку какую-нибудь и не трогать больше. Всетаки достаточно критичный сервис

Max
08.10.2018
19:13:36
идея в том, что бы вообще все в кубер запихать

kvaps
08.10.2018
19:13:46
Или вам только ради ldap и морды к нему?

Max
08.10.2018
19:13:51
там не большие нагрузки, оно все для поддержки разработки

нам только ради лдап и морды

ну это самое адекватное решение из существующих

опенлдапы с кривыми мордами к ним уже поднадоели

Цимес в том, что у меня начальник один из разработчиков кубера, нам попроще в каком-то плане )

ну и он евангелист ессно, все в кубер, даже небо, даже аллаха

Google
Max
08.10.2018
19:16:30
ансибл с солотом тоже в кубере дженкинсом рулятся в стиле gitops

cent
08.10.2018
19:17:56
А поделитесь dockerfile для ansible. Какой юзаете? Что-то я готового нормального не нашел.

Max
08.10.2018
19:18:22
сорян, мы на таможню работаем (

kvaps
08.10.2018
19:18:23
Прикольно, я под ансибл awx присмотрел, он тоже в куб ставится

Max
08.10.2018
19:18:36
может и можно, но проверять не хочется

по поводу все в кубер, будем виртлетом венду на кластере поднимать под конструкторов, вангую кучу гемороя

kvaps
08.10.2018
19:21:06
нам только ради лдап и морды
На счёт FreeIPA скажу что структура LDAP там не удобная, все юзеры в одном дереве, создавать и управлять ou там нельзя

Max
08.10.2018
19:21:20
у нас не так много народу, так что норм

kvaps
08.10.2018
19:21:54
Но в целом от этого отвыкается :)

Max
08.10.2018
19:22:02
)))

kvaps
08.10.2018
19:22:22
Они говорят что сделали так что-бы унифицировать установку для всех

Кстати у 389ds своя морда есть, только она стремная и на java

Max
08.10.2018
19:23:42
не нужно

вот с явой сразу лесом

kvaps
08.10.2018
19:25:43
так во FreeIPA там тоже java

Max
08.10.2018
19:25:55
морда то нет

kvaps
08.10.2018
19:26:06
не знаю зачем, только

не, морда там нормас

Max
08.10.2018
19:26:16
я так понял их морда это десктопное приложение

у 389дс

Google
kvaps
08.10.2018
19:26:44
нет, морда там через веб

а у 389, да

не смотрите на нее, она ужасна xD

Алексей
08.10.2018
19:27:26
Оно же уже и без with_items умеет
уже умеет. но это не значит что всё не надо переделывать ага

kvaps
08.10.2018
19:28:22
для редактирования ldap мне очень apache directory studio нравится, но оно тоже на java

kvaps
08.10.2018
19:28:36
но лучше GUI для ldap я еще не видел

Max
08.10.2018
19:30:41
Алексей
08.10.2018
19:30:57
kvaps
08.10.2018
19:31:38
Кстати, если просто морда к 389ds нужна, посмотрите еще на kolab, у него админка - это просто ldap-браузер для 389ds, можно как самостоятельное приложение использовать, возможно полегче чем freeipa будет

Admin
ERROR: S client not available

kvaps
08.10.2018
19:31:49
простите что-то меня понесло...

Max
08.10.2018
19:32:01
там не новость
а есть линк на почитать?

линк на пригореть (с)

bebebe
08.10.2018
19:32:56
а есть линк на почитать?
https://docs.ansible.com/ansible/devel/porting_guides/porting_guide_2.7.html#using-a-loop-on-a-package-module-via-squash-actions

Алексей
08.10.2018
19:33:04


Max
08.10.2018
19:33:44
ебать...

простите

Max
08.10.2018
19:34:13
то есть они сделали отдельный with_items для пакетов, гениально

Google
Алексей
08.10.2018
19:34:30
пригорает от этого просто нереально.

Max
08.10.2018
19:34:49
я прям вижу как я побежал перепиливать все плейбуки...

пиздец

а чего пиздатого то ?

bebebe
08.10.2018
19:35:20
я прям вижу как я побежал перепиливать все плейбуки...
дайте угадаю Максим, вы не запускаете ansible в докер контейнере?

Max
08.10.2018
19:35:44
при чем тут это?

Vadim
08.10.2018
19:35:59
а чего пиздатого то ?
Если не знаете как работает yum - то вот просветитесь, например

bebebe
08.10.2018
19:36:00
так, к слову пришлось, так запускаете или нет?

Алексей
08.10.2018
19:36:16
шикарно тем у кого плейбук по факту один. вот у меня один и у вадима один. и мигрировать его это ну день работы.

а всем остальным у кого плейбуков ~200 им ппц да

Max
08.10.2018
19:36:34
bebebe
08.10.2018
19:36:41
Max
08.10.2018
19:36:52
в правом нет, в правом проект маленький, с мака запускаю

kvaps
08.10.2018
19:36:54
а зачем мигрировать? - работает и ладно

Max
08.10.2018
19:37:13
я так понял они выпилят with_items

Алексей
08.10.2018
19:37:24
а зачем мигрировать? - работает и ладно
можно не мигрировать. можно в тотм момент когда понадобится убить неделю на понимание чо почему

kvaps
08.10.2018
19:37:34
они не выпилят, это не механизм модуля

Алексей
08.10.2018
19:37:40
ибо понадится ппц не скоро. и рук на это запланиовано не будет

Vadim
08.10.2018
19:37:54
а всем остальным у кого плейбуков ~200 им ппц да
Мы ручками собирали with_items в список с запятыми

Max
08.10.2018
19:38:08
в правом
так при чем тут докер то?

Страница 600 из 625