
Zart
16.09.2016
12:56:27
дебилы, блядь

53r63rn4r
16.09.2016
12:56:39
:D Так и живем

Александр
16.09.2016
12:56:43
там есть коммент, что можно создать отдельного пользователя ssh с правами root со специальным ключом. и запускать скрипт от его имени

Zart
16.09.2016
12:56:44
пам настрой

Google

Александр
16.09.2016
12:56:51
попробуй

Zart
16.09.2016
12:57:22
самдурак

53r63rn4r
16.09.2016
12:57:33
т.е на каждом сервере создать отдельного пользователя?

Zart
16.09.2016
12:57:38
безопасность вообще всегда выбор между удобством и защитой

Александр
16.09.2016
12:57:52
дебилы, блядь
страна дала им все, терминатор, X по ssh, vpn.
нет, блдь, хочу жрать говно! =)))

53r63rn4r
16.09.2016
12:57:53
Я говорил что серверов 230?

Александр
16.09.2016
12:58:04

Zart
16.09.2016
12:58:11
"создавать юзера" - а сейчас там что?
и как вы ими рулили до этого?

53r63rn4r
16.09.2016
12:59:13
Это дополнительный модуль, который будет деплоить сервера все за раз
Я хз, я тут второй день работаю :D

Google

Темный
16.09.2016
12:59:32
лол

53r63rn4r
16.09.2016
12:59:38
Тимлид сказал: "ну, как вариант"

Zart
16.09.2016
12:59:38
...

53r63rn4r
16.09.2016
12:59:55
Посмеялся, пожал плечами до этого

Темный
16.09.2016
13:00:01
наняли чела, а он на второй же день кладет пароли в ./pass

Zart
16.09.2016
13:00:33
а чем "PermitRootLogin without-password" + файрволл не устраивает?
в файрволле открыть 22й порт локалке, а внешке через кнок

53r63rn4r
16.09.2016
13:02:07
Зарт, я ж не шарю, ты слишком сложно выражаешься для меня
При чем тут "ломаю систему"? Мне дали задание, я пытаюсь делать
Я если честно не сталкивался ещё с таким обширным деплоем
просто есть список команд, они сплитятся, потом выполняются по очередно, команда идет как закончится предыдущая, т.е. стдин прошел, стдаут вернул, тогда дальше, а су - не возращает аут, т.к. ждет вхождение пароля ещё
paramiko либа юзается

Zart
16.09.2016
13:09:51
фабрик шоле?
или лисапед самопальный?

53r63rn4r
16.09.2016
13:10:13
фабрик

Zart
16.09.2016
13:10:51
http://docs.fabfile.org/en/1.6/faq.html#how-do-i-use-su-to-run-commands-as-another-user
вообще я лично не люблю фабрик. по мне это костылятор для узкого применения
вообще прикольно, когда человеку на второй день работы дают пароли от двух сотен серваков с задачей задеплоить...

Темный
16.09.2016
13:16:20
один утром ядро чинит, другой вечером пароли от 230 серверов хранит
@BillyPiston мы вам позвоним?

Александр
16.09.2016
13:17:31
https://sourceforge.net/projects/sshpass/

Google

53r63rn4r
16.09.2016
13:18:49
Не дают же, только разрабатывается тулза

Zart
16.09.2016
13:18:50
ссшпасс я юзал
в общем они пишут свой тавер, без блекджека и шлюх
откройте для себя ансибл. сириусли.
ну или хотя бы солт

53r63rn4r
16.09.2016
13:25:44
кинь ссыль, плз

Zart
16.09.2016
13:26:04
https://www.ansible.com/
https://saltstack.com/

53r63rn4r
16.09.2016
13:27:10
спс

Zart
16.09.2016
13:27:30
на тавер правда хз... по факту это то, что вы хотите запилить
солт я лично не щупал, но слышал отзывы от друзей что тоже хорошая штука

53r63rn4r
16.09.2016
13:30:24
Тимлид сказал что это как стрелять базукой по тараканам

53r63rn4r
16.09.2016
13:30:38
Слишком много всего, а нам нужна одна фича только
Но всё равно спасибо

Zart
16.09.2016
13:32:32
какая одна?
сам по себе ансибл - это по сути тулза для запуска команд на удаленных компах
фабриком деплоить на 200 серверов.... мгм

twwlf
16.09.2016
13:34:40
pssh :)

Zart
16.09.2016
13:34:52
pssh тоже делает подобное, но не то

twwlf
16.09.2016
13:35:11
от задачи зависит

Google

twwlf
16.09.2016
13:35:42
т.е. достаточно часто брать и готовить плейбуки выходит сильно дольше, чем пройтись pssh'ем

Zart
16.09.2016
13:36:16
угу. пссш конечно умеет обрабатывать ситуацию когда 10 компов из 200 недоступны, и на них выполнить деплой придётся позже
но у меня самого тоже смешанное отношение

twwlf
16.09.2016
13:36:45
я ж говорю - от задачи
я бы с радостью взял ансибл, но у меня все железки разнородные

Zart
16.09.2016
13:37:10
реально проще напиздячить баш скрипт и выполнить его через ansible -m script -a myscript.sh all
чем ваять полноценный плейбук

twwlf
16.09.2016
13:37:46
типа того
т.е. хочется порядки, конфигов в репозитории, шаблонного деплоя

Admin
ERROR: S client not available

Zart
16.09.2016
13:38:06
нуу... то что железки разнородные - фигня
ансибл умеет же не только ссш, но и телнет/снмп/винрм

twwlf
16.09.2016
13:38:28
не, я про задачи
софтверные
на железки пофиг, да
т.е. выходит по плейбуку на железку, такое себе

Zart
16.09.2016
13:38:49
а когда задачи одноразовые, то вся эта автоматизация только тормозяет 8(

twwlf
16.09.2016
13:38:57
да
поэтому сесть и в 250 скриптов переехать с баша на ямл - так себе перспектива

Zart
16.09.2016
13:39:34
у нас всего штук 180 серваков, но следить за этим зоопарком приходится не так часто

Google

twwlf
16.09.2016
13:40:04
ну, я-то админ
у нас такой расклад, что даже триггер в мониторинг применим максимум к двум железкам

Zart
16.09.2016
13:41:49
нагиос?
или какой форк получше

twwlf
16.09.2016
13:42:23
щас заббикс
но вся важная логика заскриптована внутри скриптов на хостах

Zart
16.09.2016
13:42:46
хотелось бы узнать не юзал ли кто https://pypi.python.org/pypi/Shinken
нашлись же люди, переписавшие это с перла

53r63rn4r
16.09.2016
14:02:48
Да, зарт, в этом тоже трабл
Что не все сервера могут быть онлайн

Zart
16.09.2016
14:03:14
в таких случаях пулл модель надёжнее пуш версии
т.е. когда сервера долбятся за инструкциями сами, а не им впаривают

53r63rn4r
16.09.2016
14:04:15
Да, так и делается, изначально заливается на гит
Бля, теперь я запутался

Zart
16.09.2016
14:05:06
ну вообще есть несколько вариантов
пуш - это когда ты сидишь на своим компом и с него долбишься по удаленке на все 200 компов и заставляешь их выполнить скрипт

53r63rn4r
16.09.2016
14:06:10
Да

Zart
16.09.2016
14:06:21
пулл - это когда на компе крутится крон/демон, который периодически дёргает с центрального компа скрипт и выполняет его
есть еще варианты, но эти два основные

Petro
16.09.2016
14:49:41
А посоветуйте IDE, желательно кроссплатформенное (Win, Lin) и не такое тугое, как PyCharm. А то на одной из работ комп слабенький и не сильно комфортно с пичармом.

Темный
16.09.2016
14:51:47
jupyter notebook врятли можно считать ide?

twwlf
16.09.2016
14:59:48
Эта группа больше не существует