@python_beginnersЭта группа больше не существует

Страница 454 из 1885
Zart
16.09.2016
12:56:27
дебилы, блядь

53r63rn4r
16.09.2016
12:56:39
:D Так и живем

Александр
16.09.2016
12:56:43
там есть коммент, что можно создать отдельного пользователя ssh с правами root со специальным ключом. и запускать скрипт от его имени

Zart
16.09.2016
12:56:44
пам настрой

Google
Александр
16.09.2016
12:56:51
попробуй

пам настрой
ссылку, или пзбл =)

Zart
16.09.2016
12:57:22
самдурак

53r63rn4r
16.09.2016
12:57:33
т.е на каждом сервере создать отдельного пользователя?

Zart
16.09.2016
12:57:38
безопасность вообще всегда выбор между удобством и защитой

Александр
16.09.2016
12:57:52
дебилы, блядь
страна дала им все, терминатор, X по ssh, vpn. нет, блдь, хочу жрать говно! =)))

53r63rn4r
16.09.2016
12:57:53
Я говорил что серверов 230?

Александр
16.09.2016
12:58:04
я нихуя не понимаю
а тут уже попробовать

Zart
16.09.2016
12:58:11
"создавать юзера" - а сейчас там что?

и как вы ими рулили до этого?

53r63rn4r
16.09.2016
12:59:13
Это дополнительный модуль, который будет деплоить сервера все за раз

Я хз, я тут второй день работаю :D

Google
Темный
16.09.2016
12:59:32
лол

53r63rn4r
16.09.2016
12:59:38
Тимлид сказал: "ну, как вариант"

Zart
16.09.2016
12:59:38
...

53r63rn4r
16.09.2016
12:59:55
Посмеялся, пожал плечами до этого

Темный
16.09.2016
13:00:01
наняли чела, а он на второй же день кладет пароли в ./pass

Zart
16.09.2016
13:00:33
а чем "PermitRootLogin without-password" + файрволл не устраивает?

в файрволле открыть 22й порт локалке, а внешке через кнок

53r63rn4r
16.09.2016
13:02:07
Зарт, я ж не шарю, ты слишком сложно выражаешься для меня При чем тут "ломаю систему"? Мне дали задание, я пытаюсь делать

Я если честно не сталкивался ещё с таким обширным деплоем

просто есть список команд, они сплитятся, потом выполняются по очередно, команда идет как закончится предыдущая, т.е. стдин прошел, стдаут вернул, тогда дальше, а су - не возращает аут, т.к. ждет вхождение пароля ещё

paramiko либа юзается

Zart
16.09.2016
13:09:51
фабрик шоле?

или лисапед самопальный?

53r63rn4r
16.09.2016
13:10:13
фабрик

Zart
16.09.2016
13:10:51
http://docs.fabfile.org/en/1.6/faq.html#how-do-i-use-su-to-run-commands-as-another-user

вообще я лично не люблю фабрик. по мне это костылятор для узкого применения

вообще прикольно, когда человеку на второй день работы дают пароли от двух сотен серваков с задачей задеплоить...

Темный
16.09.2016
13:16:20
один утром ядро чинит, другой вечером пароли от 230 серверов хранит

@BillyPiston мы вам позвоним?

Александр
16.09.2016
13:17:31
https://sourceforge.net/projects/sshpass/

Google
53r63rn4r
16.09.2016
13:18:49
Не дают же, только разрабатывается тулза

Zart
16.09.2016
13:18:50
ссшпасс я юзал

в общем они пишут свой тавер, без блекджека и шлюх

откройте для себя ансибл. сириусли.

ну или хотя бы солт

53r63rn4r
16.09.2016
13:25:44
кинь ссыль, плз

Zart
16.09.2016
13:26:04
https://www.ansible.com/

https://saltstack.com/

53r63rn4r
16.09.2016
13:27:10
спс

Zart
16.09.2016
13:27:30
на тавер правда хз... по факту это то, что вы хотите запилить

солт я лично не щупал, но слышал отзывы от друзей что тоже хорошая штука

53r63rn4r
16.09.2016
13:30:24
Тимлид сказал что это как стрелять базукой по тараканам

53r63rn4r
16.09.2016
13:30:38
Слишком много всего, а нам нужна одна фича только

Но всё равно спасибо

Zart
16.09.2016
13:32:32
какая одна?

сам по себе ансибл - это по сути тулза для запуска команд на удаленных компах

фабриком деплоить на 200 серверов.... мгм

twwlf
16.09.2016
13:34:40
pssh :)

Zart
16.09.2016
13:34:52
pssh тоже делает подобное, но не то

twwlf
16.09.2016
13:35:11
от задачи зависит

Google
twwlf
16.09.2016
13:35:42
т.е. достаточно часто брать и готовить плейбуки выходит сильно дольше, чем пройтись pssh'ем

Zart
16.09.2016
13:36:16
угу. пссш конечно умеет обрабатывать ситуацию когда 10 компов из 200 недоступны, и на них выполнить деплой придётся позже

но у меня самого тоже смешанное отношение

twwlf
16.09.2016
13:36:45
я ж говорю - от задачи

я бы с радостью взял ансибл, но у меня все железки разнородные

Zart
16.09.2016
13:37:10
реально проще напиздячить баш скрипт и выполнить его через ansible -m script -a myscript.sh all

чем ваять полноценный плейбук

twwlf
16.09.2016
13:37:46
типа того

т.е. хочется порядки, конфигов в репозитории, шаблонного деплоя

Admin
ERROR: S client not available

Zart
16.09.2016
13:38:06
нуу... то что железки разнородные - фигня

ансибл умеет же не только ссш, но и телнет/снмп/винрм

twwlf
16.09.2016
13:38:28
не, я про задачи

софтверные

на железки пофиг, да

т.е. выходит по плейбуку на железку, такое себе

Zart
16.09.2016
13:38:49
а когда задачи одноразовые, то вся эта автоматизация только тормозяет 8(

twwlf
16.09.2016
13:38:57
да

поэтому сесть и в 250 скриптов переехать с баша на ямл - так себе перспектива

Zart
16.09.2016
13:39:34
у нас всего штук 180 серваков, но следить за этим зоопарком приходится не так часто

Google
twwlf
16.09.2016
13:40:04
ну, я-то админ

у нас такой расклад, что даже триггер в мониторинг применим максимум к двум железкам

Zart
16.09.2016
13:41:49
нагиос?

или какой форк получше

twwlf
16.09.2016
13:42:23
щас заббикс

но вся важная логика заскриптована внутри скриптов на хостах

Zart
16.09.2016
13:42:46
хотелось бы узнать не юзал ли кто https://pypi.python.org/pypi/Shinken

нашлись же люди, переписавшие это с перла

53r63rn4r
16.09.2016
14:02:48
Да, зарт, в этом тоже трабл

Что не все сервера могут быть онлайн

Zart
16.09.2016
14:03:14
в таких случаях пулл модель надёжнее пуш версии

т.е. когда сервера долбятся за инструкциями сами, а не им впаривают

53r63rn4r
16.09.2016
14:04:15
Да, так и делается, изначально заливается на гит

Бля, теперь я запутался

Zart
16.09.2016
14:05:06
ну вообще есть несколько вариантов

пуш - это когда ты сидишь на своим компом и с него долбишься по удаленке на все 200 компов и заставляешь их выполнить скрипт

53r63rn4r
16.09.2016
14:06:10
Да

Zart
16.09.2016
14:06:21
пулл - это когда на компе крутится крон/демон, который периодически дёргает с центрального компа скрипт и выполняет его

есть еще варианты, но эти два основные

Petro
16.09.2016
14:49:41
А посоветуйте IDE, желательно кроссплатформенное (Win, Lin) и не такое тугое, как PyCharm. А то на одной из работ комп слабенький и не сильно комфортно с пичармом.

Темный
16.09.2016
14:51:47
jupyter notebook врятли можно считать ide?

Страница 454 из 1885

Эта группа больше не существует Эта группа больше не существует