Size: a a a

ansible — русскоговорящее сообщество

2019 August 08

v

vpm in ansible — русскоговорящее сообщество
уберите его в отдельный плейбук если не надо обновляться
источник

v

vpm in ansible — русскоговорящее сообщество
оберните плейбуки в баш скрипты и запускайте по крону или в случае необходимости
источник

v

vpm in ansible — русскоговорящее сообщество
или параметры там передавайте да и все
источник

C

CHIP in ansible — русскоговорящее сообщество
Puma Вольфович
ну софт обновлять нельзя
Теги юзай, локально их исключить
источник

C

CHIP in ansible — русскоговорящее сообщество
--skip-tags update
источник

C

CHIP in ansible — русскоговорящее сообщество
Как-то так
источник
2019 August 09

YA

Y A in ansible — русскоговорящее сообщество
источник
2019 August 10

🍅

🍅Ťомат in ansible — русскоговорящее сообщество
о/
Начал осваивать Ansible, затупил на элементарной задаче - задать пароль sudo пользователю на машинах в инвентаре. Как задать пароль пользователя нашёл, а вот sudo пароль - нет. Всякого начитался, решения не нагуглил.
источник
2019 August 11

M

Mikhail in ansible — русскоговорящее сообщество
🍅Ťомат
о/
Начал осваивать Ansible, затупил на элементарной задаче - задать пароль sudo пользователю на машинах в инвентаре. Как задать пароль пользователя нашёл, а вот sudo пароль - нет. Всякого начитался, решения не нагуглил.
Общая рекомендация ансибла. Использовать логин пользователем, для которого сконфигурирован sudo NOPASSWD

ОДнако, я уверен, должны быть переменные как задать пароль судо

Гуглю: https://lmgtfy.com/?q=ansible+sudo+password

Вменяемые ссылки
Раз: https://stackoverflow.com/a/27153708/205355
Два: https://www.cyberciti.biz/faq/how-to-set-and-use-sudo-password-for-ansible-vault/

Ну и официальный мануал: https://docs.ansible.com/ansible/latest/user_guide/become.html#connection-variables
источник

🍅

🍅Ťомат in ansible — русскоговорящее сообщество
Mikhail
Общая рекомендация ансибла. Использовать логин пользователем, для которого сконфигурирован sudo NOPASSWD

ОДнако, я уверен, должны быть переменные как задать пароль судо

Гуглю: https://lmgtfy.com/?q=ansible+sudo+password

Вменяемые ссылки
Раз: https://stackoverflow.com/a/27153708/205355
Два: https://www.cyberciti.biz/faq/how-to-set-and-use-sudo-password-for-ansible-vault/

Ну и официальный мануал: https://docs.ansible.com/ansible/latest/user_guide/become.html#connection-variables
Спасибо за столь развернутый ответ, гуглил именно так, но не является ли беспарольный sudo снижением безопасности системы?
источник

M

Mikhail in ansible — русскоговорящее сообщество
🍅Ťомат
Спасибо за столь развернутый ответ, гуглил именно так, но не является ли беспарольный sudo снижением безопасности системы?
Для безопасности лучше специального пользователя для ansible заводить, и для него делать беспарольный sudo.

Я вообще ансиблем сразу как root подключаюсь. Но у меня маленькая инфраструктура.

Если ансибль получает рут доступ, то sudo важен только для дополнительного аудита.
источник

🍅

🍅Ťомат in ansible — русскоговорящее сообщество
Mikhail
Для безопасности лучше специального пользователя для ansible заводить, и для него делать беспарольный sudo.

Я вообще ансиблем сразу как root подключаюсь. Но у меня маленькая инфраструктура.

Если ансибль получает рут доступ, то sudo важен только для дополнительного аудита.
Штош, буду беспарольного делать.
источник

M

Mikhail in ansible — русскоговорящее сообщество
А авторизоваться при ssh логине лучше по ключу, а не паролем. Раз уж о безопасности разговор.
источник

M

Mikhail in ansible — русскоговорящее сообщество
Пароль судо можно задать переменной ansible_become_password
Если так хочется по каким-либо причинам
источник

M

Mikhail in ansible — русскоговорящее сообщество
🍅Ťомат
Штош, буду беспарольного делать.
Вот с этим еще ознакомься https://docs.ansible.com/ansible/latest/user_guide/become.html#limitations

Там возникает ряд специфических проблем при использовании sudo.

Например: если нужно будет сделать sudo в непревилегированного пользователя, пареметры передаваемые модулю world readable, что может быть небезопасно. (если только в root то всё Ок)

Ну и далее там...
источник

O

O in ansible — русскоговорящее сообщество
Mikhail
Для безопасности лучше специального пользователя для ansible заводить, и для него делать беспарольный sudo.

Я вообще ансиблем сразу как root подключаюсь. Но у меня маленькая инфраструктура.

Если ансибль получает рут доступ, то sudo важен только для дополнительного аудита.
При root не работает pipelining
источник

C

CHIP in ansible — русскоговорящее сообщество
🍅Ťомат
о/
Начал осваивать Ansible, затупил на элементарной задаче - задать пароль sudo пользователю на машинах в инвентаре. Как задать пароль пользователя нашёл, а вот sudo пароль - нет. Всякого начитался, решения не нагуглил.
-u username -k userpass -U sudouser -K sudopass
источник

M

Mikhail in ansible — русскоговорящее сообщество
O
При root не работает pipelining
То-то у меня pipelining не работает. Но pipelining очень мало где используется. При инсталляции паектов в основном. Всё равно я для больших плейбуков на mitogen перешел.
источник

🍅

🍅Ťомат in ansible — русскоговорящее сообщество
CHIP
-u username -k userpass -U sudouser -K sudopass
У меня у пользователя пароль не выставлен. Пользователь пока тупо добавлен в группу wheel.
источник

C

CHIP in ansible — русскоговорящее сообщество
🍅Ťомат
У меня у пользователя пароль не выставлен. Пользователь пока тупо добавлен в группу wheel.
Тогда без -K, просто укажи судоюзера, через -U
источник