Size: a a a

ansible — русскоговорящее сообщество

2019 September 27

t

tenni in ansible — русскоговорящее сообщество
Daniil
nftables в дебиане, например. У centos свои какие-то заморочки.
гугл везде почти протащил
источник

t

tenni in ansible — русскоговорящее сообщество
модули ансибла работают через системный питон
источник

t

tenni in ansible — русскоговорящее сообщество
по сути это все что необходимо для запуска ансибл сценариев
источник

NH

Nihil Homini in ansible — русскоговорящее сообщество
меня для локальных/домашних вещей спасает vagrant+ansible, иногда с make.
Вагрант поднимает, делает первоначальную настройку сети и стартовый провижнинг уже ансиблом, а по ходу внутри донастраивается уже ансиблом

Одна тачка под ансибл-контроллер и тесты через docker+molecule, остальные - уже под эксперименты
источник

NH

Nihil Homini in ansible — русскоговорящее сообщество
а, ну и для удобства вагрант сразу прокидывает ssh ключи во все виртуалки, чтобы потом не запариваться с ansible и git
источник

v

vpm in ansible — русскоговорящее сообщество
Daniil
Всем привет.
Есть ли смысл использовать ansible для конфигурации например того же домашнего сервера или 1-2 виртуалок под свои pet projects? Не overkill ли это? Или это больше про "мне надо разворачивать десятки виртуалок/железок с одинаковым конфигом на одной и той же ос"?
Наоборот это круто!
источник

D

Daniil in ansible — русскоговорящее сообщество
Nihil Homini
меня для локальных/домашних вещей спасает vagrant+ansible, иногда с make.
Вагрант поднимает, делает первоначальную настройку сети и стартовый провижнинг уже ансиблом, а по ходу внутри донастраивается уже ансиблом

Одна тачка под ансибл-контроллер и тесты через docker+molecule, остальные - уже под эксперименты
спасибо тебе, читану про вашрант
источник

A

Anton in ansible — русскоговорящее сообщество
а кто шарит за ip route?)

мне надо маршрут прокинуть, чтобы из инета был маршрут через wg0
источник

A

Anton in ansible — русскоговорящее сообщество
ну то есть я хочу curl 10.7.101.201:9100/ip, к примеру
источник

A

Anton in ansible — русскоговорящее сообщество
снаружи
источник

PP

Petro Pavlov in ansible — русскоговорящее сообщество
лучше iptables, думаю
источник

d

dm in ansible — русскоговорящее сообщество
Ip route add {сеть куда + маска} dev wg0
источник

d

dm in ansible — русскоговорящее сообщество
Или via wg0
источник

J

JohnMMX400 in ansible — русскоговорящее сообщество
Anton
а кто шарит за ip route?)

мне надо маршрут прокинуть, чтобы из инета был маршрут через wg0
на своей машине ты можешь прописать маршрут только чтоб твои пакеты выходя в сторону интернета шли через какой то шлюз.
источник

A

Anton in ansible — русскоговорящее сообщество
хм
источник

A

Anton in ansible — русскоговорящее сообщество
ага, iptables
источник

A

Anton in ansible — русскоговорящее сообщество
сейчас попробую
источник

DU

Daniil U in ansible — русскоговорящее сообщество
Так вот.
Начал читать доки.
Т.е. получается все что я здесь пишу будет прибито гвоздям к конкретному семейству и конкретной версии линукс?
Или я все еще понимаю это неправильно?

(мое сообщение стирается если я юзаю кавычки, так что простите)

 - name: ensure apache is at the latest version
   yum:
     name: httpd
     state: latest


yum - Ansible Documentation

Installs, upgrade, downgrades, removes, and lists packages and groups with the yum package manager.
источник

d

dm in ansible — русскоговорящее сообщество
Installs, upgrade, downgrades, removes, and lists packages and groups with the yum package manager:
Тут вроде прям текстом сказанно, что с помощью yum package manager можно выполнить соответствующюю процедуру, в вашем  примере, установится пакет httpd, latest версии
источник

DU

Daniil U in ansible — русскоговорящее сообщество
Вау, да, я был не прав
источник