Size: a a a

ansible — русскоговорящее сообщество

2018 September 21

AZ

Arty Z in ansible — русскоговорящее сообщество
вопрос снят
источник

C

CHIP in ansible — русскоговорящее сообщество
Arty Z
вопрос снят
Я думал это сарказм
источник
2018 September 24

NK

ID:531453784 in ansible — русскоговорящее сообщество
Мандаринка ))) будет жить. Поприветствуем!
источник

S

Slach in ansible — русскоговорящее сообщество
=)) хехе, ничесибе какая мандаринка
источник

S

Slach in ansible — русскоговорящее сообщество
а вы на ansible плейбуки пишете?
источник
2018 September 25

cc

cent cent in ansible — русскоговорящее сообщество
Slach
а вы на ansible плейбуки пишете?
Жизнь заставит и не на таком начнешь писать)
источник
2018 September 26

d

dmbm in ansible — русскоговорящее сообщество
Привет. Хочу вынести пароли в отдельный файл. В идеале - зашифровать его с помощью ansible-vault.
Вся конфигурация хранится в гите, и я бы не хотел хранить в репозитории пароли. Сейчас в инвентори прописано так:
[all:vars]                                                                             |remote_user = root
ansible_ssh_pass={{pswd}}

Структура папок такая:
.
├── ansible.cfg
├── group_vars
│   └── all
│       └── secret.yml
├── hosts
│   └── lab
└── main.yml
источник

СУ

Сагындык Узакбаев in ansible — русскоговорящее сообщество
dmbm
Привет. Хочу вынести пароли в отдельный файл. В идеале - зашифровать его с помощью ansible-vault.
Вся конфигурация хранится в гите, и я бы не хотел хранить в репозитории пароли. Сейчас в инвентори прописано так:
[all:vars]                                                                             |remote_user = root
ansible_ssh_pass={{pswd}}

Структура папок такая:
.
├── ansible.cfg
├── group_vars
│   └── all
│       └── secret.yml
├── hosts
│   └── lab
└── main.yml
ты можешь добавить в .gitignore
источник

d

dmbm in ansible — русскоговорящее сообщество
да, но проблема в том, что файл secret.yml не видит ансибл
источник

d

dmbm in ansible — русскоговорящее сообщество
в secret.yml приписано такое:
pswd=Qwerty123$

собщение ансибла:
"msg": "The field 'password' has an invalid value, which includes an undefined variable. The error was: 'pswd' is undefined"
источник

C

CHIP in ansible — русскоговорящее сообщество
dmbm
Привет. Хочу вынести пароли в отдельный файл. В идеале - зашифровать его с помощью ansible-vault.
Вся конфигурация хранится в гите, и я бы не хотел хранить в репозитории пароли. Сейчас в инвентори прописано так:
[all:vars]                                                                             |remote_user = root
ansible_ssh_pass={{pswd}}

Структура папок такая:
.
├── ansible.cfg
├── group_vars
│   └── all
│       └── secret.yml
├── hosts
│   └── lab
└── main.yml
сделай env файл, со всеми кредами, зашифруй его ansible-vault и при запуске используй ключ --ask-vault-pass
в самом плейбуке
include_vars:
 - file: env.yml
источник

C

CHIP in ansible — русскоговорящее сообщество
а вообще пароли можно шифровать используя SHA-512 но зависит от конкретного случая
источник

d

dmbm in ansible — русскоговорящее сообщество
я думал можно как-то это проще сделать, глобально указать
источник

C

CHIP in ansible — русскоговорящее сообщество
dmbm
я думал можно как-то это проще сделать, глобально указать
ты можешь это указать где угодно
источник

C

CHIP in ansible — русскоговорящее сообщество
даже в самой роли
источник

C

CHIP in ansible — русскоговорящее сообщество
например шифровать roles/rolename/vars/main.yml
источник

d

dmbm in ansible — русскоговорящее сообщество
а в глобальных переменных или инвентори не получится?
источник

C

CHIP in ansible — русскоговорящее сообщество
dmbm
а в глобальных переменных или инвентори не получится?
ты хочешь шифровать файл инвентори?
источник

d

dmbm in ansible — русскоговорящее сообщество
нет, я хочу вынести в отдельный файл некоторые переменные
источник

C

CHIP in ansible — русскоговорящее сообщество
dmbm
нет, я хочу вынести в отдельный файл некоторые переменные
выноси, но тебе нужно этот файл инклудить
источник