Size: a a a

ansible — русскоговорящее сообщество

2020 November 18

MK

Maksim Kholodkov in ansible — русскоговорящее сообщество
ssh валидный если что)
источник

I

Ilgiz in ansible — русскоговорящее сообщество
Запятая в конце должна быть. Фейлится потому что под Дженкинс юзером нет ключей, скорее всего
источник
2020 November 22

NK

ID:1416714872 in ansible — русскоговорящее сообщество
источник

D

Denis in ansible — русскоговорящее сообщество
привет
источник

D

Denis in ansible — русскоговорящее сообщество
есть задачка . нужно на группе серваков добавить конфиг для интерфейса , ifcfg-eth1 , но с разными ип-адресами , в шаблоне указал IPADDR=192.168.100.{{ ansible_default_ipv4.address }} , соотв это неправильно , мне нужен только последняя группа от {{ ansible_default_ipv4.address }} (адреса должны отличаться сетями но последняя цифра разная )
источник

D

Denis in ansible — русскоговорящее сообщество
надеюсь нормально объяснил
источник

D

Denis in ansible — русскоговорящее сообщество
короч, как-то можно обрезать до последней группы или получить адрес по другому?
источник

M

Mikhail in ansible — русскоговорящее сообщество
Denis
короч, как-то можно обрезать до последней группы или получить адрес по другому?
Не уверен что это лучший вариант, но первое что приходит в голову это regex фильтр...
И вообще какие либо фильтры...
https://stackoverflow.com/q/55187028/205355
источник

D

Denis in ansible — русскоговорящее сообщество
спасибо попрообую
источник

M

Mikhail in ansible — русскоговорящее сообщество
IMHO
- split семантически более прозрачный, но потребует дополнительных тасков
- regex компактно, но может в забубенные выражения залезть в которых потом не разберёшься. Хотя начинается всё с простого.
источник
2020 November 26

IP

Iliya Pisany - DBA !... in ansible — русскоговорящее сообщество
Привет) У меня вопрос касательно делегирования задачи на дргуие хосты. Делаю сейчас некий автоматизированный центр сертификации для группы хостов. Задача: сделать корневой сертификаты для нескольких групп (генерирую на одном хосте из inventory). Там же потом для каждого хоста в группе генерирую сертификаты (получается что-то типо $IP.pem). После этого мне надо скопировать сертификаты на соответствующие хосты. Хотел использовать deletgete_to на сервер где хранятся серты и модуль copy, но хост, на котором хранятся сертификаты, не имеет ssh ключей доступа. Копировать на локальный а потом с него на каждый сервер - не вариант, не хочу что бы сертификаты были доступны на contol ноде. Есть ли какие-нибудь практики, как лучше сделать копирование? Мб можно как-нибудь сделать ssh туннелирование через локальный хост?
источник

AS

Anton Sergievich in ansible — русскоговорящее сообщество
Iliya Pisany - DBA !GUY
Привет) У меня вопрос касательно делегирования задачи на дргуие хосты. Делаю сейчас некий автоматизированный центр сертификации для группы хостов. Задача: сделать корневой сертификаты для нескольких групп (генерирую на одном хосте из inventory). Там же потом для каждого хоста в группе генерирую сертификаты (получается что-то типо $IP.pem). После этого мне надо скопировать сертификаты на соответствующие хосты. Хотел использовать deletgete_to на сервер где хранятся серты и модуль copy, но хост, на котором хранятся сертификаты, не имеет ssh ключей доступа. Копировать на локальный а потом с него на каждый сервер - не вариант, не хочу что бы сертификаты были доступны на contol ноде. Есть ли какие-нибудь практики, как лучше сделать копирование? Мб можно как-нибудь сделать ssh туннелирование через локальный хост?
А зачем? Если группа хостов которым с данного сервера надо скопировать ключи по какому-то принципу связана с текущей - сделай через синхронизацию.
источник

IP

Iliya Pisany - DBA !... in ansible — русскоговорящее сообщество
Ты про модуль synchronize? Он разве не требует доступа по ssh?)
источник

AS

Anton Sergievich in ansible — русскоговорящее сообщество
Я создавал группы зависимых хостов с привязкой на создание группы хоста мастера, и уже по группе в которую входили все группы слэйвов делал обработку
источник

AS

Anton Sergievich in ansible — русскоговорящее сообщество
Iliya Pisany - DBA !GUY
Ты про модуль synchronize? Он разве не требует доступа по ssh?)
нет возможности синзронизации - делай любым другим способом. а вот если у тебя тупо нет возможности никак с условной мастер ноды запускать - ищи другие варианты
источник

IP

Iliya Pisany - DBA !... in ansible — русскоговорящее сообщество
Ок, спасибо. После работы постараюсь потыкаться в синхронизацию
источник

SK

Sergey Kargapoltsev in ansible — русскоговорящее сообщество
коллеги, есть пример плейбука объединения двух машин по публичному ssh-ключу?
источник
2020 November 27

DT

Desk Top in ansible — русскоговорящее сообщество
Ку всем, кто нить разворачивал elk с помощью ansible? Может кто-нибудь в elk шурупит и подскажет какие-нибудь туториалы или курсы(не считая их документацию)
источник

SK

Sergey Kargapoltsev in ansible — русскоговорящее сообщество
Desk Top
Ку всем, кто нить разворачивал elk с помощью ansible? Может кто-нибудь в elk шурупит и подскажет какие-нибудь туториалы или курсы(не считая их документацию)
Я разворачивал
источник

DT

Desk Top in ansible — русскоговорящее сообщество
Sergey Kargapoltsev
Я разворачивал
А можешь поделиться плейбуком?)
источник