Size: a a a

ansible — русскоговорящее сообщество

2021 February 13

I

Ilgiz in ansible — русскоговорящее сообщество
Рентик
так получается только рсинкс?
Можно на контроллер, а оттуда на другой хост, но это такой оверхед
источник

Р

Рентик in ansible — русскоговорящее сообщество
Ilgiz
Можно на контроллер, а оттуда на другой хост, но это такой оверхед
спасибо.тоже попробую.
источник
2021 February 14

AK

Artem Kinev in ansible — русскоговорящее сообщество
Здравствуйте.

прописал в ansible.cfg

[defaults]
inventory = /root/playbooks/hosts
remоtе_usег = vagrant
private_key_file = /root/playbooks/.vagrant/machines/default/virtualbox/private_key
host_key_checking = False

в hosts

testserver ansible_host=127.0.0.1 ansible_port=2222

при исполнение: ansible testserver -m ping
"msg": "Failed to connect to the host via ssh: root@127.0.0.1: Permission denied (publickey,password)."

подменяет на root

Это дело в provisioner? нужем ansible или другой?
источник

I

Ilgiz in ansible — русскоговорящее сообщество
Artem Kinev
Здравствуйте.

прописал в ansible.cfg

[defaults]
inventory = /root/playbooks/hosts
remоtе_usег = vagrant
private_key_file = /root/playbooks/.vagrant/machines/default/virtualbox/private_key
host_key_checking = False

в hosts

testserver ansible_host=127.0.0.1 ansible_port=2222

при исполнение: ansible testserver -m ping
"msg": "Failed to connect to the host via ssh: root@127.0.0.1: Permission denied (publickey,password)."

подменяет на root

Это дело в provisioner? нужем ansible или другой?
ansible_connection=local же
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Ilgiz
ansible_connection=local же
Там не local
источник
2021 February 15

M

Mikhail in ansible — русскоговорящее сообщество
Artem Kinev
Здравствуйте.

прописал в ansible.cfg

[defaults]
inventory = /root/playbooks/hosts
remоtе_usег = vagrant
private_key_file = /root/playbooks/.vagrant/machines/default/virtualbox/private_key
host_key_checking = False

в hosts

testserver ansible_host=127.0.0.1 ansible_port=2222

при исполнение: ansible testserver -m ping
"msg": "Failed to connect to the host via ssh: root@127.0.0.1: Permission denied (publickey,password)."

подменяет на root

Это дело в provisioner? нужем ansible или другой?
1. может конфиг читаетсяиз другого места? заказать -v, будет написано какой файл конфигурации загружен.
2. переменная ansible_user можег где то быть переопределена для хоста.
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Mikhail
1. может конфиг читаетсяиз другого места? заказать -v, будет написано какой файл конфигурации загружен.
2. переменная ansible_user можег где то быть переопределена для хоста.
1.ansible testserver -m ping -vvvv
ansible 2.9.6
 config file = /root/playbooks/ansible.cfg
 configured module search path = ['/root/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']
 ansible python module location = /usr/lib/python3/dist-packages/ansible
 executable location = /usr/bin/ansible
 python version = 3.8.5 (default, Jul 28 2020, 12:59:40) [GCC 9.3.0]
Using /root/playbooks/ansible.cfg as config file
setting up inventory plugins
host_list declined parsing /root/playbooks/hosts as it did not pass its verify_file() method
script declined parsing /root/playbooks/hosts as it did not pass its verify_file() method
auto declined parsing /root/playbooks/hosts as it did not pass its verify_file() method
Parsed /root/playbooks/hosts inventory source with ini plugin
Loading callback plugin minimal of type stdout, v2.0 from /usr/lib/python3/dist-packages/ansible/plugins/callback/minimal.py
META: ran handlers
<127.0.0.1> ESTABLISH SSH CONNECTION FOR USER: None
<127.0.0.1> SSH: EXEC ssh -vvv -C -o ControlMaster=auto -o ControlPersist=60s -o StrictHostKeyChecking=no -o Port=2222 -o 'IdentityFile="/root/playbooks/.vagrant/machines/default/virtualbox/private_key"' -o KbdInteractiveAuthentication=no -o PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey -o PasswordAuthentication=no -o ConnectTimeout=10 -o ControlPath=/root/.ansible/cp/591e71187a 127.0.0.1 '/bin/sh -c '"'"'echo ~ && sleep 0'"'"''
<127.0.0.1> (255, b'', b'OpenSSH_8.2p1 Ubuntu-4ubuntu0.1, OpenSSL 1.1.1f  31 Mar 2020\r\ndebug1: Reading configuration data /etc/ssh/ssh_config\r\ndebug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files\r\ndebug1: /etc/ssh/ssh_config line 21: Applying options for *\r\ndebug2: resolve_canonicalize: hostname 127.0.0.1 is address\r\ndebug1: auto-mux: Trying existing master\r\ndebug1: Control socket "/root/.ansible/cp/591e71187a" does not exist\r\ndebug2: ssh_connect_direct\r\ndebug1: Connecting to 127.0.0.1 [127.0.0.1] port 2222.\r\ndebug2: fd 3 setting O_NONBLOCK\r\ndebug1: fd 3 clearing O_NONBLOCK\r\ndebug1: Connection established.\r\ndebug3: timeout: 10000 ms remain after connect\r\ndebug1: identity file /root/playbooks/.vagrant/machines/default/virtualbox/private_key type -1\r\ndebug1: identity file /root/playbooks/.vagrant/machines/default/virtualbox/private_key-cert type -1\r\ndebug1: Local version string SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1\r\ndebug1: Remote protocol version 2.0, remote software version OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.13\r\ndebug1: match: OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.13 pat OpenSSH_6.6.1* compat 0x04000002\r\ndebug2: fd 3 setting O_NONBLOCK\r\ndebug1: Authenticating to 127.0.0.1:2222 as \'root\'\r\ndebug3: put_host_port: [127.0.0.1]:2222\r\ndebug3: hostkeys_foreach: reading file "/root/.ssh/known_hosts"\r\ndebug3: record_hostkey: found key type ECDSA in file /root/.ssh/known_hosts:1\r\ndebug3: load_hostkeys: loaded 1 keys from [127.0.0.1]:2222\r\ndebug3: order_hostkeyalgs: prefer hostkeyalgs: ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521\r\ndebug3: send packet: type 20\r\ndebug1: SSH2_MSG_KEXINIT sent\r\ndebug3: receive packet: type 20\r\ndebug1: SSH2_MSG_KEXINIT received\r\ndebug2: local client KEXINIT proposal\r\ndebug2: KEX algorithms: curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256,ext-info-c\r\ndebug2: host key algorithms:
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Mikhail
1. может конфиг читаетсяиз другого места? заказать -v, будет написано какой файл конфигурации загружен.
2. переменная ansible_user можег где то быть переопределена для хоста.
ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,sk-ecdsa-sha2-nistp256-cert-v01@openssh.com,ssh-ed25519-cert-v01@openssh.com,sk-ssh-ed25519-cert-v01@openssh.com,rsa-sha2-512-cert-v01@openssh.com,rsa-sha2-256-cert-v01@openssh.com,ssh-rsa-cert-v01@openssh.com,sk-ecdsa-sha2-nistp256@openssh.com,ssh-ed25519,sk-ssh-ed25519@openssh.com,rsa-sha2-512,rsa-sha2-256,ssh-rsa\r\ndebug2: ciphers ctos: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com\r\ndebug2: ciphers stoc: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com\r\ndebug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1\r\ndebug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1\r\ndebug2: compression ctos: zlib@openssh.com,zlib,none\r\ndebug2: compression stoc: zlib@openssh.com,zlib,none\r\ndebug2: languages ctos: \r\ndebug2: languages stoc: \r\ndebug2: first_kex_follows 0 \r\ndebug2: reserved 0 \r\ndebug2: peer server KEXINIT proposal\r\ndebug2: KEX algorithms: curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1\r\ndebug2: host key algorithms: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ssh-ed25519\r\ndebug2: ciphers ctos: aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se\r\ndebug2: ciphers stoc: aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se\r\ndebug2: MACs ctos: hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-ripemd160-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,hmac-sha1,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96\r\ndebug2: MACs stoc: hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-ripemd160-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,hmac-sha1,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96\r\ndebug2: compression ctos: none,zlib@openssh.com\r\ndebug2: compression stoc: none,zlib@openssh.com\r\ndebug2: languages ctos: \r\ndebug2: languages stoc: \r\ndebug2: first_kex_follows 0 \r\ndebug2: reserved 0 \r\ndebug1: kex: algorithm: curve25519-sha256@libssh.org\r\ndebug1: kex: host key algorithm: ecdsa-sha2-nistp256\r\ndebug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: zlib@openssh.com\r\ndebug1: kex: client->server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: zlib@openssh.com\r\ndebug3: send packet: type 30\r\ndebug1: expecting SSH2_MSG_KEX_ECDH_REPLY\r\ndebug3: receive packet: type 31\r\ndebug1: Server host key: ecdsa-sha2-nistp256 SHA256:zBOFvln71AGBZm3LbaMbwZca3AueTG04f3H3w8hGIxo\r\ndebug3: put_host_port: [127.0.0.1]:2222\r\ndebug3: put_host_port: [127.0.0.1]:2222\r\ndebug3: hostkeys_foreach:
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Mikhail
1. может конфиг читаетсяиз другого места? заказать -v, будет написано какой файл конфигурации загружен.
2. переменная ansible_user можег где то быть переопределена для хоста.
reading file "/root/.ssh/known_hosts"\r\ndebug3: record_hostkey: found key type ECDSA in file /root/.ssh/known_hosts:1\r\ndebug3: load_hostkeys: loaded 1 keys from [127.0.0.1]:2222\r\ndebug1: Host \'[127.0.0.1]:2222\' is known and matches the ECDSA host key.\r\ndebug1: Found key in /root/.ssh/known_hosts:1\r\ndebug3: send packet: type 21\r\ndebug2: set_newkeys: mode 1\r\ndebug1: rekey out after 134217728 blocks\r\ndebug1: SSH2_MSG_NEWKEYS sent\r\ndebug1: expecting SSH2_MSG_NEWKEYS\r\ndebug3: receive packet: type 21\r\ndebug1: SSH2_MSG_NEWKEYS received\r\ndebug2: set_newkeys: mode 0\r\ndebug1: rekey in after 134217728 blocks\r\ndebug1: Will attempt key: /root/playbooks/.vagrant/machines/default/virtualbox/private_key  explicit\r\ndebug2: pubkey_prepare: done\r\ndebug3: send packet: type 5\r\ndebug3: receive packet: type 6\r\ndebug2: service_accept: ssh-userauth\r\ndebug1: SSH2_MSG_SERVICE_ACCEPT received\r\ndebug3: send packet: type 50\r\ndebug3: receive packet: type 51\r\ndebug1: Authentications that can continue: publickey,password\r\ndebug3: start over, passed a different list publickey,password\r\ndebug3: preferred gssapi-with-mic,gssapi-keyex,hostbased,publickey\r\ndebug3: authmethod_lookup publickey\r\ndebug3: remaining preferred: ,gssapi-keyex,hostbased,publickey\r\ndebug3: authmethod_is_enabled publickey\r\ndebug1: Next authentication method: publickey\r\ndebug1: Trying private key: /root/playbooks/.vagrant/machines/default/virtualbox/private_key\r\ndebug3: sign_and_send_pubkey: RSA SHA256:f/8nKcnDNw25ri8AT5iIL3v0/nKN6ihBAnmGTDQ1kWQ\r\ndebug3: sign_and_send_pubkey: signing using ssh-rsa SHA256:f/8nKcnDNw25ri8AT5iIL3v0/nKN6ihBAnmGTDQ1kWQ\r\ndebug3: send packet: type 50\r\ndebug2: we sent a publickey packet, wait for reply\r\ndebug3: receive packet: type 51\r\ndebug1: Authentications that can continue: publickey,password\r\ndebug2: we did not send a packet, disable method\r\ndebug1: No more authentication methods to try.\r\nroot@127.0.0.1: Permission denied (publickey,password).\r\n')


2. printenv ANSIBLE_USER
ни чего не выдаёт
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
Artem Kinev
reading file "/root/.ssh/known_hosts"\r\ndebug3: record_hostkey: found key type ECDSA in file /root/.ssh/known_hosts:1\r\ndebug3: load_hostkeys: loaded 1 keys from [127.0.0.1]:2222\r\ndebug1: Host \'[127.0.0.1]:2222\' is known and matches the ECDSA host key.\r\ndebug1: Found key in /root/.ssh/known_hosts:1\r\ndebug3: send packet: type 21\r\ndebug2: set_newkeys: mode 1\r\ndebug1: rekey out after 134217728 blocks\r\ndebug1: SSH2_MSG_NEWKEYS sent\r\ndebug1: expecting SSH2_MSG_NEWKEYS\r\ndebug3: receive packet: type 21\r\ndebug1: SSH2_MSG_NEWKEYS received\r\ndebug2: set_newkeys: mode 0\r\ndebug1: rekey in after 134217728 blocks\r\ndebug1: Will attempt key: /root/playbooks/.vagrant/machines/default/virtualbox/private_key  explicit\r\ndebug2: pubkey_prepare: done\r\ndebug3: send packet: type 5\r\ndebug3: receive packet: type 6\r\ndebug2: service_accept: ssh-userauth\r\ndebug1: SSH2_MSG_SERVICE_ACCEPT received\r\ndebug3: send packet: type 50\r\ndebug3: receive packet: type 51\r\ndebug1: Authentications that can continue: publickey,password\r\ndebug3: start over, passed a different list publickey,password\r\ndebug3: preferred gssapi-with-mic,gssapi-keyex,hostbased,publickey\r\ndebug3: authmethod_lookup publickey\r\ndebug3: remaining preferred: ,gssapi-keyex,hostbased,publickey\r\ndebug3: authmethod_is_enabled publickey\r\ndebug1: Next authentication method: publickey\r\ndebug1: Trying private key: /root/playbooks/.vagrant/machines/default/virtualbox/private_key\r\ndebug3: sign_and_send_pubkey: RSA SHA256:f/8nKcnDNw25ri8AT5iIL3v0/nKN6ihBAnmGTDQ1kWQ\r\ndebug3: sign_and_send_pubkey: signing using ssh-rsa SHA256:f/8nKcnDNw25ri8AT5iIL3v0/nKN6ihBAnmGTDQ1kWQ\r\ndebug3: send packet: type 50\r\ndebug2: we sent a publickey packet, wait for reply\r\ndebug3: receive packet: type 51\r\ndebug1: Authentications that can continue: publickey,password\r\ndebug2: we did not send a packet, disable method\r\ndebug1: No more authentication methods to try.\r\nroot@127.0.0.1: Permission denied (publickey,password).\r\n')


2. printenv ANSIBLE_USER
ни чего не выдаёт
Глаза вытекли. Pastebin для таких целей. Можешь соединиться через ssh с этой машиной? Что хочешь сделать? Какой файл инвентори у тебя? Какой файл переменных хоста?
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Maksim Sharov
Глаза вытекли. Pastebin для таких целей. Можешь соединиться через ssh с этой машиной? Что хочешь сделать? Какой файл инвентори у тебя? Какой файл переменных хоста?
Почитаю про pastebin)

Чуть выше описал.


прописал в ansible.cfg

[defaults]
inventory = /root/playbooks/hosts
remоtе_usег = vagrant
private_key_file = /root/playbooks/.vagrant/machines/default/virtualbox/private_key
host_key_checking = False

в hosts

testserver ansible_host=127.0.0.1 ansible_port=2222

при исполнение: ansible testserver -m ping
"msg": "Failed to connect to the host via ssh: root@127.0.0.1: Permission denied (publickey,password)."

подменяет на root
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
Artem Kinev
Почитаю про pastebin)

Чуть выше описал.


прописал в ansible.cfg

[defaults]
inventory = /root/playbooks/hosts
remоtе_usег = vagrant
private_key_file = /root/playbooks/.vagrant/machines/default/virtualbox/private_key
host_key_checking = False

в hosts

testserver ansible_host=127.0.0.1 ansible_port=2222

при исполнение: ansible testserver -m ping
"msg": "Failed to connect to the host via ssh: root@127.0.0.1: Permission denied (publickey,password)."

подменяет на root
К машине можешь подключится через ssh без ансибла?
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
Maksim Sharov
К машине можешь подключится через ssh без ансибла?
С опцией - i
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
И передать файл ключа
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Maksim Sharov
К машине можешь подключится через ssh без ансибла?
Да. подключаюсь.
Да и ansible .... -u vagrant тоже проходит
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
Artem Kinev
Да. подключаюсь.
Да и ansible .... -u vagrant тоже проходит
С этим ключом?
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Maksim Sharov
С этим ключом?
Да

ansible testserver -m ping -u vagrant
работает
ansible testserver -m ping
не работает
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
Artem Kinev
Да

ansible testserver -m ping -u vagrant
работает
ansible testserver -m ping
не работает
Я про ssh
источник

M

Maksim Sharov in ansible — русскоговорящее сообщество
Так, а почему юзера нельзя указать в переменных хоста?
источник

AK

Artem Kinev in ansible — русскоговорящее сообщество
Maksim Sharov
Я про ssh
ssh тоже подключается

vagrant ssh
и так
ssh vagrant@127.0.0.1 -p 2222 -i /root/playbooks/.vagrant/machines/default/virtualbox/private_key
источник