Size: a a a

ansible — русскоговорящее сообщество

2021 February 22

I

Ilgiz in ansible — русскоговорящее сообщество
Добавь этому пользователю право запускать sudo без пароля и всё
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Ilgiz
Добавь этому пользователю право запускать sudo без пароля и всё
Спасибо! Заработало!
источник

I

Ilgiz in ansible — русскоговорящее сообщество
👍
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
И тут же получил пряников от инженера по  безопасности. Как иначе обойти эту ошибку? Вроде как в bocome указали, что нужно вводить пароль. Почему при выполнении он не подхватывается?
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Нашел в доках по ansible.cfg такое:
BECOME_ALLOW_SAME_USER
Description
This setting controls if become is skipped when remote user and become user are the same. I.E root sudo to root.
Можно пояснить это параметр? Как я понял удаленный пользователь и локальный пользователь становятся одним. Решит ли это мою проблему на ограничение привилегий?
источник

VC

Vladimir Chernyshev in ansible — русскоговорящее сообщество
Pavel Trofimov
Нашел в доках по ansible.cfg такое:
BECOME_ALLOW_SAME_USER
Description
This setting controls if become is skipped when remote user and become user are the same. I.E root sudo to root.
Можно пояснить это параметр? Как я понял удаленный пользователь и локальный пользователь становятся одним. Решит ли это мою проблему на ограничение привилегий?
Это если коннектишься remote_user root и become_user root, то sudo не делается - нет нужды
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Vladimir Chernyshev
Это если коннектишься remote_user root и become_user root, то sudo не делается - нет нужды
Понятно. Не про меня значит.
источник

VC

Vladimir Chernyshev in ansible — русскоговорящее сообщество
Pavel Trofimov
Понятно. Не про меня значит.
ansible* --ask-become-pass … попробуй
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Vladimir Chernyshev
ansible* --ask-become-pass … попробуй
В ansible.config стоит:
[privilege_escalation]
become=True
become_method=sudo
become_user=sadmin
become_ask_pass=True
become_allow_same_user=True
источник

VC

Vladimir Chernyshev in ansible — русскоговорящее сообщество
Pavel Trofimov
В ansible.config стоит:
[privilege_escalation]
become=True
become_method=sudo
become_user=sadmin
become_ask_pass=True
become_allow_same_user=True
не помню почему, но постоянно делал --ask-become-pass/-K чтобы прогнать плэйбук который создает пользователя для ансибл с sudo без пароля
источник

VC

Vladimir Chernyshev in ansible — русскоговорящее сообщество
Просто попробуй с ключом
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Ну просто вроде же как в конфиге далает тоже самое. Там приоритет ключи командной строки имеют
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Vladimir Chernyshev
Просто попробуй с ключом
👌🏻
источник

VC

Vladimir Chernyshev in ansible — русскоговорящее сообщество
Pavel Trofimov
Ну просто вроде же как в конфиге далает тоже самое. Там приоритет ключи командной строки имеют
при трпблах я обычно стараюсь чтоб хоть как-то заработало, пускай коряво и неудобно, а потом уже разбираться как красиво и удобно сделать ))
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Vladimir Chernyshev
ansible* --ask-become-pass … попробуй
Пароль у меня и так спрашивает. Без ключа
root@work:/etc/ansible# ansible-playbook update_clients.yml -vvvv
ansible-playbook 2.10.1
 config file = /etc/ansible/ansible.cfg
 configured module search path = ['/root/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']
 ansible python module location = /usr/local/lib/python3.8/dist-packages/ansible
 executable location = /usr/local/bin/ansible-playbook
 python version = 3.8.5 (default, Jul 28 2020, 12:59:40) [GCC 9.3.0]
Using /etc/ansible/ansible.cfg as config file
BECOME password:
setting up inventory plugins
...
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
В общем решилась проблема.
источник

PT

Pavel Trofimov in ansible — русскоговорящее сообщество
Рассказываю, что делал. У меня парк машин на Xubuntu. В ansible.config оставил:
[privilege_escalation]
become_ask_pass=True
в плейбуке:
become:  yes
И все дела. Всё заработало.
источник

К

Кирилл in ansible — русскоговорящее сообщество
Добрый день, сталкивались ли вы с тем что докер образ собирается раза в три дольше если его собирать с помощью docker_image ?
источник

I

Ilgiz in ansible — русскоговорящее сообщество
Кирилл
Добрый день, сталкивались ли вы с тем что докер образ собирается раза в три дольше если его собирать с помощью docker_image ?
Чем вручную?
источник

К

Кирилл in ansible — русскоговорящее сообщество
Ilgiz
Чем вручную?
ага
источник