Size: a a a

ansible — русскоговорящее сообщество

2021 June 24

SA

Second Admin in ansible — русскоговорящее сообщество
давайте сначала. надо создать сертификаты для каждого хоста в списке groups.all и потом раскинуть согассно именам ?
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
lf
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
for instance in worker-0 worker-1 worker-2; do
 gcloud compute scp ca.pem ${instance}-key.pem ${instance}.pem ${instance}:~/
done
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
for instance in controller-0 controller-1 controller-2; do
 gcloud compute scp ca.pem ca-key.pem kubernetes-key.pem kubernetes.pem \
   service-account-key.pem service-account.pem ${instance}:~/
done
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
то есть ... да но создавать то их надо на одном хосте
источник

SA

Second Admin in ansible — русскоговорящее сообщество
ну... тогда можно сделать блок, который будет создавать сертификат и копировать его на хост.
источник

SA

Second Admin in ansible — русскоговорящее сообщество
и запустить задачу на локалхосте.
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
блоки с созданием созданы , вот теперь я думаю как их создавать на одном хосте , пускай он будет хоть localhost хоть , admin-host, хоть controller-0
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
вот я и думаю "как правильно"
источник

SA

Second Admin in ansible — русскоговорящее сообщество
ща
источник

SA

Second Admin in ansible — русскоговорящее сообщество
как то так ?
источник

SA

Second Admin in ansible — русскоговорящее сообщество
это конечно костыль. но....
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
Хм...
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
Надо почитать
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
при условии delegate_to... задача будет выпалнена на хосте из groups.all , а вот remote_src:no ( by default) говорит на то , что надо скопировать ... локальный файлик ..., пока что логично
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
а дальше по сути group.controller group.worker
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
это хорошо , пока что логично, второй момент, какой функцией пользоваться что б создавать сертификаты ? when или run_once
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
run_once: true
delegate_to:
localhost
источник

SA

Second Admin in ansible — русскоговорящее сообщество
я не понимаю зачем run_once , если весь плей будет на одном хосте ?
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
пока что
источник