Size: a a a

2021 February 01

VF

Vladimir FakeGPS in Ansible
Здравствуйте, господа. Ситуация такая, реализую поднятие openvpn сервера с помощью ansible. Проблема в том, чтобы сгенерировать CA (cert, key) без шелла. Кто-нибудь сталкивался с этим?
источник

УА

Удалённый Акаунт... in Ansible
Vladimir FakeGPS
Здравствуйте, господа. Ситуация такая, реализую поднятие openvpn сервера с помощью ansible. Проблема в том, чтобы сгенерировать CA (cert, key) без шелла. Кто-нибудь сталкивался с этим?
а что wireguard не подходит?
источник

D

DeeZ in Ansible
Vladimir FakeGPS
Здравствуйте, господа. Ситуация такая, реализую поднятие openvpn сервера с помощью ansible. Проблема в том, чтобы сгенерировать CA (cert, key) без шелла. Кто-нибудь сталкивался с этим?
Генерируйте локально и клпируйьетна удаленный хост. Есть куча примеров в инете. Чуть ли не христаматийный пример.
источник

VF

Vladimir FakeGPS in Ansible
DeeZ
Генерируйте локально и клпируйьетна удаленный хост. Есть куча примеров в инете. Чуть ли не христаматийный пример.
Если не затруднит, можно пару ссылок?
Суть такая, чтобы зайти по ssh на тачку, запустить плейбук и всё...
источник

КС

Константин Самилко... in Ansible
Vladimir FakeGPS
Если не затруднит, можно пару ссылок?
Суть такая, чтобы зайти по ssh на тачку, запустить плейбук и всё...
Openssl загуглите. Чтобы сгенерить. И модуль copy для ansible для доставки
источник

VF

Vladimir FakeGPS in Ansible
Да сгенерить локально и копировать не проблема. Хотелось бы это реализовать полноценно в ansible
источник

VF

Vladimir FakeGPS in Ansible
Но в общем спасибо за ответ, буду Гуглить.
источник

c

citius in Ansible
Vladimir FakeGPS
Да сгенерить локально и копировать не проблема. Хотелось бы это реализовать полноценно в ansible
Прям полноценно вряд-ли. Модуль openssl не все опции поддерживает.
Мне в схожей ситуации без шелла обойтись не удалось.
источник

VF

Vladimir FakeGPS in Ansible
Есть конечно x509 в ansible...да и он не генерирует...
источник

c

citius in Ansible
Vladimir FakeGPS
Есть конечно x509 в ansible...да и он не генерирует...
Рассмотри вариант внешнего нормального PKI который можно по апи дергать, Hashi Vault, EJBCA
источник

c

citius in Ansible
И архитектурно правильнее и проще
источник

VF

Vladimir FakeGPS in Ansible
Спасибо
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
Vladimir FakeGPS
Спасибо
можно накодить если прям совсем хочется нативно как-то
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
но вряд ли это предпочтительный вариант
источник

VF

Vladimir FakeGPS in Ansible
Накодить самому модуль для ансибл?
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
да
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
соорудить говно из чужого, поучиться дебажить и потом начисто по-новой, там вроде не так и сложно
источник

VF

Vladimir FakeGPS in Ansible
Там на чем пишется модуль?
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
питон
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
там разные есть, как они правильнее-то "плагины"
источник