Size: a a a

2021 February 01

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
есть модули, которые ну помогут или ими прям
источник

VF

Vladimir FakeGPS in Ansible
Понял, погуглю
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
не самое бесполезное занятие, там самое сложное это дебажить и тестить как мне показалось
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
его нельзя вот просто как питон
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
надо же ансиблом запускать
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
и вот тут начинается какое-то очко, скорее всего я чего-то не знаю или есть что-то что сильно в этом помогает
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
но в среднем канает и руками
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
из вскода позапускать можно, но с фиксированной "нагрузкой" напрямую как скрипт
источник

VF

Vladimir FakeGPS in Ansible
Понял, учту
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
ANSIBLE_KEEP_REMOTE_FILES=1
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
можно прикнуть что внутри полезного, там в конце
источник

𛲠𛲠

𛲠iterate4 𛲠lyfe... in Ansible
вот с этим оно и запускается напрямую
источник

ИА

Игорь А. in Ansible
Vladimir FakeGPS
Да сгенерить локально и копировать не проблема. Хотелось бы это реализовать полноценно в ansible
Модуль openssl не поддерживает использование промежуточных сертификатов, сгенерировать всю цепочку не получится
источник

L

Lamobot in Ansible
Vladimir FakeGPS
Здравствуйте, господа. Ситуация такая, реализую поднятие openvpn сервера с помощью ansible. Проблема в том, чтобы сгенерировать CA (cert, key) без шелла. Кто-нибудь сталкивался с этим?
Здесь чего-то нафлудили. Всё это можно сделать модулями ансибла. Сгенерить свой CA и потом от него сертификаты.
openssl_privatekey -> openssl_csr -> openssl_certificate/x509_certificate
источник
2021 February 02

АТ

Антон Токарев... in Ansible
тоже пытался модулем csr генерить и не нашел часть доп полей, например CRL Distribution point
источник

АТ

Антон Токарев... in Ansible
пришлось темплейт с башсиблом юзать
источник

YZ

Yerzhan Zhiyentayev in Ansible
источник

$

$p33d_$n@i1 in Ansible
Здравствуйте!
Прошу подсказать, как будет корректнее, ну или как у вас опыт построен на похожем.
Нужно обновлять/настраивать межсетевой экран на блок всего, кроме разрешённого.
Вижу два пути:
1) создавать группы (http, https, ssh, http(8080) и т.п.), писать плейбук под группы и потом узлы помещать в эти группы;
2) или у каждого узла объявлять переменную с списком портов, а в плейбуке использовать эту переменную как параметр для настройки межсетевого экрана.
Может есть ещё варианты?
источник

A

Anton in Ansible
подскажите плиз, почему из простой задачи (пул конфиг нжинкс)—>(если конфиги изменились, то валидация через nginx -t)—>(если валидация пройдена, то релоад nginx)—>(проверка доступности nginx)—>(переход к следующему хосту) выходит свистопляска с хендлерами? что вызывать в хендлерах? как добиться идемпотентости, если, например, что-то пойдет не так после пула конфига и не зарелоадится нжинкс, то второй запуск не зарелоадит, если релоад в хендлерах. как вы решаете эту задачу?
источник

КС

Константин Самилко... in Ansible
Anton
подскажите плиз, почему из простой задачи (пул конфиг нжинкс)—>(если конфиги изменились, то валидация через nginx -t)—>(если валидация пройдена, то релоад nginx)—>(проверка доступности nginx)—>(переход к следующему хосту) выходит свистопляска с хендлерами? что вызывать в хендлерах? как добиться идемпотентости, если, например, что-то пойдет не так после пула конфига и не зарелоадится нжинкс, то второй запуск не зарелоадит, если релоад в хендлерах. как вы решаете эту задачу?
Я убрал валидацию  nginx -t, так как nginx -s reload  и так её делает. А если валидация не прошла, то не делает ничего. И сыпет ошибку на  handler.
Просто исправляю ошибку в конфиге и запускаю заново
источник