Size: a a a

2021 February 14

AK

Artem Kinev in Ansible
$p33d_$n@i1
testserver ansible_host=127.0.0.1 ansible_port=2222 ansible_user=!
Когда было прописано в hosts всё работало

Я так понимаю, правильно прописывать ansible.cfg
источник

$

$p33d_$n@i1 in Ansible
Artem Kinev
Когда было прописано в hosts всё работало

Я так понимаю, правильно прописывать ansible.cfg
Не совсем верно. Тут уже зависит от вашего желания где хранить параметры.
источник

$

$p33d_$n@i1 in Ansible
Кроме ansible.cfg можно и в hosts и в плейбуке и в vault
источник

AK

Artem Kinev in Ansible
$p33d_$n@i1
Не совсем верно. Тут уже зависит от вашего желания где хранить параметры.
С этим я ещё не определился, только изучаю.
В данный момент по книжке "Запускаем ansible" практику делаю.
источник

$

$p33d_$n@i1 in Ansible
Обратите внимание на год книги, уже вышло множество релизов, документация всегда описана лучше всего на сайте
https://docs.ansible.com/ansible/latest/user_guide/index.html
источник

AK

Artem Kinev in Ansible
$p33d_$n@i1
Обратите внимание на год книги, уже вышло множество релизов, документация всегда описана лучше всего на сайте
https://docs.ansible.com/ansible/latest/user_guide/index.html
спасибо за совет)
источник

N

NeOstap in Ansible
Как правильно админить через ansible кучу серваков?
На каждый сервак закидывать один общий публичный ключ
И одним общим закрытым ключом к ним логиниться
Или для каждого сервера свой открытый ключ, п подключаться к нему через смежный закрытый ключ?
Если по второму правилу то как написать конфиг что бы для каждого сервера со своим именем был свой закрытый ключ?
источник

M

Mentat in Ansible
NeOstap
Как правильно админить через ansible кучу серваков?
На каждый сервак закидывать один общий публичный ключ
И одним общим закрытым ключом к ним логиниться
Или для каждого сервера свой открытый ключ, п подключаться к нему через смежный закрытый ключ?
Если по второму правилу то как написать конфиг что бы для каждого сервера со своим именем был свой закрытый ключ?
Обычно используется первый вариант, до тех пор, пока к вам не применяются какие-то особые требования аудита/безопасности
источник

N

NeOstap in Ansible
Mentat
Обычно используется первый вариант, до тех пор, пока к вам не применяются какие-то особые требования аудита/безопасности
Плохо
А как по второй ветке пойти?
источник

M

Mentat in Ansible
NeOstap
Плохо
А как по второй ветке пойти?
Host server1
    HostName server1.cyberciti.biz
    User nixcraft
    Port 4242
    IdentityFile /nfs/shared/users/nixcraft/keys/server1/id_rsa
файл ~/.ssh/config
для каждого сервера.
источник

M

Mentat in Ansible
ну или в агент их перед стартом грузите
источник

N

NeOstap in Ansible
Ля
Дядя
Где ты раньше был золотой
источник

N

NeOstap in Ansible
А где лучше мануальчики почитать вот с такими примерами
Я вот уже 2 неделю курю ansible
Параметр IdentityFile впервые вижу
источник

M

Mentat in Ansible
так это не магия ансибла. Это магия общесистемного ssh
смотрите в ssh_config и ман его. Ансибл просто наследует эти настройки.
Вот отсюда начать можно https://www.cyberciti.biz/faq/create-ssh-config-file-on-linux-unix/
источник

TG

Timur Gadiev in Ansible
Лучше сразу ssh-agent освойте
источник

TG

Timur Gadiev in Ansible
Сильно облегчает жизнь
источник

TG

Timur Gadiev in Ansible
NeOstap
Как правильно админить через ansible кучу серваков?
На каждый сервак закидывать один общий публичный ключ
И одним общим закрытым ключом к ним логиниться
Или для каждого сервера свой открытый ключ, п подключаться к нему через смежный закрытый ключ?
Если по второму правилу то как написать конфиг что бы для каждого сервера со своим именем был свой закрытый ключ?
Что за серваки? Железные или облако типа Амазона?
источник

N

NeOstap in Ansible
Железные
источник

i

inqfen in Ansible
NeOstap
Как правильно админить через ansible кучу серваков?
На каждый сервак закидывать один общий публичный ключ
И одним общим закрытым ключом к ним логиниться
Или для каждого сервера свой открытый ключ, п подключаться к нему через смежный закрытый ключ?
Если по второму правилу то как написать конфиг что бы для каждого сервера со своим именем был свой закрытый ключ?
держать ключ в лдапе
источник

N

NeOstap in Ansible
Debianы
источник