Size: a a a

2021 March 10

TG

Timur Gadiev in Ansible
Nazar Tertyshnyi
Правила бы поправить немного. Чат флудилки не найден в телеге (@ru_voip_flood)
источник

SP

Sergey Pechenkó in Ansible
Nazar Tertyshnyi
Правила бы поправить немного. Чат флудилки не найден в телеге (@ru_voip_flood)
Отлично. Что туда вписать?
источник

NT

Nazar Tertyshnyi in Ansible
Sergey Pechenkó
Отлично. Что туда вписать?
Ну, либо убрать пункт, если уже чата нету, либо создать чат :D
источник

SP

Sergey Pechenkó in Ansible
Nazar Tertyshnyi
Ну, либо убрать пункт, если уже чата нету, либо создать чат :D
Я же другой вопрос задал ;-)
источник

PB

Pavel Bogdanov in Ansible
Всем привет! 👋 Знает кто-нибудь аналог Ansible Tower опенсорсный или плагин для отправки статистики Ansible в какую-нибудь БД?
источник

NT

Nazar Tertyshnyi in Ansible
Pavel Bogdanov
Всем привет! 👋 Знает кто-нибудь аналог Ansible Tower опенсорсный или плагин для отправки статистики Ansible в какую-нибудь БД?
источник

NO

No One in Ansible
Я в awx не видел отправки статистики куда-либо, если честно.
источник

NT

Nazar Tertyshnyi in Ansible
Подскажите, пожалуйста.

У меня есть... роль, которая вытаскивает из Hashi Vault данные для подключения на хосты и складывает в переменную. Потом, в inventory я просто подтягиваю эти данные и подключаюсь. Если есть какая-нибудь критика касательно данного пункта - буду очень рад, если расскажете что, куда, зачем, откуда и насколько я дурак.

Но прошу подсказать с другим. Ну, как понятно, данные для подключения у меня не хранятся, а я их вытаскиваю и подставляю. И вот думаю, как бы мне сделать. Как вариант - подключить hashi-vault роль во всех плейбуках. Мол:

hosts: localhost
roles:
- role: hashi-vault


После чего уже тело самого плейбука, который будет ломиться на хосты. Пока что вижу только такой вариант, с подключением роли. Может подскажете как лучше сделать?

Спасибо
источник

SP

Sergey Pechenkó in Ansible
Nazar Tertyshnyi
Подскажите, пожалуйста.

У меня есть... роль, которая вытаскивает из Hashi Vault данные для подключения на хосты и складывает в переменную. Потом, в inventory я просто подтягиваю эти данные и подключаюсь. Если есть какая-нибудь критика касательно данного пункта - буду очень рад, если расскажете что, куда, зачем, откуда и насколько я дурак.

Но прошу подсказать с другим. Ну, как понятно, данные для подключения у меня не хранятся, а я их вытаскиваю и подставляю. И вот думаю, как бы мне сделать. Как вариант - подключить hashi-vault роль во всех плейбуках. Мол:

hosts: localhost
roles:
- role: hashi-vault


После чего уже тело самого плейбука, который будет ломиться на хосты. Пока что вижу только такой вариант, с подключением роли. Может подскажете как лучше сделать?

Спасибо
источник

NT

Nazar Tertyshnyi in Ansible
Спасибо. В данном случае, в каждом плейбуке, перед "основной логикой", я вставляю код для получения секретов?
источник

SP

Sergey Pechenkó in Ansible
Nazar Tertyshnyi
Спасибо. В данном случае, в каждом плейбуке, перед "основной логикой", я вставляю код для получения секретов?
В переменных группы ты просто вызываешь загрузку переменных секретами. Плагин запускается на контроллере и обращается к волту.
источник

NT

Nazar Tertyshnyi in Ansible
Sergey Pechenkó
В переменных группы ты просто вызываешь загрузку переменных секретами. Плагин запускается на контроллере и обращается к волту.
Спасибо.
источник

AS

Aleksey Shirokikh in Ansible
это зависит от методики получения секрета
источник

E

Elenhil in Ansible
Aleksey Shirokikh
это зависит от методики получения секрета
ну из хашиволта проще и правильней всего лукап плагином. Даже не могу представить ситуации, когда он не подойдет
источник

AS

Aleksey Shirokikh in Ansible
когда запрещено использовать долгоживущие креды не получение секрета
источник

E

Elenhil in Ansible
ну первой таской плейбука получаешь токен, дальше юзаешь лукап плагин как обычно
источник

AS

Aleksey Shirokikh in Ansible
Elenhil
ну первой таской плейбука получаешь токен, дальше юзаешь лукап плагин как обычно
только когда это становится постоянной темой то таской плейбука это делать тупо не удобно
источник

AS

Aleksey Shirokikh in Ansible
ибо каждый плейбук работает с секретами. а время работы плейбука не детермирировано
источник

AS

Aleksey Shirokikh in Ansible
а вот время на которое даётся короткий токен вполне себе да
источник

E

Elenhil in Ansible
Aleksey Shirokikh
а вот время на которое даётся короткий токен вполне себе да
каким образом токен получать то?
источник