Size: a a a

2021 March 12

VZ

Vladimir Zhurkin in Ansible
ну значит такого пользователя , лучше завести
источник

VZ

Vladimir Zhurkin in Ansible
проблема курицы / яйца
источник

L

Lamobot in Ansible
Андрей Мавлянов
но там нет такой переменной типа "ask_become_password: true"
источник

АМ

Андрей Мавлянов... in Ansible
Vladimir Zhurkin
ну значит такого пользователя , лучше завести
это идёт вразрез с политикой компании по безопасности (да и лично я против этого - не всегда понятно тогда кто запускал плейбук и кого бить палкой ;))
источник

VZ

Vladimir Zhurkin in Ansible
для этого есть awx
источник

VZ

Vladimir Zhurkin in Ansible
тогда будет понятно кто и что запускал
источник

АМ

Андрей Мавлянов... in Ansible
да.
источник

VZ

Vladimir Zhurkin in Ansible
так же можно ограничить запуск плейбуков и ралей
источник

VZ

Vladimir Zhurkin in Ansible
разбить на проекты, команды и организации
источник

VZ

Vladimir Zhurkin in Ansible
rbac во все щели
источник

АМ

Андрей Мавлянов... in Ansible
у нас даже есть awx мы пока его не используем в команде просто.
источник

VZ

Vladimir Zhurkin in Ansible
ну так может стоит начать ?
источник

АМ

Андрей Мавлянов... in Ansible
однозначно.
источник

VZ

Vladimir Zhurkin in Ansible
там и воркфлоу есть
источник

VZ

Vladimir Zhurkin in Ansible
правда мы все сущности храним в git, нам так проще
источник

VZ

Vladimir Zhurkin in Ansible
делаем импорт в awx из git
источник

VZ

Vladimir Zhurkin in Ansible
ну и + ldap на нем
источник

VZ

Vladimir Zhurkin in Ansible
так как есть еще другие сущности  в виде нексуса, дженкинса, харбор, джира, вики
источник

s

shadow in Ansible
Андрей Мавлянов
нет специального "ansible" пользователя для этого
эм? а типа jenkins, gitlab, teamcity, active directory
источник

s

shadow in Ansible
ldap
источник