Size: a a a

2021 March 25

TG

Timur Gadiev in Ansible
Alexandr
Всем привет, кто подскажет по такому вопросу. Хочу создать пользователей, чтоб у каждого был свой пароль. Использую следующую конструкцию в переменных:
user_details:
 - {name: 'user1', uid: 1008, password: 'test123', group: 'users'}
 - {name: 'user2', uid: 1002, password: 'test123456', group: 'users'}
Файл переменных храню в vault, пароль передаю следующим образом:  "{{ item.password | password_hash('sha512') }}"
Но когда playbook проигрываю вижу пароли в открытом виде при исполнение таска.  Пробовал ставить no_log: true и как бы все норм, но в дальнейшем хочу использовать создание пользователей для роли, и тогда no log будет уже на весь плэйбук роли.  Какие еще есть варианты чтоб пароли не отображались при таске?
#LDAP март
источник

TG

Timur Gadiev in Ansible
Еще один
источник

AD

Alex Domoradov in Ansible
Alexandr
Всем привет, кто подскажет по такому вопросу. Хочу создать пользователей, чтоб у каждого был свой пароль. Использую следующую конструкцию в переменных:
user_details:
 - {name: 'user1', uid: 1008, password: 'test123', group: 'users'}
 - {name: 'user2', uid: 1002, password: 'test123456', group: 'users'}
Файл переменных храню в vault, пароль передаю следующим образом:  "{{ item.password | password_hash('sha512') }}"
Но когда playbook проигрываю вижу пароли в открытом виде при исполнение таска.  Пробовал ставить no_log: true и как бы все норм, но в дальнейшем хочу использовать создание пользователей для роли, и тогда no log будет уже на весь плэйбук роли.  Какие еще есть варианты чтоб пароли не отображались при таске?
no_log ставится на таск, причем тут роль ?
источник

A

Alexandr in Ansible
Alex Domoradov
no_log ставится на таск, причем тут роль ?
Я могу поставить no log ток для конкретного таска?
источник

AD

Alex Domoradov in Ansible
Alexandr
Я могу поставить no log ток для конкретного таска?
да
источник

AD

Alex Domoradov in Ansible
обычно так и делают
источник

A

Alexandr in Ansible
Понял спасибо
источник

П

Петр in Ansible
Вечер добрый, что по ансиблу почитать годного чтобы на собесах не бить в грязь лицом? Начал учить его с гирлинга, прочитал книжку, поделал лабы, а сейчас выше почитал как о нем отзываются и аж интересно стало, где взять хороший пример, если гирлинг - плохой. Спасибо!
источник

TG

Timur Gadiev in Ansible
Петр
Вечер добрый, что по ансиблу почитать годного чтобы на собесах не бить в грязь лицом? Начал учить его с гирлинга, прочитал книжку, поделал лабы, а сейчас выше почитал как о нем отзываются и аж интересно стало, где взять хороший пример, если гирлинг - плохой. Спасибо!
Ну, он не то, чтобы совсем плохой
источник

TG

Timur Gadiev in Ansible
Для начинающих вполне годный
источник

TG

Timur Gadiev in Ansible
Просто у него своеобразный подход ко многим ролям и много всякого legacy
источник

TG

Timur Gadiev in Ansible
Ну, и он любит всякий питонячий синтаксис тащить в роли, а также с переменными странно работает, запихивая их в vars
источник

TG

Timur Gadiev in Ansible
Но это все становится актуально, когда уже ансибл знаешь хотя бы чуть выше среднего
источник

П

Петр in Ansible
Ну так питон я уважаю, мне приятно было его читать, чем тогда лучше продолжить?
источник

TG

Timur Gadiev in Ansible
Петр
Ну так питон я уважаю, мне приятно было его читать, чем тогда лучше продолжить?
Дальше по идее свой опыт уже. Ну, и навыки написания своих модулей
источник

AD

Alex Domoradov in Ansible
Петр
Вечер добрый, что по ансиблу почитать годного чтобы на собесах не бить в грязь лицом? Начал учить его с гирлинга, прочитал книжку, поделал лабы, а сейчас выше почитал как о нем отзываются и аж интересно стало, где взять хороший пример, если гирлинг - плохой. Спасибо!
практика самое лучшее 😉
источник

y4

y6uBaTeJIb 4eJIoBeKo... in Ansible
Подождите, не пишите, мне 7000 коментов осталось дочитать.
источник

V

Vlad Gor in Ansible
Timur Gadiev
Ну, и он любит всякий питонячий синтаксис тащить в роли, а также с переменными странно работает, запихивая их в vars
А где переменные должны быть?
Сам храню в defaults.
источник

П

Петр in Ansible
Alex Domoradov
практика самое лучшее 😉
Где ж ее взять то :)
источник

i

inqfen in Ansible
На работе)
источник