Size: a a a

2021 March 28

s

shadow in Ansible
проголосовал
источник

AP

Anton Patsev in Ansible
Там внизу есть коментарий с 2 ссылками с полурабочими inventory плагинами для Яндекс облака. Фича реквест как состоит в том чтобы обратить внимание Яндекс облако чтобы они выпустили нормальный inventory плагин
источник

s

shadow in Ansible
Anton Patsev
Там внизу есть коментарий с 2 ссылками с полурабочими inventory плагинами для Яндекс облака. Фича реквест как состоит в том чтобы обратить внимание Яндекс облако чтобы они выпустили нормальный inventory плагин
https://github.com/ansible-collections/community.yandex а такое нельзя запилить?
источник

AP

Anton Patsev in Ansible
Может и можно. Отдельную фичу в идею уже поздно создавать. Уже больше 125 человек проголосовало. Можно написать в новом комментарии что можно же сделать в репо https://github.com/ansible-collections/community.yandex
источник

AP

Anton Patsev in Ansible
Кстати эта ссылка выдает 404
источник

s

shadow in Ansible
потому что нет сейчас такой репы
источник

s

shadow in Ansible
я к тому что, а может не ждать yandex и самому запилить https://github.com/ansible-collections/community.yandex
источник

s

shadow in Ansible
?
источник

AP

Anton Patsev in Ansible
Думаю лучше стоит согласовать с Яндекс облаком
источник

s

shadow in Ansible
ну, да. торговая марка и прочая...
источник

SP

Sergey Pechenkó in Ansible
shadow
ну, да. торговая марка и прочая...
Добросовестное использование так-то. Ну и чат есть по я.облаку, там наверняка можно комментарий официалов получить.
источник

SP

Sergey Pechenkó in Ansible
источник

s

shadow in Ansible
я так понял, кто-то уже туда писал
источник

s

shadow in Ansible
захочет yandex, будет коллекция. не захочет, ну и ладно.
источник

VC

Vladimir Chernyshev in Ansible
Sergey Pechenkó
В среднем два раза в месяц приходят люди с запросом "разложить X ключей от Y пользователей на Z хостов"
А что не так с этим запросом? У меня скоро год как работает - первое что сделал на новом месте, решив ансибль внедрить )

Альтернатива какая?

Создать роль LDAP controller с apt, template/lineinfile,  роль SSH LDAP auth  c lineinfileи где-то в варсах держать список юзеров и их публичных ключей и каких юзеров на какой сервео добавлять, такие же как сейчас? На клиентские (в смысле заказчика) мащины так же накатывать?

В чём профит, кроме появления единой глобальной точки отказа в виде DC?
источник

E

Elenhil in Ansible
Vladimir Chernyshev
А что не так с этим запросом? У меня скоро год как работает - первое что сделал на новом месте, решив ансибль внедрить )

Альтернатива какая?

Создать роль LDAP controller с apt, template/lineinfile,  роль SSH LDAP auth  c lineinfileи где-то в варсах держать список юзеров и их публичных ключей и каких юзеров на какой сервео добавлять, такие же как сейчас? На клиентские (в смысле заказчика) мащины так же накатывать?

В чём профит, кроме появления единой глобальной точки отказа в виде DC?
действительно, в чем профит в централизованной системе управления юзерами
источник

E

Elenhil in Ansible
лдап поднимается за 20 минут. Роль ссх у вас и так должна быть, юзеров хранить надо, внезапно, в лдапе а не ансибле
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
действительно, в чем профит в централизованной системе управления юзерами
Так она уже есть на ансибле )
источник

E

Elenhil in Ansible
Vladimir Chernyshev
Так она уже есть на ансибле )
Так это не она
источник

E

Elenhil in Ansible
Это скрипт который вы накатываете
источник