Size: a a a

ansible — русскоговорящее сообщество

2021 June 25

ММ

Микола Мельникович... in ansible — русскоговорящее сообщество
А обратно готовое решение? :)
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
я еще туплю как в гите открыть дсоуп)
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
И какой плейбук смотреть?
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
В гитхаб залейте и все
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
kube
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Во-первых, зачем вы плодите кучу темплейтов, если на выходе у вас везде обычный json? Вынесите всю структуру в нужные вам переменные и в итоге достаточно одного теплейта.
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
хм, немного не понял , не все темплейты одинаковые ... хотя ...
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Везде json
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
да , все темплейты в json
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Делаете переменную, которой присваиваете разные значения в виде словарей, списков и т.п. Условно kube_config. И в темплейте просто делаете: kube_config | to_nice_json
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
И забываете про всю пачку темплейтов как про страшный сон
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
я видимо этот раздел в книге где то пропустил ... ну щас буду гуглить как это работает
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
генерацию сертификатов с последующим копированием лучше вынести в отдельные плеи для разных групп, если там отличаются способы генерации. Для той группы, где все одинаково, делается отдельный плей вида:

---
- hosts: worker
 become: true
       blablabla
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
как я понял одинаковый пока что только "ca"
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
И в плее делается последовательность из тасок генерации сертификатов (нужной командой) с delegate_to: localhost, а потом обычная таска copy без всяких делегейтов и лупов. Она скопирует заданный в src сертификат на все хосты группы
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
есть над чем работать )
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
В принципе, можно и одним плеем обойтись, наверное на ту же группу all. Но тогда нужно поработать с групповыми переменными, вынеся все различия в командах в соответствующие групповые переменные.
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
в командах я стараюсь взять item = hostname целевого хоста , допустим сертификат для kubelet , что б он имел имя hostname-key.pem / hostname.pem
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
ls -la /etc/kubernetes/pki/
total 20
drwxr-xr-x 2 root root 4096 Jun 25 12:56 .
drwxr-xr-x 3 root root 4096 Jun 25 12:56 ..
-rw-r--r-- 1 root root 1322 Jun 25 12:56 ca.pem
-rw-r--r-- 1 root root 1679 Jun 25 12:56 ser-key.pem
-rw-r--r-- 1 root root 1444 Jun 25 12:56 ser.pem
источник