Size: a a a

ansible — русскоговорящее сообщество

2021 July 01

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
в дистрибьюции сертов я сделал так по тому что некоторые серты нужны и на W и на M
- name: Copy the appropriate certificates and private keys to each worker instance Worker ca.pem
 copy:    
   src: "{{ ca_dir }}ca.pem"
   dest: "{{ ca_dir }}"
 loop:
   - "{{ groups['worker'] }}"
   - "{{ groups['master'] }}"
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
и дальше по тому же плею
- name: Copy the appropriate certificates and private keys to each worker instance Worker service-account.pem
 copy:    
   src: "{{ ca_dir }}service-account.pem"
   dest: "{{ ca_dir }}"
 loop: "{{ groups['master'] }}"
- name: Copy the appropriate kubelet kubeconfig files to each worker
 copy:    
   src: "{{ ca_dir }}{{ item | replace('[','') | replace(']','') |  from_yaml }}.kubeconfig"
   dest: "{{ ca_dir }}"
 loop: "{{ groups['worker'] }}"
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
можно было бы разбить этот плей на несколько плеев, но ... нужно ли еще атомарнее ?
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Вроде, выглядит уже неплохо
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Непонятно только - зачем там в последнем таске replace и from_yaml, если на входе у вас обычный список хостов
источник

IP

Ivan Pozdeev in ansible — русскоговорящее сообщество
Народ подскажите, как запустить выполнение скрипта, который был скопирован?
источник

IP

Ivan Pozdeev in ansible — русскоговорящее сообщество
Разобрался
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
Он в ['worker0'] получается
источник

SL

Serogava Lapinaga in ansible — русскоговорящее сообщество
Добрый день, коллеги, подскажите, есть ли способ какой-то в шифрованном виде держать приватную часть ключа на сервере ansible и успешно запускать playbook? Суть задачи не держать ключи в открытом вид.
источник

SA

Second Admin in ansible — русскоговорящее сообщество
vault ?
источник

SL

Serogava Lapinaga in ansible — русскоговорящее сообщество
который ansible? если я туда помещу ключ, то как я его передам в команду ansible-playbook ?
источник

SL

Serogava Lapinaga in ansible — русскоговорящее сообщество
Или имеется в вижу сторонний какой-то?
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
В смысле?
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
ssh-agent
источник

SL

Serogava Lapinaga in ansible — русскоговорящее сообщество
у него обратимое шифрование идет? Если хост взломают, то смогут добраться до этого хранилища?
источник

SA

Second Admin in ansible — русскоговорящее сообщество
источник

DO

Dmitry Onishkevich in ansible — русскоговорящее сообщество
Ну в stdout будут ковычки и скобки
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
А при чем тут stdout?
источник

SL

Serogava Lapinaga in ansible — русскоговорящее сообщество
Если я подключаюсь в удаленному хосту используя ssh key, то поместив в ansible-vault этот ключ, я смогу выполнить ansible-playbook test.yaml -i host.ini —vault-id? Каким образом ansible будет понимать что ключ для подключения надо искать в vault ?
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
У вас идет просто цикл по хостам группы:

loop: "{{ groups['worker'] }}"
источник