Size: a a a

ansible — русскоговорящее сообщество

2021 September 25

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
key="{{item}}" а item где декларируется? прямой путь до файла нельзя прописать?
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
я чуть иначе делал, могу поделиться если надо
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
буду признателен
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
1 вариант для одного юзера

---
- hosts: all
 tasks:
    - name: Set authorized keys taken from files
      ansible.posix.authorized_key:
        user: root
        state: present
        key: "{{ lookup('file', item) }}"
      with_fileglob:
        - ./keys/*.pub

2 вариант для кучи юзеров
  - name: copy_key
   copy:
     src: "file/{{ item }}_keys"
     dest: "/home/{{ item }}/.ssh/authorized_keys"
     owner: "{{ item }}"
     group: "{{ item }}"
     mode: 0600
   loop: "{{ users }}"
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
ну первый вариант я делал - один хрен на фигерпринты ругается. в лучшем случае фингер с одной ноды добавляет, а на вторую ругается
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
я больше пользуюсь 2 вариантом , у меня отдельно лежит список юзеров который передается в переменную users  и папка с ключами
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
ну юзверь у меня одинаковый на нодах, ключ один. трабл в фингерпринтах. уже склоняюсь к bash-скрипту))
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
у  тебя много хостов  ?
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
2
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
пока 2
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
но это так, покататься
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
а чего щас мешает просто добавить руками ключи , понимаю если бы у тебя их было сразу 30
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
да ничего не мешает. в итоге так и сделал, но это же ТЕХНОЛОООГИЯ. хочется по науке)
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
а почему ты не воспользовался что тебе прислали до меня
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
ну я там уточняющий вопрос спросил, но пока тишина
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
да и обход проверки фингерпринта в приведённом примере не затронут
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
глобальный конфиг что-то не хочется трогать пока что
источник

AV

Andrey Vladimirovich in ansible — русскоговорящее сообщество
ну
источник

#

#64&_$#&66 in ansible — русскоговорящее сообщество
Привет!
ansible можно использовать как клиент для подлкючения к серваку?
скажем набраь
ansible server1 shell
и получить консоль удаленного сервера ?
источник

K

Konstantin Borovikov in ansible — русскоговорящее сообщество
потом покажи как
источник