Size: a a a

Puppet — русскоговорящее сообщество

2016 December 20

0

0x00 in Puppet — русскоговорящее сообщество
Standalone — это путь боли.
источник

0

0x00 in Puppet — русскоговорящее сообщество
Ansible гораздо больше подходит, если такое нужно. Но standalone puppet создаёт больше проблем, чем решает, на мой взгляд.
источник

p

ptchol in Puppet — русскоговорящее сообщество
Вай ?
источник

0

0x00 in Puppet — русскоговорящее сообщество
Возможно, у меня есть нерациональная фобия, да.

Проблемы возникали при синхронизации конфигов. Да, делать git pull можно, но приходится вытаскивать всю конфигурацию. И если она большая (а у нас были натурально сотни модулей), это может быть неприятно. Не так хорошо скейлится, как хотелось бы.
Я не уверен, что можно красиво обрабатывать репорты. Как узнать, что на 30 из 1500 серверов паппетран зафейлился, например?
источник

0

0x00 in Puppet — русскоговорящее сообщество
Нет таких ништяков, как hiera, к которой прикручен бэкенд Vault для хранения паролей.
Как хранить пароли? Все передавать?
источник

0

0x00 in Puppet — русскоговорящее сообщество
Ну либо надо кучу репозиториев на все случаи жизни. И следить за тем, что куда клонируется.
источник

p

ptchol in Puppet — русскоговорящее сообщество
0x00
Возможно, у меня есть нерациональная фобия, да.

Проблемы возникали при синхронизации конфигов. Да, делать git pull можно, но приходится вытаскивать всю конфигурацию. И если она большая (а у нас были натурально сотни модулей), это может быть неприятно. Не так хорошо скейлится, как хотелось бы.
Я не уверен, что можно красиво обрабатывать репорты. Как узнать, что на 30 из 1500 серверов паппетран зафейлился, например?
puppetdb как strore репортов и puppetboard сверху.
источник

0

0x00 in Puppet — русскоговорящее сообщество
А standalone может в puppetdb?
источник

p

ptchol in Puppet — русскоговорящее сообщество
конечно
источник

J

Jenny in Puppet — русскоговорящее сообщество
0x00
Доброго вечера. У меня был опыт с 1500 нодами. На то время изкоробочный вариант столько потянуть не мог. Я делал несколько паппет-мастеров за HAProxy: один мастер отвечал исключительно за CA, другие компиляли каталоги. Не знаю, как обстоят дела сейчас, когда серверная часть переписана на джаве, но думаю, один сервер вряд ли справится. Так, что да, прокси, как говорит Jenny — это путь к победе :)
Тебя не Саша зовут?
источник

0

0x00 in Puppet — русскоговорящее сообщество
Nope :)
источник

J

Jenny in Puppet — русскоговорящее сообщество
Было бы забавно
источник

p

ptchol in Puppet — русскоговорящее сообщество
касательно хиеры, она тоже будет работать
источник

p

ptchol in Puppet — русскоговорящее сообщество
вот с бэкендами неясно как, но наверно всё также через гебы добирается
источник

p

ptchol in Puppet — русскоговорящее сообщество
*гемы
источник

0

0x00 in Puppet — русскоговорящее сообщество
Да, наверное ты прав. Можно и так.
источник

p

ptchol in Puppet — русскоговорящее сообщество
просто в стендалон варианте тебе на все ноды нужно конфиг хиеры положить и всё
источник

0

0x00 in Puppet — русскоговорящее сообщество
Jenny
Было бы забавно
Так тоже забавно :)
источник

0

0x00 in Puppet — русскоговорящее сообщество
ptchol
просто в стендалон варианте тебе на все ноды нужно конфиг хиеры положить и всё
Мы в результате пришли к такому гибриду Puppet-MCollective-Ansible. Базовая конфигурация — Puppet, ad-hoc решения — через MCollective и Ansible.
источник

p

ptchol in Puppet — русскоговорящее сообщество
мы не поняли зачем нужен мколлектив
источник