Size: a a a

Puppet — русскоговорящее сообщество

2021 June 18

A

Andor in Puppet — русскоговорящее сообщество
Смотри лучше на choria сразу
источник

М

Макс in Puppet — русскоговорящее сообщество
смотрю, уже нравится. но для общего развития хочется знать ответ на вопрос )
источник

A

Andor in Puppet — русскоговорящее сообщество
Choria и есть mco, если что
источник

М

Макс in Puppet — русскоговорящее сообщество
я видел)
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Насколько я помню - для аутентификации клиентов. Мессаги, которые mco в очередь кладёт, могут шифроваться/подписываться (не знаю, обязательно ли). По дефолту они вроде должны совпадать с путями паппета, тогда юзаются те же серты, что для агентов
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
И Андорка прав, mcollective - это теперь choria, лучше сразу туда смотреть
источник

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
А mcollective разве не аутдейтед вообще?
источник

М

Макс in Puppet — русскоговорящее сообщество
node 'server1.example.com' {
 class { '::mcollective':
   middleware_hosts    => [ 'broker1.example.com' ],
   middleware_ssl      => true,
   middleware_ssl_cert => "/var/lib/puppet/ssl/certs/${::clientcert}.pem",
   middleware_ssl_key  => "/var/lib/puppet/ssl/private_keys/${::clientcert}.pem",
   middleware_ssl_ca   => "/var/lib/puppet/ssl/certs/ca.pem",
   securityprovider    => 'ssl',
   ssl_client_certs    => 'puppet:///modules/site_mcollective/client_certs',
   ssl_ca_cert         => 'puppet:///modules/site_mcollective/certs/ca.pem',
   ssl_server_public   => 'puppet:///modules/site_mcollective/certs/server.pem',
   ssl_server_private  => 'puppet:///modules/site_mcollective/private_keys/server.pem',
 }
тут как раз наоборот, а мидлваре вроде по папетскому серту, а ssl скачивается
источник

М

Макс in Puppet — русскоговорящее сообщество
да
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Да, похоже. Давно не брал в руки шашек (я, по секрету, завязал и открыл ресторан). Видимо (но уже не очень уверен, что помню правильно) одни серты для миддлвари, другие - чтоб пейлоад шифровать/подписывать.
источник

М

Макс in Puppet — русскоговорящее сообщество
так к пайплайну он же (агент паппета) авторизуется своими сертами
источник

М

Макс in Puppet — русскоговорящее сообщество
а может такое быть , что mcollective на хосте разворачивает свой сервис и ЕМУ нужны серты для авторизации на паппете отдельлно от агента ? тогда вроде пожходит по логике. хотя можно было бы добавитть параметр и он бу искал серты по папетовскому пути из реестра или дефолтные
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Может. Для этого разные параметры и сделали, насколько я понимаю
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Для миддлвари тоже не обязательно "родные" юзать, удобно просто
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Но вообще я б на твоём месте доку почитал, если есть
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
А в Хории дефолты уже разумные вроде. @Andorka вроде бы где-то её пробовал, не? У меня руки не дошли уже
источник

М

Макс in Puppet — русскоговорящее сообщество
уже поуши там )) там на английском )) а я его в основном с переводчиком. пока логика в голове не осядет понимаю так себе
источник

М

Макс in Puppet — русскоговорящее сообщество
а с choria, как я понял, принцип примерно такойже ставим модуль в паппете, он распихивает по хостам и тем же паппетом подкладываем конфиг. ну и брокер разворачиваю.
источник
2021 June 21

VL

Vethopheth Lephanim in Puppet — русскоговорящее сообщество
слушайте, а subscribe как-нить можно опциональным сделать чтоб не городить if else ?
источник

VL

Vethopheth Lephanim in Puppet — русскоговорящее сообщество
через селектор сделал
  $subscribe = $hasrestart ? {                                                                  
   true    => File[$full_path],                                                                
   default => undef,                                                                          
 }

я думал туда в ключи можно только примитивы отправлять, ну типа стринг, инт и т.п. гавно, оказывается можно вообще всё что угодно вроде как
источник