Size: a a a

2021 February 08

KP

Kirill Proskurin in Saltstack
это опен сорс
источник

[K

[IPT] Dmitry Knyazev in Saltstack
wazuh-agent:
 service.running:
 - enable: True
 - restart: True
 - watch:
   - file: /var/ossec/etc/ossec.conf
   - cmd: register wazuh agent

у меня не всегда по логике в стейте рендерится выполнение  cmd: register wazuh agent
из-за этого получаю

          ID: wazuh-agent
   Function: service.running
     Result: False
    Comment: The following requisites were not found:
                                watch:
                                    cmd: register wazuh agent

как лучше это сделать?
источник

[K

[IPT] Dmitry Knyazev in Saltstack
не хочется дополнительно рестартить сервис, там где выполняется cmd: register wazuh agent
источник

KP

Kirill Proskurin in Saltstack
> у меня не всегда по логике в стейте рендерится выполнение
> как лучше это сделать?

рендерить всегда

или есть кейсы когда этот файл менятся но регистрировать НЕ надо?
источник

[K

[IPT] Dmitry Knyazev in Saltstack
Kirill Proskurin
> у меня не всегда по логике в стейте рендерится выполнение
> как лучше это сделать?

рендерить всегда

или есть кейсы когда этот файл менятся но регистрировать НЕ надо?
модуль какой-то писать для регистрации, чтобы не ипользовать jinja if agent not registred?
источник

[K

[IPT] Dmitry Knyazev in Saltstack
в целом я понял, либо:
- рестарт внутри логики
- два рестарта
- модуль регистрации, без jinja
источник

R

Roman in Saltstack
[IPT] Dmitry Knyazev
wazuh-agent:
 service.running:
 - enable: True
 - restart: True
 - watch:
   - file: /var/ossec/etc/ossec.conf
   - cmd: register wazuh agent

у меня не всегда по логике в стейте рендерится выполнение  cmd: register wazuh agent
из-за этого получаю

          ID: wazuh-agent
   Function: service.running
     Result: False
    Comment: The following requisites were not found:
                                watch:
                                    cmd: register wazuh agent

как лучше это сделать?
register wazuh agent:
 cmd:
   - ...
   - watch_in:
     - service: wazuh-agent
источник
2021 February 09

KN

Konstantin Nikolaev in Saltstack
:))
Блин дали нам тут Ansible роль для настройки rsyslog+auditd на SIEM, а у нас 200+ виртуалок. Мы помучались, помучались по раскатывали типовые изменения на 200+ серверов, в итоге плюнули и решили Salt'ом катить Ансибл роль и им же её запускать на localhost, чтобы быстрее.
источник

*

*sm1Ly in Saltstack
Konstantin Nikolaev
:))
Блин дали нам тут Ansible роль для настройки rsyslog+auditd на SIEM, а у нас 200+ виртуалок. Мы помучались, помучались по раскатывали типовые изменения на 200+ серверов, в итоге плюнули и решили Salt'ом катить Ансибл роль и им же её запускать на localhost, чтобы быстрее.
в мемориз
источник

YZ

Yerzhan Zhiyentayev in Saltstack
Konstantin Nikolaev
:))
Блин дали нам тут Ansible роль для настройки rsyslog+auditd на SIEM, а у нас 200+ виртуалок. Мы помучались, помучались по раскатывали типовые изменения на 200+ серверов, в итоге плюнули и решили Salt'ом катить Ансибл роль и им же её запускать на localhost, чтобы быстрее.
источник

KP

Kirill Proskurin in Saltstack
источник

KP

Kirill Proskurin in Saltstack
Соль конечно рынок просирает. Она реально лучшая по такому кол-ву параметров, но нету никакой движухи.  Только корпоративный маркетинг, плохие доки, высокий порог вхождения, тьма багов
источник

ЕС

Евгений Скоробогатый... in Saltstack
Да, багов тьма...
источник
2021 February 10

ЕС

Евгений Скоробогатый... in Saltstack
Добрый день
Есть ли возможность применить состояние или исполнить команду только на части миньенов из группы?
источник

AA

Andrey A in Saltstack
не подойдет?
man salt
salt -C 'G@os:Arch.* and webserv*

выбираете
уже дальше нужный target selection
источник

P

Plavsk in Saltstack
источник

ЕС

Евгений Скоробогатый... in Saltstack
Andrey A
не подойдет?
man salt
salt -C 'G@os:Arch.* and webserv*

выбираете
уже дальше нужный target selection
Не не пойдет. Это указание группы. На все примениться. А нужно что бы на случайные машины из группы
источник

AA

Andrey A in Saltstack
какой был вопрос сформулирован, такой ответ
источник

sa

space armor in Saltstack
сделать подгруппу? и применить стейт на нее
источник

ЕС

Евгений Скоробогатый... in Saltstack
space armor
сделать подгруппу? и применить стейт на нее
Как выбрать в подгруппу произвольные миньены?
источник