Size: a a a

2021 May 18

AC

Alexander 😼 Chistyak... in Saltstack
Какой-то добрый человек засунул в конфиг env_order: ['base'] зачем-то
источник

AC

Alexander 😼 Chistyak... in Saltstack
Стоило закомментировать - все завелось
источник

R

Roman in Saltstack
да там и так 755
но salt-run похоже сам пытается писать / читать в каталог с джобами кешем и и.п.
источник

R

Roman in Saltstack
если б сразу этот код посмотреть - можно было бы сразу сказать "должно работать", а по словесному описанию я честно говоря не понял суть проблемы вообще.
источник

AC

Alexander 😼 Chistyak... in Saltstack
Да норм, по совету из соседнего чата этот код был другой, там большие специалисты сидят
Я половину выкинул
источник

R

Roman in Saltstack
есть другой чат по солту?
источник

МS

Михаил SinTeZoiD... in Saltstack
Ты теперь солевой?
источник

AC

Alexander 😼 Chistyak... in Saltstack
Там по всем вопросам
Внутренний корпоративный
источник

AC

Alexander 😼 Chistyak... in Saltstack
Д
источник

МS

Михаил SinTeZoiD... in Saltstack
И как тебе?)
источник

AC

Alexander 😼 Chistyak... in Saltstack
Да так же, как и в 2015-м
Мой питон проверяет мой код на питоне
источник

KP

Kirill Proskurin in Saltstack
Сообщаю что есть мастер работает от рута то пашет
источник

KP

Kirill Proskurin in Saltstack
Б - Безопасность
источник

GG

George Gaál in Saltstack
жесть
источник

GG

George Gaál in Saltstack
я думал, что мастеру рут не нужен
источник

R

Roman in Saltstack
вероятно они сценарий с работой мастера от выделенного пользователя не проверяли в контексте acl
источник

KP

Kirill Proskurin in Saltstack
и раннер с ходу не завелся

> [CRITICAL] Salt configured to run as user "root" but unable to switch.
источник

KP

Kirill Proskurin in Saltstack
Заглянул в код - логирование от бога конечно. Ну то есть целая функа которая что-то проверяет - идет через try и единственное логирование это то что я написал выше и все. Причину ты никогда не узнаешь без патчинга кода
источник

R

Roman in Saltstack
хотите доступ на уровне локальных пользователей ограничивать?
а чего не api?
источник

KP

Kirill Proskurin in Saltstack
У нас изолированные кластера - не от куда ходить по АПИ. Мы свой Salt Enterprise пишем через Salt Engine - это круче чем АПИ. Но надо сохранить и возможность локальному юзеру запускать соль но если крутить ее от рута(сейчас она от непривелигированного юзера) то не хочется давать рута.
источник