Size: a a a

2019 February 07

MO

Mikhail Okhrimenko in Sys-Admin Help
⁣ ⁣
т.к. ты notify вызываешь много раз, handler смотрит, и зачем постоянно например рестартовать, если я могу сделать изменения и сделать 1 раз
теперь ясно, спасибо :)
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
👍🏻
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
по ansible попутно вопрос - есть 10 серверов, SSH доступ разрешен только для лимитированного юзера и только по ключам, нужно обновить систему из-под привилигерованного юзера (можно root), в конфигах в открытом виде нельзя держать пароль, руками вводить все 10 не вариант. Можно что-то сделать, что бы все бновлялось без ввода паролей, паролей в открытом виде?
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Became: yes
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Yevgeniy Goncharov
по ansible попутно вопрос - есть 10 серверов, SSH доступ разрешен только для лимитированного юзера и только по ключам, нужно обновить систему из-под привилигерованного юзера (можно root), в конфигах в открытом виде нельзя держать пароль, руками вводить все 10 не вариант. Можно что-то сделать, что бы все бновлялось без ввода паролей, паролей в открытом виде?
Ansible vault
источник

DK

Denis Konarev in Sys-Admin Help
Yevgeniy Goncharov
по ansible попутно вопрос - есть 10 серверов, SSH доступ разрешен только для лимитированного юзера и только по ключам, нужно обновить систему из-под привилигерованного юзера (можно root), в конфигах в открытом виде нельзя держать пароль, руками вводить все 10 не вариант. Можно что-то сделать, что бы все бновлялось без ввода паролей, паролей в открытом виде?
sudo тебе в помощь )
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Либо юзать Vault от Hashicorp
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Если есть гитлаб, то secret variable
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Или протектед бранча
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Ну или захаркодить) что не есть хорошо
источник

DK

Denis Konarev in Sys-Admin Help
⁣ ⁣
Ansible vault
почитал вполне хорошее решение
источник

C

CyberPunk2050 in Sys-Admin Help
Из hashicorp годный только key value engine. Остальные cert или database немного про другое чем кажутся
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Denis Konarev
sudo тебе в помощь )
Я так и сделал - создал лимит юзера, дал права на апдейт.

Ты про это, типа (ALL)=ALL ?
источник

DK

Denis Konarev in Sys-Admin Help
Yevgeniy Goncharov
Я так и сделал - создал лимит юзера, дал права на апдейт.

Ты про это, типа (ALL)=ALL ?
Нет, не обязательно, как раз таки только права на команду или скрипт yum update
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Слушай, а если нужно например заинсталлить что-то, например LAMP + конфиги создать?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Или заинсталлить selinux политики из файла шаблона?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Так же команды разрешить?
источник

DK

Denis Konarev in Sys-Admin Help
можно разрешить просто выполенение определённых комманд, я так к примеру делал в /etc/sudoers: admin  ALL=NOPASSWD:/bin/traceroute
источник

C

CyberPunk2050 in Sys-Admin Help
Yevgeniy Goncharov
Слушай, а если нужно например заинсталлить что-то, например LAMP + конфиги создать?
ты же говоришь что можно от root. Т.е. ты запускаешь плейбук из под не привелегированного пользователя. но указываешь что для вот этого таска стать sudo пользователем - это
become: yes.
Можешь так же сказать что эту команду нужно выполнить из под www-data к примеру. Тогда это
become:yes
become_user: www-data
источник

C

CyberPunk2050 in Sys-Admin Help
как то так. на память писал
источник