Size: a a a

DevOps — русскоговорящее сообщество

2020 June 04

S

Sebor in DevOps — русскоговорящее сообщество
Хотя можно и свои готовые образы и на железо ставить
источник

EK

Egor K in DevOps — русскоговорящее сообщество
Sebor
Хотя можно и свои готовые образы и на железо ставить
да, выход
источник

MK

Mikhail Krivoshein in DevOps — русскоговорящее сообщество
Egor K
фигово, что первоначальную настройку под ансибл приходится делать вручную. допустим, у тебя 100 серверов, тебе нужно настроить на них доступ для ансибла.
У меня bash скрипт для этого. Запустил от рута, а потом уже по науке через Ansible всё
источник

EK

Egor K in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
У меня bash скрипт для этого. Запустил от рута, а потом уже по науке через Ansible всё
💪
источник

S

Stepan in DevOps — русскоговорящее сообщество
Egor K
фигово, что первоначальную настройку под ансибл приходится делать вручную. допустим, у тебя 100 серверов, тебе нужно настроить на них доступ для ансибла.
Что ещё за настройка под ансибл?
источник

S

Sebor in DevOps — русскоговорящее сообщество
Иметь голден образ все таки удобнее
источник

MK

Mikhail Krivoshein in DevOps — русскоговорящее сообщество
Обжёгся недавно из-за того, что у меня root с любого сервера на любой мог ходить. Теперь потратил две недели, чтобы освоить best practices и переписать скрипты под become и оттестировать. Надеюсь, больше таких взломов не будет... 🙈
источник

EK

Egor K in DevOps — русскоговорящее сообщество
Stepan
Что ещё за настройка под ансибл?
если ставишь чистый образ или переводишь имеющиеся сервера, нужно создать учетки под ансибл и дать им sudo права
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
Sebor
Иметь голден образ все таки удобнее
++++
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
всегда при старте проекта с него начинать
источник

VS

Vasilyev Sergey in DevOps — русскоговорящее сообщество
Egor K
фигово, что первоначальную настройку под ансибл приходится делать вручную. допустим, у тебя 100 серверов, тебе нужно настроить на них доступ для ансибла.
Cloud-init, Userdata..?
источник

S

Stepan in DevOps — русскоговорящее сообщество
Egor K
если ставишь чистый образ или переводишь имеющиеся сервера, нужно создать учетки под ансибл и дать им sudo права
Так делай её с помощью ансибла
источник

SP

Sergey Pechenkó in DevOps — русскоговорящее сообщество
Egor K
фигово, что первоначальную настройку под ансибл приходится делать вручную. допустим, у тебя 100 серверов, тебе нужно настроить на них доступ для ансибла.
bootstrap.yml, который ходит с твоими кредами :-)
источник

AE

Alexander Epifanov in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
У меня bash скрипт для этого. Запустил от рута, а потом уже по науке через Ansible всё
Но ведь это не бест практис)
источник

EK

Egor K in DevOps — русскоговорящее сообщество
всем спасибо за ответы)
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Alexander Epifanov
Заработал ссш для всл?
ssh client или ssh server? И то и то давно работали еще на wsl1
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Egor K
фигово, что первоначальную настройку под ансибл приходится делать вручную. допустим, у тебя 100 серверов, тебе нужно настроить на них доступ для ансибла.
Можно с помощью raw модуля поставить внутри тачек питон и импортировать паблик ключ. Только составить inventory со всеми этими тачками
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Ну и по науке, отредактировать sshd_config, отключив вход по паролю, и рестартнуть sshd
это делать во время второго прохода. Как и импорт паблик ключей, пожалуй. Используя нормальные модули, а не raw
источник

S

Sergey in DevOps — русскоговорящее сообщество
Коллеги, подскажите плиз.
источник

S

Sergey in DevOps — русскоговорящее сообщество
Кто-нибудь сталкивался с такой фигней, что в гитлабе если спользуешь экзекутор докера, сборка и все процессы проходят медленее нежели на шелловском экзекуторе
источник