Size: a a a

DevOps — русскоговорящее сообщество

2021 February 13

A

Alexei in DevOps — русскоговорящее сообщество
Nick Kritsky
Я бы делал так. Плейбук который создаёт новые сайты - пусть создаёт https конфиг с левым самоподписанным сертификатом.
И эта таска должна запускаться только если конфига https ещё нет ( creates: ... )
Как-то так
То есть делать чисто отдельный педальный запуск и не парится?
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
Alexei
Всем привет. Бьюсь тут надо задачей по Первоначальной  настройке сервера и поднятии доменов с сертификатами с помощью ansible, и уперся в такой вопрос:
Для получения сертификата от lets encript, требуется что бы сайт был доступен. После установки сертификатов через certbot - конфиг апача меняется, и добавляются строки о редиректе на https, и добавляются конфиг для https . В конфиге https прописываются пути к сертификатам, и если сертификатов нет, то апач упадет.  Для меня это замкнутый круг. Я просто не понимаю, как обеспечить идемподентность при таких "вводных" .
Есть валидация через интернет, есть режим когда сам цертбот поднимает веб для этого, можно через 2 конфига и для авторизации смотреть что есть только первый... Вообще можно в @pro_ansible спросить
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
Если через 2 конфига то нужно форсить релоады после каждого шага
источник

A

Alexei in DevOps — русскоговорящее сообщество
Denis 災 nobody
Есть валидация через интернет, есть режим когда сам цертбот поднимает веб для этого, можно через 2 конфига и для авторизации смотреть что есть только первый... Вообще можно в @pro_ansible спросить
Вариант, когда сертбот поднимает веб - не подходит.  Возможна ситуация, когда на сервере уже запущены сайты, и надо их просто добавить новые.
источник

A

Alexei in DevOps — русскоговорящее сообщество
Но главную идею я понял.  Спасибо.
источник

A

Alexei in DevOps — русскоговорящее сообщество
в про ансибле - попробую их попытать  )
источник

i

inqfen in DevOps — русскоговорящее сообщество
Alexei
Вариант, когда сертбот поднимает веб - не подходит.  Возможна ситуация, когда на сервере уже запущены сайты, и надо их просто добавить новые.
А нафига через веб? DNS валидация почему не подходит?
источник

A

Alexei in DevOps — русскоговорящее сообщество
dns - это надо или api или руками. api - не на всех регистраторах доступно.
источник

i

inqfen in DevOps — русскоговорящее сообщество
ну на нормальных +- везде
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
inqfen
ну на нормальных +- везде
Яндекс нормальный? А там надо sleep 3600 ставить.
источник

i

inqfen in DevOps — русскоговорящее сообщество
Denis 災 nobody
Яндекс нормальный? А там надо sleep 3600 ставить.
Эм, нафига?
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
Иначе не видит записи, они от  10 минут до часа обновляют
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
Лично столкнулся
источник

МК

Максим Какбыпограмми... in DevOps — русскоговорящее сообщество
ух, до часа ,красота ...
источник

i

inqfen in DevOps — русскоговорящее сообщество
Denis 災 nobody
Иначе не видит записи, они от  10 минут до часа обновляют
ну тогда это явно не нормальный dns провайдет)
источник

i

inqfen in DevOps — русскоговорящее сообщество
В route53 у меня рекорд 15 минут
источник

ПВ

Павел Сергеевич Волк... in DevOps — русскоговорящее сообщество
Денис Злобин
1С не причем) сейчас пытаюсь настроить импорт логов в logstash через filebeat )
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
у амазона минуты обычно хватало..
источник

i

inqfen in DevOps — русскоговорящее сообщество
Denis 災 nobody
у амазона минуты обычно хватало..
Вот буквально пару дней назад было, но до этого у них в виджинии проблемы были, возможно связано
источник
2021 February 14

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
inqfen
Вот буквально пару дней назад было, но до этого у них в виджинии проблемы были, возможно связано
в общем, по хттп предсказуемее. Правда, на * - только днс
источник