Size: a a a

DevOps — русскоговорящее сообщество

2021 April 26

A

Aleksey in DevOps — русскоговорящее сообщество
Ok, async убрал для обоих тасков, такое ощущение, что ансибл пытается что то поставить, а на целевой машине менеджер пакетов занят, почему то (может из за async), и поэтому шлет эту ошибку...
источник

E

Evgeniy in DevOps — русскоговорящее сообщество
Update cache скорее всего Лок держит
источник

E

Evgeniy in DevOps — русскоговорящее сообщество
Постоянно его дергать смысла мало.
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Поставил update cache , когда стали появляться ошибки nginx gpg key
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Чето там с подписью... Установочного пакета nginx
источник

E

Evgeniy in DevOps — русскоговорящее сообщество
Ну если gpg чек включён в репо, то желательно ещё подложишь и ключик. Rpm_key модуль
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Понял, то есть не грузить ключ каждый раз с серверов nginx, а самому подгружать. А ошибка nginx gpg key - из за того что ключ не удаётся скачать с сервера nginx или потому что сам пакет  nginx время от времени скачивается с ошибкой?
источник

E

Evgeniy in DevOps — русскоговорящее сообщество
Ну ошибка у тебя в логе про lock, такое обычно из-за попытки параллельных действий над пакетами
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Ага, спасибо твоим советам, с этим понятно. А по ошибке nginx gpg key, не подскажеш? Тоже время от времени вылетает. Или если самому ключ подгружать, это - решит?
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Прям как по заказу)))
источник

A

Aleksey in DevOps — русскоговорящее сообщество
источник

E

Evgeniy in DevOps — русскоговорящее сообщество
Ну ты команду выполни руками и увидишь. Оно там уточняет, доверять ему и добавить в бд или нет
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Понял, смысла нет грузить gpg ключ nginx,  ансиблом с сервера nginx. Если ты отпечаток ключа не можешь в процессе установки проверить. Поэтому надо 1. Скачать ключ руками, проверить отпечаток. 2. Положить файл с ключом в папочку скрипта ансибл.
источник

E

Evgeniy in DevOps — русскоговорящее сообщество
Модуль rpm_key может и урл на вход взять
источник

P

PirateTM in DevOps — русскоговорящее сообщество
Там есть функция отключения проверки gpg
источник

A

Aleksey in DevOps — русскоговорящее сообщество
Да, но хочется с проверкой. Чтобы все "четко" было 👌
источник

D

Dmitriy in DevOps — русскоговорящее сообщество
Товарищи, подскажите пример сервисов какой-либо инфраструктуры в облаке, для которых критично важно чтобы порты небыли открыты из вне (кроме бд)
источник

IS

Ilya Savin in DevOps — русскоговорящее сообщество
первым в голову приходит что-то типа rdp/vnc (но тут надо определиться сначала, что у нас за облако)
источник

D

Dmitriy in DevOps — русскоговорящее сообщество
Ну aws например или ему подобные, интересует сугубо ваш опыт в этом вопросе. (Понимаю что все сервисы, для которых доступ во вне не предусмотрен, должны быть ограничены, но нужны конкретные примеры)
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
любые, которые не должны быть доступны из мира непосредстенно
источник