Size: a a a

2021 March 28

A

ANIK in Ansible
Сорян. Нет
источник

TG

Timur Gadiev in Ansible
Ок
источник

VC

Vladimir Chernyshev in Ansible
Что-то чем больше читаю про LDAP для Linux тем больше кажется, что для задачи управления пользовательскими учётками на десятке stand-alone Linux серверов, даже без приватной сети между собой, это оверенжиниринг (((  Чего-то, видимо, не понимаю
источник

AD

Alex Domoradov in Ansible
Если реально 5-10 серверов и не планируется рост - то да
источник

AD

Alex Domoradov in Ansible
По воробьям из пушки
источник

VZ

Vitaly Znachenok in Ansible
Vladimir Chernyshev
Что-то чем больше читаю про LDAP для Linux тем больше кажется, что для задачи управления пользовательскими учётками на десятке stand-alone Linux серверов, даже без приватной сети между собой, это оверенжиниринг (((  Чего-то, видимо, не понимаю
freeipa посмотрите
источник

VC

Vladimir Chernyshev in Ansible
Vitaly Znachenok
freeipa посмотрите
собственно с нее и начинаются вопросы “нафига мне все это?” ntp, dns, kerberos, pki, policy что там ещё. Изначальный план был накатить ансиблем опенлдап на один сервер. ssh через ldap для остальных и ансиблем поддерживать списки юзеров c группами и ключами для каждого хоста через community.general.ldap_*
источник

VZ

Vitaly Znachenok in Ansible
Ну он отлично в контейнере пускается.
источник

VZ

Vitaly Znachenok in Ansible
А так на небольшое количество машин ключи/юзеров можно и анзиблем управлять
источник

VC

Vladimir Chernyshev in Ansible
Vladimir Chernyshev
собственно с нее и начинаются вопросы “нафига мне все это?” ntp, dns, kerberos, pki, policy что там ещё. Изначальный план был накатить ансиблем опенлдап на один сервер. ssh через ldap для остальных и ансиблем поддерживать списки юзеров c группами и ключами для каждого хоста через community.general.ldap_*
Это выглядело как одноразовая задача, требующая затрат времени на рисерч и и разработку ролей, но потом сводящаяся к текущей: управление юзерами через различные варсы ансиблем
источник

VC

Vladimir Chernyshev in Ansible
Vitaly Znachenok
А так на небольшое количество машин ключи/юзеров можно и анзиблем управлять
я так и управляю, но многие тут и вообще говорят что я пытаюсь создать лдап на ансибле )
источник

VC

Vladimir Chernyshev in Ansible
десяток машин пока. десфток юзеров, рост по паре тех и других в год. не больше
источник

VZ

Vitaly Znachenok in Ansible
Да как удобно, так и делай, почему нет.
источник

VC

Vladimir Chernyshev in Ansible
Vitaly Znachenok
Да как удобно, так и делай, почему нет.
не хочу чтоб получилось как с ансиблем ) когда впервый услышал, посмотрел и подумал “овеенжинеринг какой-то. я уже всё давно на баше написал” ))
источник

TG

Timur Gadiev in Ansible
Vladimir Chernyshev
не хочу чтоб получилось как с ансиблем ) когда впервый услышал, посмотрел и подумал “овеенжинеринг какой-то. я уже всё давно на баше написал” ))
источник

TG

Timur Gadiev in Ansible
Я полез на сайт ансамбля, посмотрел как он работает … подключается к удаленному серверу через ssh и выполняет какие-то там скрипты... Стоп, подумал я, разве для этого нужен ансамбль? Я и без ансамбля, сам ..., один… могу это сделать!
источник

SP

Sergey Pechenkó in Ansible
Timur Gadiev
Я полез на сайт ансамбля, посмотрел как он работает … подключается к удаленному серверу через ssh и выполняет какие-то там скрипты... Стоп, подумал я, разве для этого нужен ансамбль? Я и без ансамбля, сам ..., один… могу это сделать!
Да, вполне по делу заминусовано.
источник

SP

Sergey Pechenkó in Ansible
Завелосипедены Fabric/Polemarch, отсутствует RBAC.
источник

VZ

Vladimir Zhurkin in Ansible
Vladimir Chernyshev
Часы, а то и дни в первый раз, даже не гуглится толком ничего
freeipa например
источник

VZ

Vladimir Zhurkin in Ansible
Vladimir Chernyshev
Что-то чем больше читаю про LDAP для Linux тем больше кажется, что для задачи управления пользовательскими учётками на десятке stand-alone Linux серверов, даже без приватной сети между собой, это оверенжиниринг (((  Чего-то, видимо, не понимаю
делайте на чем угодно. pam вам позволит mysq\psql и разную другую дичь, которые сможете осилить, если для вас ldap это оверинженеринг Как вы тогда вообще другие вещи исследуете
источник