Size: a a a

2021 March 30

TG

Timur Gadiev in Ansible
Алексей Рогулин
Уважаемые коллеги подскажите пожалуйста где можно почитать про процессинг зарегистрированных переменых. Например, я выполняю таск и мне надо из его аутпута вытащить часть ответа и дальше с ней работать?
источник

DK

D K in Ansible
Александр Бурда
Какое-то философское настроение у сегодняшней беседы... Чтобы не копипастить.
Юзай роли
источник

A

A in Ansible
Sergey Pechenkó
#LDAP март
а как вы системными юзерами управляете? тоже ldap?)))
источник

PG

Pavel Gassan in Ansible
A
а как вы системными юзерами управляете? тоже ldap?)))
Что значит системными?
источник

SP

Sergey Pechenkó in Ansible
A
а как вы системными юзерами управляете? тоже ldap?)))
В CentOS/RHEL cистемные приезжают с пакетами ;-)
источник

A

A in Ansible
Pavel Gassan
Что значит системными?
root sysop как минимум для крона я дублирую ldap учетки для корректного запуска таск
источник

TG

Timur Gadiev in Ansible
A
а как вы системными юзерами управляете? тоже ldap?)))
Если есть централизованная авторизация, локальные учетки не нужны. Их нужно сразу отключать.
источник

A

A in Ansible
Timur Gadiev
Если есть централизованная авторизация, локальные учетки не нужны. Их нужно сразу отключать.
а как ты зайдешь на машину когда ldap не работает?))))))
источник

TG

Timur Gadiev in Ansible
A
а как ты зайдешь на машину когда ldap не работает?))))))
Как обычно
источник

A

A in Ansible
Timur Gadiev
Как обычно
а на сервера за пределами своей зоны ответственности у клиента вы тоже ldap свой подключаете? это не панацея - я никогда не буду подключать свой ldap на левые сервера где три калеки работают
локальный учетки тут как раз и выручают
источник

PG

Pavel Gassan in Ansible
Дежавю, епт
источник

TG

Timur Gadiev in Ansible
A
а на сервера за пределами своей зоны ответственности у клиента вы тоже ldap свой подключаете? это не панацея - я никогда не буду подключать свой ldap на левые сервера где три калеки работают
локальный учетки тут как раз и выручают
При чем тут какие-то левые сервера?
источник

TG

Timur Gadiev in Ansible
Речь изначально шла о централизованном управлении пользователями с помощью LDAP. Я указал, что при наличии централизованной авторизации, встроенные локальные учетки нужно отключать. В ответ началась какая-то лирика про какие-то левые сервера без LDAP...
источник

A

A in Ansible
Timur Gadiev
Речь изначально шла о централизованном управлении пользователями с помощью LDAP. Я указал, что при наличии централизованной авторизации, встроенные локальные учетки нужно отключать. В ответ началась какая-то лирика про какие-то левые сервера без LDAP...
не я начал раздавать советы отстрелить себе ноги
сделай nslcd stop и попробуй зайти по ssh
источник

A

A in Ansible
поэтому буду делать через роль все равно
без ldap
источник

E

Elenhil in Ansible
A
не я начал раздавать советы отстрелить себе ноги
сделай nslcd stop и попробуй зайти по ssh
Можно еще машину совсем вырубить
источник

E

Elenhil in Ansible
Нетворк стопнуть и говорить что сеть нинужна
источник

TG

Timur Gadiev in Ansible
A
не я начал раздавать советы отстрелить себе ноги
сделай nslcd stop и попробуй зайти по ssh
Останови сервис sshd и попробуй зайти по ssh. Что, не можешь? То-то!
источник

A

A in Ansible
всегда надо оставлять себе тропинку на случай отказа служб или банально если это baremetal с KVM без сети
источник

TG

Timur Gadiev in Ansible
A
всегда надо оставлять себе тропинку на случай отказа служб или банально если это baremetal с KVM без сети
тачскрин - дерьмо, ибо не позволяет человеку вслепую, в темноте, с завязанными руками, отрезанными ушами и вырванным языком отвечать на sms
источник