Size: a a a

2021 March 30

VP

Vladimir Pankin in Ansible
пароли не используются, всё по ключам, апки ходят по ТУЗ
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
ну обычно права добавляются, а при увольнении юзер просто удаляется везде, так что ротаций нет по сути
Удалять везде, тем более часто - это довольно сложно. Тем более, не все инстансы могут быть доступны в конкретный момент
источник

VP

Vladimir Pankin in Ansible
ключи отзывать коммитом легко
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
Удалять везде, тем более часто - это довольно сложно. Тем более, не все инстансы могут быть доступны в конкретный момент
у нас все доступно, если инстанс недоступен - невозможность создать\отозвать там юзера наименьшая из проблем :)
источник

SP

Sergey Pechenkó in Ansible
Vladimir Chernyshev
а если их нет, то лучше ансибль? ) Если только я юзеров добавляю/удаляю
Не обязательно. Отдел кадров есть?
источник

VC

Vladimir Chernyshev in Ansible
Sergey Pechenkó
Не обязательно. Отдел кадров есть?
если и есть, то я не в курсе )
источник

VZ

Vladimir Zhurkin in Ansible
Sergey Pechenkó
Не обязательно. Отдел кадров есть?
Мы кстати делали так блокировку. Человеку уволилсяm прошел кадры и все. Со стороны админов , ничего не надо было делать
источник

JS

John Smith in Ansible

- name: Print resolution
     ansible.builtin.debug:
       msg: "resolution is {{ resolution.stdout }}"
     failed_when: ((resolution.stdout != "1280x1024") or (resolution.stdout != "1280x800"))

Вроде ж написал “упасть, если resolution.stdout не 1280x1024 или не 1280x800
в итоге вижу падение со словами:

fatal: [192.168.0.176]: FAILED! =>
 msg: resolution is 1280x1024

Куда глядеть, для понимания wtf?
источник

TG

Timur Gadiev in Ansible
John Smith

- name: Print resolution
     ansible.builtin.debug:
       msg: "resolution is {{ resolution.stdout }}"
     failed_when: ((resolution.stdout != "1280x1024") or (resolution.stdout != "1280x800"))

Вроде ж написал “упасть, если resolution.stdout не 1280x1024 или не 1280x800
в итоге вижу падение со словами:

fatal: [192.168.0.176]: FAILED! =>
 msg: resolution is 1280x1024

Куда глядеть, для понимания wtf?
Ну, так все в соответствии с вашими условиями
источник

TG

Timur Gadiev in Ansible
У вас условие такое, которое выполняется всегда
источник

E

Elenhil in Ansible
John Smith

- name: Print resolution
     ansible.builtin.debug:
       msg: "resolution is {{ resolution.stdout }}"
     failed_when: ((resolution.stdout != "1280x1024") or (resolution.stdout != "1280x800"))

Вроде ж написал “упасть, если resolution.stdout не 1280x1024 или не 1280x800
в итоге вижу падение со словами:

fatal: [192.168.0.176]: FAILED! =>
 msg: resolution is 1280x1024

Куда глядеть, для понимания wtf?
and
источник

E

Elenhil in Ansible
не or
источник

E

Elenhil in Ansible
у вас условие "если X != a или X !=b". Это всегда true
источник

JS

John Smith in Ansible
точно. Вот я туплю. Спасибо, и простите за беспокойство
источник

DK

D K in Ansible
D K
что то странное происходит, на прошлой неделе работало
`- name: Install IIS Modules - ARR
    win_webpicmd:
      name: ARRv3_0
`
а ща валится с https://pastebin.com/rWviy76g
Решение
- name: Install IIS Modules - ARR
 ansible.windows.win_package:
   path: https://download.microsoft.com/download/E/9/8/E9849D6A-020E-47E4-9FD0-A023E99B54EB/requestRouter_amd64.msi
   product_id: "{AAE94B4C-F9FF-47C0-9F71-F724A9183A57}"
источник

DK

D K in Ansible
D K
Решение
- name: Install IIS Modules - ARR
 ansible.windows.win_package:
   path: https://download.microsoft.com/download/E/9/8/E9849D6A-020E-47E4-9FD0-A023E99B54EB/requestRouter_amd64.msi
   product_id: "{AAE94B4C-F9FF-47C0-9F71-F724A9183A57}"
ну точнее я бы не сказал что это решение работы проблемы с webicmd но решение для установки пакета
источник

A

Andrey in Ansible
Подскажите, есть коммутаторы Zyxel с cli, отличающимся от Cisco. Так что родной ios_command или cli_command с ними работать не хочет. Как с ними лучше работать, писать свои плагины, или не выделываться и конфигурить по телнету, забыв про идемпотентность?
источник

VZ

Vladimir Zhurkin in Ansible
Andrey
Подскажите, есть коммутаторы Zyxel с cli, отличающимся от Cisco. Так что родной ios_command или cli_command с ними работать не хочет. Как с ними лучше работать, писать свои плагины, или не выделываться и конфигурить по телнету, забыв про идемпотентность?
ну если это стандартное от коммутатора к коммутатору (в чем я сомневаюсь) можно и запилить, а так нафиг не упало
источник

A

Andrey in Ansible
Стандартное, просто коммутаторы старые, на них ещё SSH v1. Модуль на них успешно логинится, но дальше команды не отсылает и отваливается по таймауту
источник

A

Andrey in Ansible
Есть подозрение, что он не понимает что уже залогинился, но пока не знаю как ему это объяснить
источник