Вопросы с тегом «ansible»

Используйте этот тег для вопросов об Ansible, механизме автоматизации с открытым исходным кодом, связанном с использованием Ansible для таких тем, как обеспечение облака, управление конфигурацией, развертывание приложений и т. Д.

39
Чем Ansible отличается от простого запуска оболочки Bash в Vagrant?

Команда ИТ-системных администраторов, которые имеют опыт использования сценариев оболочки для решения своих проблем, обдумывают возможность начать использовать вместо них Ansible. Существуют ли существенные различия и веские причины, чтобы начать использовать Ansible и продолжать писать сценарии...

33
Как проверить настройку и настройку в настройке Ansible?

Рассматривая попытки встроить некоторую устойчивость в нашу настройку Ansible, которая занимается настройкой и настройкой. Я понимаю несколько методов тестирования на стороне конфигурации вещей, но мне интересно, как лучше всего реализовать тестирование на стороне обеспечения, и есть ли какие-либо...

26
Где поставить пароль от хранилища

Мы планируем использовать ansible vault в нашем проекте, чтобы предотвратить утечку паролей или ключей в git. Идея состоит в том, чтобы поместить все наши конфиденциальные данные в простой файл, а затем зашифровать этот файл с помощью ansible-vault с помощью пароля, прежде чем нажимать на git....

20
Git clean / smudge filters для секретов хранилища

Я пытаюсь настроить фильтр clean / smudge в git для автоматического шифрования и дешифрования файлов, содержащих секреты, через команду ansible-vault . Особенность команды ansible-vault в том, что она не идемпотентна (она создает новый двоичный файл каждый раз, когда она вызывается для одних и тех...

19
Могу ли я обойти проверку ключа хоста в Ansible?

Я запускаю Ansible playbook с тонким хаком для работы с произвольным портом, перенаправленным на порт (поэтому я могу использовать одну машину без прямого доступа ко многим машинам). У меня есть предварительная задача для изменения ansible_portпеременной, поэтому, когда я начинаю выполнять свои...

17
Каковы ограничения Puppet по сравнению с Ansible?

Я хотел бы понять разницу между Puppet и Ansible, особенно какие ограничения Puppet имеет по сравнению с Ansible. Есть ли вещи, которые вы не можете сделать в Puppet, но можете в Ansible? Другими словами, почему некоторые люди уходят из Puppet в...

15
Ansible: Другая опция доступна для проверки telnet открытых портов?

Я новичок в Ansible. Вот моя задача ... У меня более 400 хостов, и мне нужно проверить, открыты ли 5 ​​разных портов от их конца до нашего веб-сервера. По отдельности я мог войти и запустить: telnet mywebserver.com 443 telnet mywebserver.com 80 telnet mywebserver.com 8443 ..и так далее.. Какой...

15
Как запустить ANSIBLE на одном хосте за раз и сломаться при сбое

У меня есть сборник игр Ansible, в котором я хочу последовательно обновить несколько нестабильных устройств. Я могу использовать serial:1, но я хочу полностью остановить playbook, если у меня возникнет ошибка, чтобы я мог исправить ее, прежде чем продолжить, вместо того, чтобы накапливать ошибки. Я...

13
Выполнить несколько Ansible задач с одним и тем же списком элементов

Я использую ANSIBLE PlayBook, чтобы настроить Apache для списка сайтов. Playbook должен скопировать шаблон конфигурации виртуального хоста для каждого сайта на место, а затем включить каждый сайт, используя a2ensite: - name: Install apache site conf template: src=apache-sites-{{item}}-conf.j2...

13
Как вы управляете инвентаризацией спотовых экземпляров в AWS с помощью Ansible

Я новичок в Ansible, с некоторым опытом работы в Chef. Я рассматриваю изучение и использование Ansible для управления средой. Мне было интересно, как лучше управлять инвентаризацией спотовых экземпляров AWS? Например, когда точечный экземпляр закрыт, старый IP больше не актуален в перечне узлов....

13
Как запустить Plays книги Ansible Azure, избегая хранения учетных данных в файлах?

Фон Мы используем Ansible для предоставления и управления инфраструктурой Azure. На данный момент мы запускаем Ansible «вручную», то есть вручную запускаем playbooks для различных автоматизированных задач. Нет инфраструктуры CI. Вероятно, не актуально, но мы управляем нашим запасом, используя...

12
Что такое конфигурационный эквивалент Ansible для `--vault-password-file`?

С помощью ansible-playbook можно --user=REMOTE_USERопределить пользователя ssh, но также можно ansible_ssh_user: REMOTE_USERуказать либо в host-, либо в group_vars. Вопрос Какую переменную нужно определить в каталоге group- или host_vars, чтобы предотвратить --vault-password-fileее определение во...

12
Как детерминистически и воспроизводимо назначить увеличивающиеся номера портов в Ansible?

Я новичок в Ansible, но я должен поддерживать набор playbooks, которые соответствуют службам, которые будут установлены в данной среде. Им нужно назначить порт, сертификаты и т. Д. Это приводит ко многим файлам со списками по существу всегда одинаковых имен и назначению им. Во многих случаях я...

12
Есть ли способ запустить циклы with_items параллельно в Ansible?

Я использую Ansible 2.2, но могу обновить, если это поможет. Я видел это и был довольно взволнован, но этого, похоже, нет в этой (или любой другой) версии документации Ansible. Проблема, которую я пытаюсь решить, состоит в том, что у меня есть 1000 пользователей, которыми я должен управлять на...

12
Как защитить развертывание Ansible от несчастных случаев?

Недавно у Amazon S3 произошел серьезный сбой в регионе США-Восток-1. Похоже, что это, вероятно, было вызвано орфографической ошибкой при запуске Playbook обслуживания в Ansible или подобном инструменте. Вы можете поместить оболочку сценария оболочки вокруг ansible-playbook так: #!/bin/bash...

11
Как настроить ключи SSH в настройке Vagrant для нескольких компьютеров?

В моем Vagrantfile 4 виртуальных машины - 3 сервера приложений и управляющий хост Ansible. Я использую Vagrant только для создания виртуальных машин, поскольку я предоставляю их вручную с хоста ansible control, потому что я все еще создаю / редактирую ansible скрипты. Я могу сделать vagrant ssh...

11
Что такое беготня?

Я прочитал файл README из репозитория github, а также с сайта документации ansible-runner (из официального проекта ansible), но я не понимаю, что такое ansible-runner и в каком случае он может быть полезен? Это проект, приносящий дополнительные возможности, или он создан для того, чтобы работать...

11
Как автоматически удалить мертвый узел из кластера RabbitMQ

Я планирую создать кластер RabbitMQ, используя Ansible на AWS VPC с внутренним балансировщиком нагрузки Amazon в качестве интерфейса для подключения к нему. Любое предложение, как удалить мертвый узел из кластера RabbitMQ на основе правила автомасштабирования, где узлы могут идти вверх и вниз, или...

11
Как мне хранить переменные среды?

Это очень широкий вопрос о методах и рекомендациях относительно переменных / структуры среды. Но в конечном итоге я ищу ответы на очень специфический вопрос «Как хранить переменные среды?». Сначала некоторые уточнения: Среда для меня может быть от 3 до 10 серверов и является способом сдерживания...

11
Ansible Dynamic Inventory - создать инвентарь с IP-адресами под определенным тегом с подчеркиванием вместо точки

Я новичок в Ansible. Когда я использую ec2.pyдинамический инвентарь для создания инвентаря, после завершения воспроизведения книги воспроизведения результаты отображаются в виде списка IP-адресов под определенным тегом с подчеркиванием вместо точки. Например, я хочу запустить playbook для...