Questions marquées «ansible»

16
Ansible with_items n'imprime pas l'article entier?

Je sécurise automatiquement les clés SSL comme ceci: - name: Find ssl keys find: paths="/etc/ssl/" patterns="*.key" recurse=yes register: secure_ssl_keys_result - name: Secure ssl keys file: path={{ item.path }} user=root group=root mode=600 with_items: secure_ssl_keys_result.files Maintenant, pour...

15
Pourquoi ansible n'a-t-il pas de module d'archivage?

Googler pour Ansible create tar ne donne pas de bons résultats et bien qu'il existe un module de désarchivage , il n'y a pas de module d' archivage . Je vais probablement le résoudre avec le module de commande , mais étant nouveau dans Ansible, cela me fait penser si je le fais mal. Je suis sûr que...

15
Possibilité d'itérer un dictionnaire avec des listes

J'ai la variable suivante chargée via include_vars: access: username-foo: - path: / permissions: rwX recursive: true username-bar: - path: / permissions: rX - path: /css permissions: rwX recursive: true - path: /data permissions: rX - path: /data/reviews.yml permissions: rw - path: /js permissions:...

15
Ansible: Comment exécuter un hôte de tâche par hôte?

Au niveau du jeu, nous devons serial: 1nous permettre d'exécuter le jeu entier un hôte à la fois. Mais je n'ai pas trouvé de moyen simple de le faire sur une seule tâche. Cela est particulièrement pertinent si la tâche en question n'effectue pas un verrouillage approprié (pour une raison...

15
Comment vérifier la réponse JSON d'une demande d'URI avec Ansible?

J'ai une tâche Ansible qui fait une demande d'URI à un site Web pour obtenir une réponse JSON. Je veux qu'Ansible fasse quelque chose si la variable JSON imbriquée est définie, et autre chose si ce n'est pas le cas. - name: Get JSON from the Interwebs uri: url="http://whatever.com/jsonresponse"...

14
Comment éviter d'afficher des tâches Ansible ignorées?

La sortie de mes livres de lecture est toujours complètement inondée de sortie inutile concernant les tâches qui ont été ignorées, ce qui rend ennuyeux et long à parcourir et à trouver les informations spécifiques que je recherche. Voici un exemple de playbook - name: Stopping Puppet Agent service:...

13
Comment puis-je avoir une boucle imbriquée avec un motif fileglob?

J'essaie de créer un ensemble de clés SSH autorisées pour un ensemble d'utilisateurs dans Ansible. J'ai une usersvariable configurée comme ceci: users: - { username: root, name: 'root' } - { username: user, name: 'User' } Dans le même rôle, j'ai également un ensemble de fichiers de clés autorisés...

12
Moyen le plus simple de quitter le playbook Ansible pendant le débogage

Supposons que je débogue un playbook Ansible et que je souhaite quitter après une tâche donnée (et ne pas exécuter toutes les tâches suivantes). Existe-t-il une commande magique sur une ligne ou dois-je créer manuellement une tâche d'exit / assert? D'après le ansible-playbookmanuel, je vois qu'il y...

12
Pourquoi ansible notify ne fonctionne-t-il pas?

J'apprends ansible et j'ai écrit un livre de jeu simple, mais je ne comprends pas ou ce que je fais mal ce gestionnaire ne fonctionne pas! Aidez-moi, s'il vous plaît. Mon playbook: - hosts: HA gather_facts: False tasks: - name: Installs pacemaker yum: pkg=pacemaker,pcs,resource-agents state=latest...

12
Comment attribuer une valeur vide à une variable dans Ansible?

Si firewall_allowed_portsdans: - name: port {{ item }} allowed in firewall ufw: rule: allow port: "{{ item }}" proto: tcp with_items: - 22 - "{{ firewall_allowed_ports }}" n'est pas défini, cette erreur se produit: fatal: [host.example.com]: FAILED! => {"failed": true, "msg": "the field 'args'...

12
Passerelle d'accès SSH pour de nombreux serveurs

Gestion de plusieurs serveurs, plus de 90 actuellement avec 3 devops via Ansible. Tout fonctionne très bien, mais il existe actuellement un énorme problème de sécurité. Chaque développeur utilise sa propre clé ssh locale pour accéder directement aux serveurs. Chaque devop utilise un ordinateur...

11
Valider nginx.conf pendant le déploiement ansible

J'ai un seul serveur provisionné par Ansible exécutant un certain nombre de sites. Mes tâches Ansible ressemblent à peu près à: - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart...

11
Distribuer les clés publiques ssh entre les hôtes

Je configure certaines machines avec Ansible et je dois activer les connexions sans mot de passe entre elles. J'ai un maître de base de données et plusieurs esclaves. Pour la réplication initiale, les esclaves doivent ssh dans le maître et obtenir une copie de la base de données. Je ne sais pas...