• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    INDIANCentralizovaná správa stanic a ostatních prvků v síti - automation/monitoring/alerting a dalsi devops nastroje
    Diskuse o vsem, co se tyka nastroju ulehcujicich praci nejen administratorum ...

    Sirsi zaber vitan (resp. co se neveslo do nazvu) :
    Inventarizace * IT Asset Management * Centralizovana sprava instalaci / aktualizaci * Zalohovani stanic * Sprava licenci

    Par tipu :
    Saltstack * Ansible * OCS Inventory NG * Fusion Inventory * GLPI * Mandriva Pulse2 * IBM Tivoli * Microsoft SCCM * BackupPC * Bacula * Puppet * Chef * RackTables * Zabbix * Foreman * Cfengine * Wix Toolset * WKPG * Symantec Client Management Suite
    chybi tu neco ? sem s tim ;)
    rozbalit záhlaví
    FRANCIMOUR
    FRANCIMOUR --- ---
    DRON: opraveno

    tasks:
    - name: edit bashrc
    become: yes
    template:
    src: templates/bashrc.j2
    dest: /Users/karel/.bashrc
    mode: 0555
    DRON
    DRON --- ---
    FRANCIMOUR: prd vim o mackovi a brew, ale zameril bych se na ten command not found. podle me pod uzivatelem co na ten stroj pres ansible lezes neni command brew v ceste...
    FRANCIMOUR
    FRANCIMOUR --- ---
    FRANCIMOUR: brew cask install google-chrome jde v pohodě
    FRANCIMOUR
    FRANCIMOUR --- ---
    AQUARIUS:
    fatal: []: FAILED! => {
    "changed": true,
    "cmd": "brew cask reinstall google-chrome",
    "delta": "0:00:00.003391",
    "end": "2019-07-15 21:18:53.865821",
    "invocation": {
    "module_args": {
    "_raw_params": "brew cask reinstall google-chrome",
    "_uses_shell": true,
    "argv": null,
    "chdir": null,
    "creates": null,
    "executable": null,
    "removes": null,
    "stdin": null,
    "warn": true
    }
    },
    "msg": "non-zero return code",
    "rc": 127,
    "start": "2019-07-15 21:18:53.862430",
    "stderr": "/bin/sh: brew: command not found",
    "stderr_lines": [
    "/bin/sh: brew: command not found"
    ],
    "stdout": "",
    "stdout_lines": []


    mezery mám správně.. ale díky verbose vím, že to nedoběhne.. ač se to tak tváří..
    AQUARIUS
    AQUARIUS --- ---
    FRANCIMOUR: jen pro ujasneni, ty dve mezery pred name a state ti chybi jen tady, nebo i v playbooku? Co zkusit podrobnejsi vystup? (-v, klidne vickrat)
    FRANCIMOUR
    FRANCIMOUR --- ---
    Ahoj,
    nějak se mi nedaří instalace aplikací přes homebrew v ansible... Hádám, že man mluví jasně:

    - homebrew_cask:
    name: alfred
    state: present

    sice proběhne, ale app nikde.. instalace probíhá na macu. Přes terminá ručně ( brew cask install.. ) vše ok.
    Co dělám špatně?
    BLACKOUT
    BLACKOUT --- ---
    INDIAN: Nemam ale otestujem to u nas na sandboxoch
    BLACKOUT
    BLACKOUT --- ---
    Ma niekto skusenosti s https://rancher.com/ ?
    INDIAN
    INDIAN --- ---
    RUDOLF: mno me to prijde taky takovy naky nedotazeny... navic, jak sem psal v predchozich prispevcich, potrebuju tam ukladat i plno custom dat jdouci z aplikacni vrstvy.
    Pri hledani sem narazil i na novej standard OMDB (Operation management database) kterej se nak tak koncepcne snazi CMDB vytlacit... Bohuzel nic open source sem nenasel a u placenejch veci sem nenasel vic informaci jak hodne je jejich nastroj v ohledu flexibility v ramci vlastni rozsiritelnosti... napr tohle:
    Product | AIOps | Moogsoft
    https://www.moogsoft.com/product/
    RUDOLF
    RUDOLF --- ---
    INDIAN: Myslím, že safari mělo trabl s vyrenderováním cmdb pro takovejch 100 hostů. Hledal jsem nějaký lepší inventory management, ten AWX se mi moc nepozdával, pak jsem viděl někde ten foremanovský, vypadal pěkně ale byl postavený kolem puppetu. Takže já tak nějak hledám dál. Možná mi bude stačit cockpit..
    INDIAN
    INDIAN --- ---
    Ma nekdo zkusenost s pouzivanim ansible-cmdb ?
    GitHub - fboender/ansible-cmdb: Generate host overview from ansible fact gathering output
    https://github.com/fboender/ansible-cmdb
    TOTAL
    TOTAL --- ---
    ADMIX: To je pravda. Kdyz uz se to bude delat, tak at to ma smysl (pull by mel stacit - jenze to rikam ted) Tohle by bylo o sablonach na ruzne systemy a hromadne aktualizace + podani hlaseni, kdby se neco nepovedlo. Dalsi veci je bezpecnost. Bud to schovat do vnitrni site na nejaky vykonny virtual a pouzit jen potrebne porty z povolenych masin, nebo to zkusit dat na VPS. Kazpadne diky vsem za nasmerovani !

    SAMGARR: Pocet stroju narusta a rucne uz to zvladat nejde ... takze to byla jen otazka casu ;)
    SAMGARR
    SAMGARR --- ---
    ADMIX: Spis jestli bude potrebovat kompletni konfiguracni management nebo jen resit adhoc veci.Ja bych doporucil zacit Ansiblem a pak zvazit jestli se poustet dal.
    ADMIX
    ADMIX --- ---
    TOTAL: Z moji zkusenosti si to chce na zacatku rozhodnout jednu zasadni vec, a to jestli chces pull-based nebo push-based spravu, cili jestli chces mit agenty na strojich co se budou sami nekam hlasit, nebo neco jako ansible se bude pravidelne poustet proti inventari z nejaky dalsi automatizace.
    SAMGARR
    SAMGARR --- ---
    TOTAL: Pouzivam na to skoro cokoliv co chci pustit na vice nez jeden stroj :)
    DRON
    DRON --- ---
    TOTAL: Tak kanon to je slusnej...
    TOTAL
    TOTAL --- ---
    DRON: Diky. Ten clanek jsem cetl, ale nebyl jsem si jisty, jestli to na me ucely neni kanon na vrabce ;) Zkusim si to nekde zprovoznit na testovani. Plz, pouziva to nekdo z vas na tohle ?
    DRON
    DRON --- ---
    TOTAL: mi vyhovuje Ansible, zatim jsem vylozene nepotreboval, ale je k nemu i frontend - projekt AWX (Red Hat to prodava jako Ansible Tower). Na rootu k tomu nedavno vysel clanek.
    TOTAL
    TOTAL --- ---
    Zdravim vespolek, prichazim s dotazem. Na dohled pouzivam ZABBIX, ten mi vyhovuje a dela co ma. Jen mi narusta pocet serveru (LINUX DEBIAN a WIN 2012+) ve sprave. Co byste doporucili na centralni management updatu a pripadne instalaci ? Neco bezpecneho :) Rad bych mel nejaky dashboard, kde bych mohl videt stav. Diky moc za vas cas.
    INDIAN
    INDIAN --- ---
    Zrovna nak tak dlouhodobe resim jak nasadit plosne Ansible pro celej produkcni tym, jak resit audity, rozlisovat pristupy k ruznym playbookum atp... napadaly me vselijaky scenare v podobe nakyho home made REST API navesenyho na LDAP s hackovanim Ansible s callbackama, old school kolegove samozrejme chteli vsecko resit bash scriptama ...
    Avsak vcera sem se primotal na jeden googlomrdi meetup, kde sem mozna objevil Ameriku (mozna ne, ale je to teprva rok stara zalezitost), kazdopadne to vicemene resi vsecko co me v tom brani:
    ​GitOps - Operations by Pull Request
    https://www.weave.works/blog/gitops-operations-by-pull-request
    Sice to je zamereny vseobecne na Kubernetes, ale dovedu si to predstavit prave i s Ansible. Uz se mi podarilo nektery parezy presvedcit pracovat s gitem (nasadil sem nedavno Gitlab na vsecko interni + infra), takze to vidim docela realne, zvlast pokud ten pristup IaaC vemem opravdu vazne.
    Ma s touhle filozofii nekdo zkusenost uz ?

    MORTAELTH Nutno dodat ze AWX je taky slusna alternativa, vubec sem o tom nevedel
    MORTAELTH
    MORTAELTH --- ---
    Ansible Tower free alternativa. Ansible GUI.

    Ansible AWX
    Kliknutím sem můžete změnit nastavení reklam