• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    INDIANCentralizovaná správa stanic a ostatních prvků v síti - automation/monitoring/alerting a dalsi devops nastroje
    Diskuse o vsem, co se tyka nastroju ulehcujicich praci nejen administratorum ...

    Sirsi zaber vitan (resp. co se neveslo do nazvu) :
    Inventarizace * IT Asset Management * Centralizovana sprava instalaci / aktualizaci * Zalohovani stanic * Sprava licenci

    Par tipu :
    Saltstack * Ansible * OCS Inventory NG * Fusion Inventory * GLPI * Mandriva Pulse2 * IBM Tivoli * Microsoft SCCM * BackupPC * Bacula * Puppet * Chef * RackTables * Zabbix * Foreman * Cfengine * Wix Toolset * WKPG * Symantec Client Management Suite
    chybi tu neco ? sem s tim ;)
    rozbalit záhlaví
    MAJA
    MAJA --- ---
    INDIAN: občas mám pocit, že se ve vyhledávání v Google točím pořád dokola na skoro stejných výsledcích ... a pak zkusím DuckDuckGo ... :-)
    CHOROBA
    CHOROBA --- ---
    INDIAN: od nejakyho preposledniho? upgrade ansible z oficial repository mi prestal funkovat jumphost.
    proste uplne ignoruje "-o " variables. netusim proc, ale zas me to nejak akutne netrapi, tak sem se v tom vic nehrabal
    INDIAN
    INDIAN --- ---
    QUIP: jj, tenhle odkaz byl mezi prvnima, zkusil sem uz snad vsecko co sem dogooglil... bouzel v tyhle konfiguraci chodi cely hotovy reseni od dodavatele a jinak se na ty servery nedostanu
    zkusim aspon jeste zjistit podrobnou SSH konfiguraci na obou serverech
    QUIP
    QUIP --- ---
    INDIAN: Takhle to nepouzivam, takze osobni zkusenost nepredam (ja mam na stroji B i C stejny klic, tedy z agenta na A), ale tady nekdo resi stejnou situaci jako ty:
    linux - SSH from A through B to C, using private key on B - Server Fault
    https://serverfault.com/questions/337274/ssh-from-a-through-b-to-c-using-private-key-on-b
    INDIAN
    INDIAN --- ---
    lehce OT, lehce souvisejici (a v hlave pri patku jiz vymeteno a uz mi to nemysli, treba je to banalita):

    snazim se nakonfigurovat ansible_ssh_common_args pro par masin z Toweru, ktery sou za jump serverem.

    - SSH na jump server z Toweru pouze pres heslo
    - SSH na cilovy servery pouze pres klic ulozenym na jump serveru

    klasickej statement klic nepouzije:
    ssh -o ProxyCommand="-W %h %p jumpuser@jumpserver'" targetuser@targethost
    opravte me jestli se mylim, jeho explicitni definice pres -i option ho bude porad hledat tam odkud ho poustim, tj v mym pripade Tower...
    stejne jako za pouziti netcat
    ssh -o ProxyCommand="jumpuser@jumpserver 'ssh-add & nc % %p'" targetuser@targethost
    (prepokladam ze ForwardAgent taky neni namiste pro tenhle pripad)

    V obou pripadech se dostane bez problemu na jump server, ale pak po me chce heslo pro uzivatele targetuser, ikdyz se klic nachazi na jump serveru v jeho home v implicitni ceste
    /home/targetuser/.ssh/id_rsa


    neresil nekdo z vas uz podobnej pripad?
    KOPRIK
    KOPRIK --- ---
    Ahoj, nejsem znalec ale chci se zeptat na jednu vec. Kdo, kde a kdy muze menit usage type jak ho uvadi IP2location.com...?...Muze mi provider pridelit jinej usage type napriklad organization misto dch(datacenter), nebo jsou proste rozsahy adres specifikovane pro dany usage type...?...Dekuji
    MAJA
    MAJA --- ---
    Potřebuju ohnout Zabbix, aby monitoroval Google Cloud Platform ... nasměrovat ...
    MAJA
    MAJA --- ---
    Existuje něco použitelného na hromadnou správu Androidu ? Na firemní telefony/tablety ....
    FIELDMAN
    FIELDMAN --- ---
    Hledám spolehlivý VDSL2 modem. Čím jednodušší, tím lépe.

    Prostě jen modem se switchem a možná DHCP (za tím budou dvě Aruby I.On). Aruba samotná nic takového nedělá (pokud nechci experimentovat s off-brand VDSL2 insertem do SPF traye)

    Poradí mi někdo?
    BISCUIT
    BISCUIT --- ---
    čau, potřeboval bych nastavit toto na ubuntu. Něco dělám blbě, nebo něčemu nerozumím. Zkrátka mi to nejde. Je tu někdo, kdo by mi pomohl třeba přes meet/zoom? Děkuji
    https://www.vpnusers.com/viewtopic.php?f=7&t=66786
    CHOROBA
    CHOROBA --- ---
    udelej si na zacatku setup: nebo gather_facts: yes a pak volej include_roles podle var "ansible_distribution" treba
    VESNACH
    VESNACH --- ---
    tak zkusim dalsi a predesilam, ze jsem na ansible uplna lama...

    mam tenhle playbook

    Ansible apt update all packages on Ubuntu / Debian Linux - nixCraft
    Ansible apt update all packages on Ubuntu / Debian Linux - nixCraft
    https://www.cyberciti.biz/faq/ansible-apt-update-all-packages-on-ubuntu-debian-linux/

    ten jsem dal do /ansible/roles/updates/tasks/ubuntu.yml

    a chci tim aktualizovat skupiny [ubuntu_20] [ubuntu_18] [debian_10] co mam definovane v /ansible/hosts

    melo by stacit upravit hosts v playbooku na

    hosts: ubuntu_20:ubuntu_18:debian_10

    jestli jsem to pochopil korekt a pokud budu chtit aktualizovat centos, vytvorim si obdobne /ansible/roles/updates/tasks/centos.yml akorat pouziju yum modul, nebo to mam udelat jinak a lip?
    RAGNAROK
    RAGNAROK --- ---
    MAJA:
    ano bylo to pravama. dekuji
    MAJA
    MAJA --- ---
    RAGNAROK: práva ? do jiného adresáře (/home) se to chová stejně ?
    RAGNAROK
    RAGNAROK --- ---
    Zkousim ansiblem clonovat git repo na remote.
    - name: clone test repo
    git:
    repo: "https://{{gitUser}}:{{gitPassword}}@reposerver/username/repo.git"
    dest: "/tmp/testdest/"

    to napise nasledujici:
    Failed to set a new url for orign: error: could not lock config file .git/config
    MAJA
    MAJA --- ---
    AQUARIUS: prošlo mi na posledním Debianu Buster, Ansible 2.9.19 ...
    CHOROBA
    CHOROBA --- ---
    AQUARIUS: na to sem este nemel koule, furt 2.9 a starej python2.7. Holt debian no ;)
    AQUARIUS
    AQUARIUS --- ---
    MAJA: koukam, ze pouzivas ansible.builtin.package, to je ale syntaxe 2.10 a novejsi... v CentOSu najdes standardne spis 2.9 (EPEL) nebo 2.8 (RHEL), coz me privadi k otazce do plena: kdo jste uz zmigrovali na Ansible 2.10? Tim, ze 2.9 je porad jeste supportovana, se do toho zrovna moc nehrnu.
    AQUARIUS
    AQUARIUS --- ---
    AQUARIUS: v praxi pak spis
    include "{{ ansible_distribution }}{{ ansible_distribution_major_version }}.yml"
    nebo
    include "{{ ansible_os_family }}{{ ansible_distribution_major_version }}.yml"
    protoze major verze maji tendenci se dost zasadne lisit, casto i ve jmenech baliku.
    RUDOLF
    RUDOLF --- ---
    RUDOLF: Jo, ale možná to dát do blocku, tomu jde asi dát podmínku.
    RUDOLF
    RUDOLF --- ---
    AQUARIUS: jj, já bych to taky udělal přes include, ale pochopil jsme že to tak nechce..
    AQUARIUS
    AQUARIUS --- ---
    RUDOLF: lepsi bude include "{{ ansible_distribution }}.yml", tim zredukujes pocet tasku, ktery se prochazi
    Kliknutím sem můžete změnit nastavení reklam