Hej,

Mam problem z Ansible i Chocolatey, a mianowicie przekroczyłem dopuszczalną ilość requestów z powodu posiadania dużej ilości komputerów(>50).

Potrzebuję póki co jedynie paczek Community Edition dlatego myślałem coś o jakimś cache aby nie pobierać w kółko tych samych wersji programów z serwera.

#ansible #windows #chocolatey
@qarmin: możesz mieć swoje repo.
https://chocolatey.org/docs/how-to-host-feed
Możesz postawić swój serwer chocolatey https://chocolatey.org/docs/how-to-set-up-chocolatey-server, ale sugerują by tego nie robić i postawić jakiegoś Nexusa, etc..

Ja to bym szedł właśnie w jakiegoś swojego nexusa, bo można go mieć w wersji OS, która jest w porządku:
https://chocolatey.org/docs/how-to-host-feed#commercial-package-repositories

Masz nawet trochę gotowych zabawek w ansible:
https://chocolatey.org/docs/how-to-set-up-chocolatey-server#setup-with-ansible
  • Odpowiedz
@qarmin I będzie Pan zadowolony :) tylko na przyszłość pamiętaj że Nexus ma domyślnie cache dość długi, w tym także na 404 itp.. To dobra rzecz ogólnie dla takich repo, ale warto pamiętać jak czasem się devom omsknie palec i spróbujesz pobrać wersję której jeszcze nie ma. Za 5 minut będzie, ale cachejest długi. To tak jakbyś inwestygowal w przyszłości skąd 404 jak w repo w necie paczka jest.
  • Odpowiedz
Hej,

Właśnie próbuję ustawić Kerberos poprzez HTTPS, ale nie wiem do końca jak go skonfigurować.

Ustawiłem go na debianie zgodnie z instrukcją https://docs.ansible.com/ansible/latest/user_guide/windows_winrm.html#kerberos tak, że kinit ansible@mydomain.com i potem klist działa dobrze i nie wywala żadnych błędów, więc to nie jest raczej wina Linuxowej konfiguracji.

Na Windowsie chyba tydzień temu sprawdzałem nieszyfrowaną komunikację (basic) i działała w porządku, ale teraz przy konfiguracji kerberos(port 5986) wywala błędy typu Max retries exceeded prawdopodobnie przez


Pod tagiem #devopsiarz (obserwuj lub czarnolistuj) publikuję od czasu do czasu informacje o ciekawych programach,
bibliotekach z działki #devops i nie tylko - najczęściej #golang i #python, ale też #rustlang i #haskell

Pełna wersja tego zestawienia https://devopsiarz.pl/zestawienia/zestawienie-linkow-materialow-06-04-2020/

A jeśli chcesz jeszcze więcej, zapisz się do mailingu https://devopsiarz.pl/newsletter/zapisz/

Jeśli chcesz, aby Cię wołać, zapisz się do mirkolisty https://devopsiarz.pl/mirkolista



### Materiały tego zestawienia (wyróżnienie subiektywne)

https://devopsiarz.pl/kurs-ansible/yt-livestream-tworzenie-i-deploy-wlasnej-listy-mailingowe-sendy-aws-ses/
Mirki z #devopsiarz : zapraszam dziś na 19:00 na mój kolejny stream na YT -> https://devopsiarz.pl/yt

Na live dziś backup bazy listy mailingowej przy pomocy ansible, aktualizacja innego serwera packerem - tego typu sprawy. Też o samej liście coś krótko powiem w kontekście ostatnich streamów

Jakby co, do informowania o streamach jeszcze będę używał mirkolisty, więc zapisz/wypisz się w razie czego jak cotygodniowe zestawienia + live Cię interesują: https://devopsiarz.pl/mirkolisty

#sysadmin #devops #
Hej,

W jaki sposób zarządza się w Ansible setkami komputerów?
Z tego co czytając pobieżnie dokumentację i oglądając kilka filmików, to wszystko opiera się o adresy IP.
Co jednak gdy w sieci jest DHCP i komputery mogą mieć różne adresy w różnym czasie?
Nadaje się komputerom nazwy i po nich szuka, czy są stosowane jakieś sztuczki z DNS i MAC?

#ansible #linux
Nadaje się komputerom nazwy i po nich szuka, czy są stosowane jakieś sztuczki z DNS i MAC?


@qarmin: Jak sobie wymyślisz. Możesz nawet dynamicznie generować listę hostów w inventory np zbierać ją z hypervisora i selekcjonowac po jakiejś cesze.

Jak masz maszyny z FQDN to możesz po FQDN się odwoływać.
  • Odpowiedz
Nagranie z wczorajszego live na kanale YT #devopsiarz: https://www.youtube.com/watch?v=HUqOJD0Z-FY

Live z dokończeniem tego "taska", czyli z finalnym zapięciem listy do AWS SES i jakimś jej użyciem zaplanowałem na sobotę na godz. 20:00, więc od razu informuję teraz, żeby potem nie było, że od kogoś czas odgapiłem :-)

Przypominam, że na live robiłem ansible do automatycznego deploy wszystkiego, warto zwrócić uwagę, że nigdy nie olewam spraw #security podczas takiej sesji (SELinux, domyślnie
W tym tygodniu, kiedy wysiadywanie w domu jest szczególnie modne ( ͡° ͜ʖ ͡°), mirasków z #devopsiarz #linux #sysadmin #devops zapraszam w czwartek o 19:00 na live na kanał YT devopsiarza, gdzie będę robił automatyczny deploy oprogramowania do listy mailingowej, która korzysta z AWS SES, czyli wysyłanie e-maili po taniości. W planie #ansible, nacisk na #security i te sprawy

Plus jeszcze trochę o tym, co to te


Pod tagiem #devopsiarz (obserwuj lub czarnolistuj) publikuję od czasu do czasu informacje o ciekawych programach,
bibliotekach z działki #devops i nie tylko - najczęściej #golang i #python. Ponadto #security, #apple, #rustlang,
#haskell i czasem #produktywnosc

Ponieważ w tym tygodniu sporo Was albo na #pracazdalna, albo coś w ten deseń (piwnica), z powodu wszystkim wiadomego, to mam dla Was nieco więcej linków, bo jak zdalnie,


Pod tagiem #devopsiarz (obserwuj lub czarnolistuj) publikuję od czasu do czasu informacje o ciekawych programach,
bibliotekach z działki #devops i nie tylko - najczęściej #golang i #python.
Wcześniej niż obiecałem, ale tak bywa :-)



### Materiał tego zestawienia (wyróżnienie subiektywnie) ###

- https://golang.org/doc/go1.14 - #golang
Wyszła nowa wersja Go, w wersji 1.14, zobacz do linku, aby dowiedzieć się co się zmieniło.
Ze swej strony i testów, mogę
#it #linux #ansible

Mirki. Jest jakaś polecana książka, tutorial gdzie można pouczyć się Red hata od podstaw? Chcialem ogarnąć ansible ale Linux mnie przerasta. Potrzebuje podstaw bo jak miałem edytować plik konfiguracyjny to nagle okazało się że bez MC nie potrafię.
A instalacja to następne wyzwanie - Wiedeń czasu zajmuje mi Googlanie niż realna robota :(
Cud że część poleceń kojarzę bo są w poweshellu. Ale chcialbym poznać basha i ogólnie podstawy


Pod tagiem #devopsiarz (obserwuj lub czarnolistuj) publikuję od czasu do czasu informacje o ciekawych programach, bibliotekach z działki #devops i nie tylko - najczęściej #golang i #python. Ponadto jakieś ciekawe linki z tego gatunku do takiego zestawienia.

Sorry, że teraz, ale kapownik z linkami mi przedwcześnie spuchnął, mam nadzieję, że się nie obrazicie za to :-)



### czytanki ###

1) https://www.efekarakus.com/golang/2019/12/29/working-with-interfaces-in-go.html
Kolejny artykuł o interfejsach Go i
Cześć. Potrzebuje małej pomocy z ansiblem. Listuje sobie zawartość /files z mojej roli, w której znajduje się certifykat.crt i certyfikat.key. Potrzebuje żeby w zależności jaka nazwa certa w przyszłości zostanie umieszczona w /files, jakiś task będzie wrzucał nazwy plików certów do zmiennych. Np. *.crt do zmienna1 i *.key do zmienna2.
Chce później te zmienne użyć do konfiguracji vhosta w serwerach nginx/apache tak, żebym nie musiał się martwić o to jakie nazwy plików
@qrinq: nie masz się martwić nazwami plików, ty masz je kontrolować. Konfiguracja ma być w inventory. Rozumiem pokusę robienia rozwiązań z magią ale jak ma być porządek to rzeczy muszą być na miejscu, a nie być wyciąganie z dziur i zza obraza.
  • Odpowiedz
Jak było na #redhatforum? Zapraszam do obejrzenia krótkiej (3 minuty) video-relacji. Subskrybujcie nasz kanał, będzie pojawiał się wartościowy content związany z #opensource

Dodatkowe info:
Zmiany są nieodłączną częścią życia i kariery zawodowej ( ͡° ͜ʖ ͡°)
W związku z nową koncepcją robimy mały rebranding, wcześniej udostępniałem posty jako Centrum OpenSource i w tym zakresie następuje zmiana na OpenCulture. Dziękuję @a__s za pomoc w zmianach związanych z
OpenCulture - Jak było na #RedHatForum? Zapraszam do obejrzenia krótkiej (3 minuty) v...
Dzisiaj Ansible 2 Cloud Automation Cookbook (February 2018)

https://www.packtpub.com/packt/offers/free-learning

#packtpubfreelearning #devops #ansible

odpowiedź dlaczego nie możesz pobrać "nowych" książek

pdfy/epub/kindle są dostępne dla pozycji zgarniętych za darmo do końca 2018. Nowe pozycje wchodzą tylko na readera. Jeśli coś macie zgarniętego wcześniej a pozycja pojawia się ponownie, to w "moje ebooki" pojawi się dwa razy, raz z pobieraniem a raz tylko z readerea
konik_polanowy - Dzisiaj Ansible 2 Cloud Automation Cookbook (February 2018)

https...

źródło: comment_Ylq71kX1eJ3z2R7lWyQYgV67RtNkb4Pb.jpg

Pobierz
Pod tagiem #devopsiarz (obserwuj lub czarnolistuj) publikuję od czasu do czasu informacje o ciekawych programach, bibliotekach z działki #devops i nie tylko - najczęściej #golang i #python, ale nie tylko.

Dziś Salt - najkrócej można napisać, że to taki Ansible (bo i sporo #python też) z inną konwencją nazewniczą (np. formuły, zamiast playbooków i ról, itp). Podobnie jak Ansible, używalny bez centralnego agenta (patrz salt-ssh), jednakże czerpiący garściami, jeśli jednak
d.....z - Pod tagiem #devopsiarz (obserwuj lub czarnolistuj) publikuję od czasu do cz...

źródło: comment_4N1FCEuajZY10qfTPYUdpa0PeUMmkBEA.jpg

Pobierz
@devopsiarz: No i trzeba dodać, że SaltStack dzięki architekturze master-minion daje wiele fajnych bajerów które w Ansiblu nigdy nie będą miały miejsca. Jak np. reagowanie na zmiany w infrastrukturze (eventy, beacony) czy inna (PRAWDZIWA!) automatyzacja.

I przedewszystkim najważniejsze: utrzymywanie stanu. Po odpowiedniej konfiguracji Salta nic nie musimy uruchamiać po zmianie pillara, a on sam zadba żeby wszystko było tak jak chcemy.
A Ansible niestety trzeba odpalać ręcznie… to taka pół-automatyzacja jak
  • Odpowiedz
@devopsiarz: To ten projekt, który dawał własne repo z pakietami, żeby zainstalować salta na Ubuntu? Szkoda tylko, że zapomnieli powiedzieć, że podmieniają kluczowe pakiety w dystrybucji LTS na swoje wersje. xD
To był powód dla którego przestałem używać salta i nie traktuje tego jako poważny projekt.
  • Odpowiedz
Do jutra ponad 1200 książek w promocji 2 książki w cenie 1 na Helionie. Poniżej wybór polecanych przeze mnie książek z tej promocji z 600 pierwszych pozycji (tyle udało mi się przejrzeć). Promocja z okazji urodzin Heliona trwa do jutra!

Wszystkie tytuły tutaj: LINK

Polecane przeze mnie:

Ogólnie o pracy #praca

Nawyk nieodwlekania LINK
15 tajemnic zarządzania czasem LINK
Rozmowa kwalifikacyjna LINK

Ogólnie o programowaniu #programowanie #programista15 #programujzwykopem

Czysty kod LINK
Czysta
tomaszs - Do jutra ponad 1200 książek w promocji 2 książki w cenie 1 na Helionie. Pon...

źródło: comment_aaEZjNyxbw5zXHLQC7HH9zmO7oh6Setn.jpg

Pobierz

Z czego 11-latek najlepiej się nauczy programowania?

  • Z kursów wideo 67.6% (48)
  • Z ebooka / książki 21.1% (15)
  • Inne (pisz w komentarzu) 11.3% (8)

Oddanych głosów: 71

@tomaszs Jak sobie zrobisz robota np na Raspberry Pi to będzie to możliwe. Z tym, że do wielu rzeczy konieczna jest ścisła kontrola czasowa, której nie da się prosto osiągnąć pod Raspbianem. Programowanie w Pythonie chyba jest zarezerwowane dla funkcji wyższego poziomu np. do AI.
  • Odpowiedz
Cześć
trochę zaczynam wegetować w pracy (pracuję jako admin) a w myśl zasady "Kto nie idzie do przodu tak naprawdę się cofa" chciałbym się poduczyć Dockera, Kubernetes'a, OpenStacka i Pythona aby móc zaoferować coś przyszłemu nowemu pracodawcy.
Nie są mi obce HAProxy, Apache, Nginxy, Ansible, Wildfly oraz ogólne zarządzanie serwerami linuxowymi (blisko 2 lata doświadczenia).
Macie propozycje jakiś projektów które pozwolą nabyć wiedzę o narzędziach o których wspomniałem na początku?
#devops #
Nie wiem czy to ja jeszcze nie wyrobiłem sobie intuicji w ansible czy te narzędzie nie jest tak elastyczne i proste jak je reklamują.

Mam coś takiego jako dane wejściowe (kropki zamiast spacji bo wykop ma dodatkowe chromosomy):

users:
- user: user1
..group: users
..desc: Michał białek
- user: user2
..group: users
..desc: Nie
- user: test
..group: test
..desc: Ma
- user: admin
..group: administrators
..desc: Jajek
map:
..test 999
..users:
  • Odpowiedz