Wpis z mikrobloga

#ansible #linux #sysadmin
Jestesmy podczas migracji z HP Server Automation do Ansibla Towera i póki co mam złe przeczucia do do tego ulepa towera.
- Trzeba dawać refresh podczas puszczania templata z playbookami ( ͡° ͜ʖ ͡°)
- Jak u was jest rozwiązanie wyjsie awaryjne jak np templataka w /etc/sudoers.d/ sie zwali i nie można dać sudo su -?
W HPSA jest agent na którego awaryjnie można wjechać jak to jest zrobione w ansiblowym workflow?!
Bo chyba nawet jak tech technical user z kluczem to i tak nie bedzie mógł sudo su zrobić a robić klucz na roota to proszenie sie o kłopoty...

Bo bardzo źle to widze teraz...
  • 5
- Trzeba dawać refresh podczas puszczania templata z playbookami ( ͡° ͜ʖ ͡°)


@open-alpha: To jest bug. Miałem go u siebie ale nie pamiętam jak rozwiązałem. Coś w konfiguracji nginx zmieniłem. Normalnie podgląd masz na żywo.

- Jak u was jest rozwiązanie wyjsie awaryjne jak np templataka w /etc/sudoers.d/ sie zwali i nie można dać sudo su -?


@open-alpha: Brzmi jakbyś szukał problemu tam gdzie go
NPA z kluczem + sudo su - + testy, testy, testy i całość śmiga całkiem nieźle.
Zakładam, że nie puszczacie templatki od razu na PRD tylko przechodzicie przez DTA. Natomiast jeśli ktoś sam (właściciel serwera) sobie jakoś zwali profil sudo (lub binarkę), to sam sobie to naprawia z ewentualnym supportem zespołu linuksowego (w przypadku kiedy ktoś mocno nie ogarnia). W praktyce już dawno nie obiło mi się o uszy, żeby ktoś skopał