Wpis z mikrobloga

#ansible #linux #sysadmin
Jestesmy podczas migracji z HP Server Automation do Ansibla Towera i póki co mam złe przeczucia do do tego ulepa towera.
- Trzeba dawać refresh podczas puszczania templata z playbookami ( ͡° ͜ʖ ͡°)
- Jak u was jest rozwiązanie wyjsie awaryjne jak np templataka w /etc/sudoers.d/ sie zwali i nie można dać sudo su -?
W HPSA jest agent na którego awaryjnie można wjechać jak to jest zrobione w ansiblowym workflow?!
Bo chyba nawet jak tech technical user z kluczem to i tak nie bedzie mógł sudo su zrobić a robić klucz na roota to proszenie sie o kłopoty...

Bo bardzo źle to widze teraz...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

konto usunięte via Wykop Mobilny (Android)
  • 1
@open-alpha: z tym sudoers to bym robił dokładne testowanie najpierw, puszczał test składni zanim zapiszesz zmiany. Chyba nawet dokumentacja ansible ma takie przykłady z sudoers.
  • Odpowiedz
- Trzeba dawać refresh podczas puszczania templata z playbookami ( ͡° ͜ʖ ͡°)


@open-alpha: To jest bug. Miałem go u siebie ale nie pamiętam jak rozwiązałem. Coś w konfiguracji nginx zmieniłem. Normalnie podgląd masz na żywo.

- Jak u was jest rozwiązanie wyjsie awaryjne jak np templataka w /etc/sudoers.d/ sie zwali i nie
  • Odpowiedz
NPA z kluczem + sudo su - + testy, testy, testy i całość śmiga całkiem nieźle.
Zakładam, że nie puszczacie templatki od razu na PRD tylko przechodzicie przez DTA. Natomiast jeśli ktoś sam (właściciel serwera) sobie jakoś zwali profil sudo (lub binarkę), to sam sobie to naprawia z ewentualnym supportem zespołu linuksowego (w przypadku kiedy ktoś mocno nie ogarnia). W praktyce już dawno nie obiło mi się o uszy, żeby ktoś skopał
  • Odpowiedz