The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Polemarch 2.0, web-интерфейса для Ansible, opennews (??), 14-Сен-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "Релиз Polemarch 2.0, web-интерфейса для Ansible"  +2 +/
Сообщение от freehckemail (ok), 14-Сен-22, 13:23 
> Угу, бахни на шелле что-то комплексное, сложное, ещё и сохраняющее имподентность в
> разных непонятных ситуациях.

Я уже 5 лет работаю с ансиблом, и однозначно утверждаю, что любую логику сложнее "создай из шаблона" / "положи по данному пути" -- надо писать на шелле. Ансибл на удивление непригоден для описания сложной логики. Декларативность и идемпотентность ансиблом обеспечиваются ровно в той же мере, что и в шелле. А вот возможностей реализации сложной логики шелл предоставляет на порядок больше.

> Потом вместе посмеёмся

Ну напишите что-нибудь, не являющееся рокет-саенсом. Роль, для создания пачки локальных пользователей на группе хостов. Чтобы позволяла выдать sudo, задать или отключить пароль, трекать ключи в authorized_keys, могла задизейблить или удалить пользователя. Обязательно декларативную и идемпотентную. Вот напишите это в двух вариантах: первый вариант -- на чистом ансибле, а второй -- шелл-скриптом, который ансиблом дёргается. Как только вы это сделаете, вы поймёте, что вопреки распространённому мнению о том, что с шеллом в ансибле нужно бороться, есть много кейсов, где его применение более чем оправдано.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

100. "Релиз Polemarch 2.0, web-интерфейса для Ansible"  –1 +/
Сообщение от Аноним (100), 14-Сен-22, 18:33 
> трекать ключи в authorized_keys

Админов локалхоста видно издалека. Хлебом не корми, дай ключи пораскладывать. Когда ж вы научитесь этими вещами управлять нормально?

Ответить | Правка | Наверх | Cообщить модератору

114. "Релиз Polemarch 2.0, web-интерфейса для Ansible"  +/
Сообщение от RHEL Fan (?), 15-Сен-22, 09:38 
Сделай доброе дело, научи, как нормально то управлять.
Ответить | Правка | Наверх | Cообщить модератору

132. "Релиз Polemarch 2.0, web-интерфейса для Ansible"  +/
Сообщение от Аноним (100), 16-Сен-22, 19:01 
Учить опеннет — себя не уважать. В документации на OpenSSH всё расписано.
Ответить | Правка | Наверх | Cообщить модератору

126. "Релиз Polemarch 2.0, web-интерфейса для Ansible"  +/
Сообщение от PnD (??), 15-Сен-22, 19:10 
Массовое про пользователей просто не так проектируется. Ставите что-нибудь LDAP-обра́зное (в т.ч. dirsrv /бывший dir389/, freeIPA и даже m$ AD). И настраиваете sssd на клиентах (онтопика).
* authorized_keys обычно приходится прикручивать доп. схемой. И мне не встречалось реализации политики "твой ключ устарел" (как с паролем обычно поступают).

Вот для "расставить sssd" уже́ есть смысл в ansible.
Но если нужно нормально декларировать и (страшное слово) комплаенс-репорты (отчёты "у кого всё ок, а с кем надо дальше разбираться"), то для больших сетей есть смысл посмотреть в сторону cfEnfine и производных. Собственно, единственная на данный момент "управлялка" (причём, родом из 1980х) которую вначале постарались спроектировать. И даже некоторую "математику" под это дело подвели (т.н. "теория обещаний").

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

130. "Релиз Polemarch 2.0, web-интерфейса для Ansible"  +1 +/
Сообщение от RHEL Fan (?), 16-Сен-22, 15:25 
Если вместо ключей использовать сертификаты, то будет и "устарел". SSH, вроде, умеет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру