Постменом, ходить и выполнять конкретные таски еще и с ручным логином... А оно того стоило? Мы просто TeamCity на ansible повесили. И вот тебе - 1. кастомизация запуска (параметрами) 2. Пулл модель (при пуше в гит) 3 История раскаток и авторство 4) Сохранение всех изменний (--dif) 5) Дебаг режим (--check) параметром если надо. Ну и разделение прав на уровне TC. Зачем все это...
не доклад а просто катастрофа. Чем ansible хуже salt? Почему нужно выбрать то или иное? С какими проблемами столкнулись авторы? Нет ответов. Зато на прочитали quickstart по salt. Актуально, но читать я и сам умею.
Не понял, почему не использовался Salt в безагентовом варианте через ssh. Или мастерлесс запуск салта чем мешает, чтобы развернуть салт? (использую в виртуалках). Про группы тоже не понял, в чём проблема таргетировать любые хосты, например как локальные grains.
Парень правильно заметил, не добрались короче. Ну и для обмена между миньонами нужны Mine шахты, а не реакторы. Работает по-круче ансибла. Mine data is designed to be much more up-to-date than grain data. Grains are refreshed on a very limited basis and are largely static data. Mines are designed to replace slow peer publishing calls when Minions need data from other Minions.
Спикер сказал, что проблема с энсиблом включала в себя трэш из версий и зависимостей. Ну так эту же проблему они воспроизведут с любой другой IaC системой.
Доступы и согласование кода не довод, потому что git у них есть. А через ансибл конфигурить продуктив практика порочная. Развернул новый проверил, меняй ip, туши старый. И это его "нет порога" нормальный такой порог в целый линукс😂
cn в LDAP кириллицей, вы там чем упарывайтесь так?
Постменом, ходить и выполнять конкретные таски еще и с ручным логином... А оно того стоило? Мы просто TeamCity на ansible повесили. И вот тебе - 1. кастомизация запуска (параметрами) 2. Пулл модель (при пуше в гит) 3 История раскаток и авторство 4) Сохранение всех изменний (--dif) 5) Дебаг режим (--check) параметром если надо. Ну и разделение прав на уровне TC. Зачем все это...
Про 4 пункт можете рассказать подробнее?
не доклад а просто катастрофа. Чем ansible хуже salt? Почему нужно выбрать то или иное? С какими проблемами столкнулись авторы? Нет ответов. Зато на прочитали quickstart по salt. Актуально, но читать я и сам умею.
Он же рассказал что они одновременно лазят на машину и огребают от этого. Вообще забавные ребята.
Не понял, почему не использовался Salt в безагентовом варианте через ssh. Или мастерлесс запуск салта чем мешает, чтобы развернуть салт? (использую в виртуалках). Про группы тоже не понял, в чём проблема таргетировать любые хосты, например как локальные grains.
Парень правильно заметил, не добрались короче. Ну и для обмена между миньонами нужны Mine шахты, а не реакторы. Работает по-круче ансибла.
Mine data is designed to be much more up-to-date than grain data. Grains are refreshed on a very limited basis and are largely static data. Mines are designed to replace slow peer publishing calls when Minions need data from other Minions.
Из одной проблемы сделали две:-)
Да мне кажется они просто пытались делать из салта ансибл, проблемы что озвучивали - надуманные, всё делается куда более красиво.
Спикер сказал, что проблема с энсиблом включала в себя трэш из версий и зависимостей. Ну так эту же проблему они воспроизведут с любой другой IaC системой.
А что к ансибле прикрутили бы awx, там и контроль версий, и авторизация, и история job.
Теперь понятно куда не стоит идти работать
Так можно никуда и не пойти. Везде свои приколы.
Да, просто ужас, лучше бы не рассказывали про это..
Доступы и согласование кода не довод, потому что git у них есть. А через ансибл конфигурить продуктив практика порочная. Развернул новый проверил, меняй ip, туши старый. И это его "нет порога" нормальный такой порог в целый линукс😂
Для деплоя нет труда настроить окружения на мастере. Обновление миньонов удобно делать 1 простым стейтом с самоапгрейдом.
ansible позволяет много, по этому многие делают его не правильно.