Постменом, ходить и выполнять конкретные таски еще и с ручным логином... А оно того стоило? Мы просто TeamCity на ansible повесили. И вот тебе - 1. кастомизация запуска (параметрами) 2. Пулл модель (при пуше в гит) 3 История раскаток и авторство 4) Сохранение всех изменний (--dif) 5) Дебаг режим (--check) параметром если надо. Ну и разделение прав на уровне TC. Зачем все это...
Спикер сказал, что проблема с энсиблом включала в себя трэш из версий и зависимостей. Ну так эту же проблему они воспроизведут с любой другой IaC системой.
Не понял, почему не использовался Salt в безагентовом варианте через ssh. Или мастерлесс запуск салта чем мешает, чтобы развернуть салт? (использую в виртуалках). Про группы тоже не понял, в чём проблема таргетировать любые хосты, например как локальные grains.
Парень правильно заметил, не добрались короче. Ну и для обмена между миньонами нужны Mine шахты, а не реакторы. Работает по-круче ансибла. Mine data is designed to be much more up-to-date than grain data. Grains are refreshed on a very limited basis and are largely static data. Mines are designed to replace slow peer publishing calls when Minions need data from other Minions.
Доступы и согласование кода не довод, потому что git у них есть. А через ансибл конфигурить продуктив практика порочная. Развернул новый проверил, меняй ip, туши старый. И это его "нет порога" нормальный такой порог в целый линукс😂
не доклад а просто катастрофа. Чем ansible хуже salt? Почему нужно выбрать то или иное? С какими проблемами столкнулись авторы? Нет ответов. Зато на прочитали quickstart по salt. Актуально, но читать я и сам умею.
cn в LDAP кириллицей, вы там чем упарывайтесь так?
Постменом, ходить и выполнять конкретные таски еще и с ручным логином... А оно того стоило? Мы просто TeamCity на ansible повесили. И вот тебе - 1. кастомизация запуска (параметрами) 2. Пулл модель (при пуше в гит) 3 История раскаток и авторство 4) Сохранение всех изменний (--dif) 5) Дебаг режим (--check) параметром если надо. Ну и разделение прав на уровне TC. Зачем все это...
Про 4 пункт можете рассказать подробнее?
Спикер сказал, что проблема с энсиблом включала в себя трэш из версий и зависимостей. Ну так эту же проблему они воспроизведут с любой другой IaC системой.
Из одной проблемы сделали две:-)
Да мне кажется они просто пытались делать из салта ансибл, проблемы что озвучивали - надуманные, всё делается куда более красиво.
Теперь понятно куда не стоит идти работать
Так можно никуда и не пойти. Везде свои приколы.
Не понял, почему не использовался Salt в безагентовом варианте через ssh. Или мастерлесс запуск салта чем мешает, чтобы развернуть салт? (использую в виртуалках). Про группы тоже не понял, в чём проблема таргетировать любые хосты, например как локальные grains.
Парень правильно заметил, не добрались короче. Ну и для обмена между миньонами нужны Mine шахты, а не реакторы. Работает по-круче ансибла.
Mine data is designed to be much more up-to-date than grain data. Grains are refreshed on a very limited basis and are largely static data. Mines are designed to replace slow peer publishing calls when Minions need data from other Minions.
Доступы и согласование кода не довод, потому что git у них есть. А через ансибл конфигурить продуктив практика порочная. Развернул новый проверил, меняй ip, туши старый. И это его "нет порога" нормальный такой порог в целый линукс😂
А что к ансибле прикрутили бы awx, там и контроль версий, и авторизация, и история job.
не доклад а просто катастрофа. Чем ansible хуже salt? Почему нужно выбрать то или иное? С какими проблемами столкнулись авторы? Нет ответов. Зато на прочитали quickstart по salt. Актуально, но читать я и сам умею.
Он же рассказал что они одновременно лазят на машину и огребают от этого. Вообще забавные ребята.
Да, просто ужас, лучше бы не рассказывали про это..
ansible позволяет много, по этому многие делают его не правильно.
Для деплоя нет труда настроить окружения на мастере. Обновление миньонов удобно делать 1 простым стейтом с самоапгрейдом.