Если поискать на канале по хэштегу, то видно, что кто-то

делает #ldap на ансибле как минимум раз в месяц (обычно чаще) на протяжении как минимум последних 2х лет. Очевидно, что это только те, кто задает вопросы. Т.о. смею предположить, что ldap на ансибле во всем мире ежедневно пишут десятки и сотни людей. Т.о. либо это не совсем зло, либо глобально "что-то не так" с самим ansible, раз столько людей ежедневно совершают типичную ошибку
Вопрос, что в этом плохого все еще висит в воздухе

Доводы за ansible. Без БД:
1. Согласно концепции "Infrastructure as a code" пользователей тоже стоит хранить в гите (ес-но vault). Они тоже являются частью инфраструктуры, т.к. конечное состояние системы от них тоже зависит
2. Лично у меня нет какого-либо другого хранилища пользователей. Поэтому любую БД нужно будет: устанавливать, настраивать, поддерживать, бэкапировать
3. При использовании БД:
а) появляется еще одна единая точка отказа в виде этой БД
б) в общем случае использование ролей возможно только на ansible контроллере и не получится забрать git и что-то поменять "по быстрому"

Доводы против ansible. За БД:
1. Сложность поддержки ansible ролей. Возможно(?) при использовании БД роли становятся проще
2. Эффективность работы ролей на больших объемах данных. Не мой случай, поэтому просто догадываюсь

пожалуй, основным критерием при выборе хранилища должна стать частота изменений:
если пользователи появляются ежедневно и/или много, то нет смысла класть их в гит
если инвентарь динамический, то странно хранить его в файлах

5 ответов

10 просмотров

С ансиблом все так. В том, что микроскопом кто-то регулярно пытается забивать гвозди, вины микроскопа нет никакой.

Anatoliy- Автор вопроса
Timur Gadiev
С ансиблом все так. В том, что микроскопом кто-то ...

задача ансибла привести систему к конечному состоянию. для этого ему нужны все входные данные. с этой точки зрения микроскопом он не является

А в чём проблема ансиблом создавать юзеров в хашикорп волт

Anatoliy- Автор вопроса
Aleksandr Danilov 🇺🇦
А в чём проблема ансиблом создавать юзеров в хашик...

лично я тут проблемы не вижу, но из-за хэштега задумался над вопросом

Anatoliy
лично я тут проблемы не вижу, но из-за хэштега зад...

У меня например такая схема и создана Есть репозиторий, куда ветками сохраняем историю каждого юзера, в какую команду перешёл и т.д. CI/CD пайплайн генерирует данные в волт, откуда далее они используются.

Похожие вопросы

Обсуждают сегодня

Ребята, всем привет, у меня такой вопрос, заказчику нужно чтобы бот собирал данные о количестве просмотров на определенных постах, уже все перерыл, как то можно реализовать та...
AdmM
3
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Всем привет. Подскажите, почему не меняется значение поля при переключении сайта?
Alexander Peterikov
11
Можно ли загрузить скрипт py в бота чтобы он работал по нему? как это сделать?
huskadam #RCC Фанат? @hitlerpvp
13
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Каким то образом можно определить ширину экрана пользователя перед загрузкой partial-а? Надо рассчитать ширину кадров слайдера для ресайза картинок для container-fluid.
Point 111
22
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
Приветствую друзья, подскажите сколько в среднем стоит на данный момент создать тг бота который будет как магазин? Показывать ассортименты доставлять заказы и тд? Все по станд...
Eugene
3
привет, а расскажите как бэкапите свой vault raft cluster CE? я немного почитал и понял, что нужно как-то выполнять vault operator raft snapshot save backup.snapshot подсовыва...
[DBST] Dmitry Knyazev
5
Карта сайта