якобы jail’ы невозможно с хоста администрировать? Это действительно проблема? Ну тобишь приходится в сам jail заходить.
в большинстве случае удобнее заходить и там работать
это де или в девелоп?
Я как раз выше написал как у меня работает это - в хосте puppet modules + puppet, который по nullfs монтируется в jail в /tmp/cbsdpuppet и выполняется jexec puppet apply и используется лишь структура (либы, бинари) вот именно в /tmp/cbsdpuppet структуре. С ansible и питоном - я уверен, что можно также. Те, я могу в jail наконфигурировать пачку сервисов и никаких ошметков puppet там не будет при этом.
Обсуждают сегодня