баш, можно ли как-то заменить эту роль чтобы не использовать баш? Я думаю может использовать community.crypto.x509_certificate Подскажите пожалуйста
https://gist.github.com/pavel-nano/791734e08ea5736abdec742bc7677ae1
Неидемпотентно. Ты программируешь на Ansible.
вот и по этому я и хочу, чтобы роль готовую использовать, может подскажешь пожалуйста, что использовать?
Не видел готовых. Либо что-то на galaxy поищи, либо напиши свой модуль. По сути, раз ты организовываешь свой CA - значит, у тебя должна быть возможность подойти к вопросу серьёзно.
Возможно стоит использовать https://docs.ansible.com/ansible/latest/collections/community/crypto/x509_certificate_module.html
Возможно. Я же твоих условий не знаю, это тебе должно быть виднее.
Сгенеировать СА, подписать этим СА сервер и клиент ключи
Тогда нет. Подумай, что будет, если роль будет запущена повторно.
СА у меня будет один, которым я буду подписывать ключи для всех
Ты прочитал моё сообщение? Я спросил, что произойдёт, если это твой башсибловый скрипт будет запущен повторно. Я не спросил, сколько у тебя будет CA.
так ты сам же на него и отвечал
можешь у меня посмотреть. тут генерятся СА https://github.com/erzh1906/kubernetes-playbook/blob/master/roles/k8s_ca_crt/tasks/main.yml тут уже серты https://github.com/erzh1906/kubernetes-playbook/blob/master/roles/k8s_etcd_crt/tasks/main.yml
Спасибо, это и нужно было
а можешь подсказать, какие готовые решения?)
Не Бааааашсибл ни разу :-)
да где? все на модулях и все идемпотентно
единственный башсибл во всей этой моей репе - 2 таски с kubectl label node. потому что мне уже было тупо лень писать uri модуль в k8s API в нужном формате) Так что не надо вот
Хм, а и вправду. Ок, я ошибся и исправил: https://t.me/pro_ansible/168440
Где-то далеко хнычет перфекционист, заменяя в ямлах отступы табами на пробелы :-)
Hashicorp Vault удобный и достаточно простой EJBCA
не поняль) нету там табов
Эм, я не про твою репу же, а вообще - как олицетворение идеи о чуть-чуть недотянутом совершенстве.
ааа) ну снова начну работать с кубернетесом - может дойдут руки поправить эти две таски
Обсуждают сегодня