Доброго всем! Вопрос по работе "Ansible + Gitlab-CI". На данный момент

сервер ансибла и сервер гитлаба это две разные ноды, не связанные никак друг с другом. Ансибл сейчас не задействован в процессе CI/CD, и используется в основном для конфигурации инфраструктуры. Сейчас плейбуки ансибла лежат на самом ансибле-мастере и выполняются оттуда вручную. Возникла необходимость часть плейбуков закинуть в гитлаб в отдельный репозиторий, чтобы разработчики могли сами какими-то определёнными действиями в гитлабе (коммит в ветку с плейбуком или ещё как) запускать некоторые плейбуки ансибла. Как я понял из статей и документаций, вариантов несколько может быть. Основные вижу такие пока:
1) На мастер-ноде ансибла настроить Gitlab-Runner (shell), и прописать его на ветки с плейбуками, ну и указывать в Gitlab-ci выполнение плейбуков через него;
2) Сделать отдельный Gitlab-Runner (shell), с которого будет доступ на мастер-ноду ансибла, и указывать в Gitlab-ci выполнение плейбуков через этот отдельный раннер;
3) В Gitlab-ci в ямл-файле напрямую прописывать выполнение плейбуков удалённо по ssh на мастер-ноде ансибла (но потребуется прямой доступ по ssh с гитлаб-сервера на мастер-ноду ансибла);
4) На сервере гитлаба развернуть ещё один ансибл-мастер, чтобы плейбуки там и выполнялись локальным ансиблом;
5) Использовать что-то типа AWX и т.п.
Как будет лучше и безопаснее сделать?

1 ответов

9 просмотров

а что такое "сервер ансибла" в вашем контексте, если AWX у вас нет?

Похожие вопросы

Обсуждают сегодня

Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
Всем привет, есть небольшая проблема Есть такой скрипт document.addEventListener('DOMContentLoaded', function () { const sliderTabs = document.querySelectorAll('.s...
A da
8
@go1337 @dblackCat Привет. Все ещё дрочусь с fastpanel. Добавил второй домен который должен смотреть в рут того же сайта, но так как это просто домен, а не сайт, я не могу ему...
Ross 🦴
9
До речі, в ево нема можливості чи якого розширення щоб з адмінки з телефона зайти і терміново щось в верстці поправити?
Женя
7
кто-нибудь пользуется тайм-трекерами во время работы? так много разных нагуглил, может есть что-то популярное
Lencore
8
Пацаны. Я разрабатываю софт для инвайтинга на телетон, и столкнулся с такой проблемой, в один из чатов не могу приглашать никого, не дает добавлять, в то же время через официа...
Kernel Panic
11
Скажите, а кому нужен Currency как отдельный плагин вместо полноценного ecommerce в OctoberCMS? Кто-то использует его уже или планирует в будущем? Может я что-то не понимаю?
Igor
13
Розмовами про Рево мені нагадали часи, коли шаблони правилися прямо в адмінці. Хто в курсі, чому відійшли від цієї практики, так блейд не працює? Доволі зручно ж було (інколи)
Женя
3
Всем добрый вечер, Рад оказаться в кругу единомышленников. Начинаю погружаться в мир .net веба. Зовут Ерасыл 🖖 У меня назрел вопрос: Какой процент проектов, прошедшие через в...
Ерасыл
6
Чому? Да тому що без GiT не уявляю нормального проекта а коли код в базі то то так собі
Dmytro Lukianenko
3
Карта сайта