ямлах лежат
сами себе жизнь усложняете ))
Неудобно ж - листать портянку, искать где там
да вполне норм, хранишь в виде списка словарей username: str fullname: str keys: list[str] в отдельном файлике, а его подкидываешь через include_vars
я против того что бы юзвери лезли своими рученками в ансибл и что то там правили. Вот есть у них всего 2 команды, скопировать ключь в нужную папку и запустить плейбук, и все, нечего лазить куда им не надо.
юзеры ансибл со своих машин гоняют? О.о чо
желание клиента закон
вообще, схема с include_vars дает возможность иметь несколько таких списков юзеров и динамически их подкидывать, например из репы с данными, куда у разработчиков есть RW, чтоб как раз свой ключ записать по инструкции "иди в репу линк, найди файлик х.фмл, допиши себя в конец по аналогии" ну и на основе этих файлов (и прав доступа к ним), разграничивать, какие списки и к каким группам хостов будут применены и будет чуть более удобно молекулой эту роль тестировать но если юзеры и так имеют доступ ко всей инфре (чтоб прокатывать ансибл), плюс есть проблема с "чтоб ручками в ансибл не лазили", пускай связь этих двух требований и кажется мне дикой, пускай делают так, как будет проще, и чтоб с пошаговыми инструкциями (и картиночками)
Обсуждают сегодня