штук) через плейбук, сделал автодискавер, всё ок, ток они не доступны и проблема в фаерволе. Хетзнер клауд, там прямой возможности добавить рулы на все серваки нет, по 1 тыкать или же через апи или командную утилиту циклом или типо того
думаю через ансибл разрулить, но с чем лучше или правильно работать? firewall, iptables? по сути мне в идеале дропнуть доступ к портам 10050-10051 для всех кроме сервера забикс. По дистрибутивам 70 на 30 примерно центос 8 и убунту 20.04
Так фаервол на машинах или на хетцнере?
делай, что умеешь. А вообще хетзнер Клауд умеет на уровне сети файрволл настраивать. Касательно моих предпочтений - я бы предложил на центос использоваться firewalld, на ubuntu - голый iptables.
там горбато сделано, клиент из бекапов по шаблону делает серваки и продаёт другим в пользование, рулы есть но они не применены к машинам
сетки там нет, не делал никто, я на этом проекте на подмене пока другой девопс в отпуске, я вот и думаю плейбук для этих целей нужен, т.к. серваки временами добавляются, и их тоже в мониторинг докидывать нужно, на уровне сервера как подход нормально будет?
пытаюсь)
Можно тераформом наверно делать и сразу правила привязывать
ну вообще да, но там речи об этом нет, клиенты тяжёлые
Обсуждают сегодня