LINUX.ORG.RU
ФорумAdmin

ansible и нат

 


1

2

Добрый вечер. Все читаю документацию и никак не пойму, в ansible получается мастер коннектится к хостам по ssh и накатывает им изменения. А что если у нас хост за NAT? Или если хосты регулярно меняют физическое местоположение?


zerotier
vpn
ssh tunnel
freelan


решений масса.

Bers666 ★★★★★
()
Ответ на: комментарий от Anoxemian

Хотел бы уточнить. У меня удаленные линуксы, часть за нат, часть нет, сложно сказать где они могут оказаться. Задача состоит в том, что бы периодически обновлять там пакеты и накатывать новые версии самописного ПО. В общих чертах наткнулся на след решения: ansible, puppete, chef. Очень хотелось бы все получить из коробки без всяких тунелей и впн.

da17
() автор топика
Ответ на: комментарий от da17

У шефа, например, клиент ходит в сервер. Т.е. тебе будет достаточно того чтобы шеф-сервер был не за натом.

У паппета, вроде как, тоже, по крайней мере так было несколько мажорных версий назад, когда я его эксплуатировал.

slowpony ★★★★★
()
Ответ на: комментарий от slowpony

Сервер однозначно глобальным ip смотрит

da17
() автор топика

ansible и нат

Неужели всё вот так просто?
Пошёл куда-то с ноутом и стырил любую секретную информацию на свой статический айпи в пару кликов?

Clockwork ★★★★★
()

Если есть компьютер с внешним ip-адресом и доступом с него к целевой системе, то можно добавить в инвентарь опцию

ansible_ssh_extra_args: "-J user@external.ip.host"

No
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.