les modules en général sont des putain de chats. Par exemple le module lvm exigera qu'on lui décrive tout pour qu'il accepte de créer un LV, dans un VG qu'il veut créer avec des PVs qu'il veut connaître... mais je veux pas lui dire ça, l'OS est dans un VG, je veux pas qu'il y touche, je veux juste qu'il accepte de créer un LV...
En même temps ça évite de faire des bêtises, tout comme le fait de ne pas déclarer deux fois la même ressource.
Puppet est un très mauvais outil pour déployer un truc par dessus de la merde fait à la main. Il est fait pour gérer ses machines comme des troupeaux, pas comme des animaux de compagnie.
Si tes machines sont gérées en troupeaux, elles auront toutes un VG qui a un nom déterminé, donc ça ne pose pas de problème qu'il soit déclaré explicitement. Et après tu utilises hiera ou tout autre node classifier pour gérer les différences entre les groupes de machines ou des exceptions.
C'est quand même bien plus facile de faire de l'idempotence avec Puppet qu'avec Ansible (pas testé chef et salt je n'ai fais que lire un article sur ce dernier il y a de nombreuses années). Ansible c'est juste bien pour remplacer des scripts bash de déploiement par dessus des trucs pas forcément bien gérés/administrés et ça plait beaucoup aux sysadmins du dimanche parce qu'ils peuvent continuer à faire de la merde comme avant, sauf que c'est en YAML donc ils peuvent dire qu'ils sont Devops et prétendre à un salaire plus élevé parce que les RH adorent ce mot.
[^] # Re: il faudrait le réécrire <s>en Rust</s> !
Posté par Psychofox (Mastodon) . En réponse au journal Test de vie et Ansible : un exemple de réalisation pour mieux comprendre l'outil. Évalué à 5.
En même temps ça évite de faire des bêtises, tout comme le fait de ne pas déclarer deux fois la même ressource.
Puppet est un très mauvais outil pour déployer un truc par dessus de la merde fait à la main. Il est fait pour gérer ses machines comme des troupeaux, pas comme des animaux de compagnie.
Si tes machines sont gérées en troupeaux, elles auront toutes un VG qui a un nom déterminé, donc ça ne pose pas de problème qu'il soit déclaré explicitement. Et après tu utilises hiera ou tout autre node classifier pour gérer les différences entre les groupes de machines ou des exceptions.
C'est quand même bien plus facile de faire de l'idempotence avec Puppet qu'avec Ansible (pas testé chef et salt je n'ai fais que lire un article sur ce dernier il y a de nombreuses années). Ansible c'est juste bien pour remplacer des scripts bash de déploiement par dessus des trucs pas forcément bien gérés/administrés et ça plait beaucoup aux sysadmins du dimanche parce qu'ils peuvent continuer à faire de la merde comme avant, sauf que c'est en YAML donc ils peuvent dire qu'ils sont Devops et prétendre à un salaire plus élevé parce que les RH adorent ce mot.