Автоматизация
-
Автоматизация
Ansible 5.0 и collections-only модель: аудируем legacy playbooks и пишем скрипт замены namespace
Red Hat анонсирует Ansible 5.0 с переходом на collections-only. Аудируем сотни задач со старыми именами модулей и пишем скрипт автоматической замены namespace.
-
Автоматизация
Ansible 4.0: ansible-core минимален, коллекции - всё остальное, requirements.yml - обязателен
Ansible 4.0 завершает переход на collections-based экосистему: ansible-core 2.11 содержит только builtin, остальное - в коллекциях с явными версиями в Automation Hub.
-
Автоматизация
Ansible 2.10 и Collections: мигрируем десятки модулей из ansible-core и обновляем AWX
Ansible 2.10 разделяет монорепо: модули уходят в отдельные коллекции. Описываем миграцию requirements.yml и обновление AWX в боевых плейбуках.
-
Автоматизация
Nornir + NAPALM: аудит конфигурации 120 коммутаторов за 40 секунд и результаты в Elasticsearch
Автоматизируем аудит сетевого оборудования через Nornir и NAPALM: проверяем соответствие baseline, параллельно опрашиваем коммутаторы, результаты пишем в Elasticsearch.
-
Автоматизация
Ansible Collections: мигрируем legacy-роли и настраиваем Nexus-прокси для Galaxy
Ansible 2.9/2.10 делает Collections основным способом дистрибуции ролей. Разбираем миграцию, FQCN, requirements.yml и внутренний Nexus-прокси вместо прямого Galaxy.
-
Автоматизация
Обновляем AWX до версии 11: новый API, Collections и переписанные Inventories
Red Hat переносит модули из core в Collections, AWX 11 ломает Inventories API. Обновляем продакшн-стенд клиента и фиксируем, что изменилось между версиями.
-
Автоматизация
Ansible 2.9 и Collections: переписываем корпоративные роли и понимаем, зачем это было нужно
Ansible 2.9 вводит Collections как основную единицу распространения модулей. Переписываем корпоративные роли под новую модель - сначала больно, потом ценно.
-
Автоматизация
Terraform 0.13 preview: for_each для модулей - то, чего мы ждали с 0.12
HashiCorp работает над Terraform 0.13 с поддержкой for_each для модулей. Разбираем почему это решает нашу конкретную боль с дублированием конфигов клиентских окружений.
-
Автоматизация
CentOS 8 и SELinux: обновляем Ansible-роли, где авторы с Galaxy этого не сделали
SELinux enforcing в CentOS 8 поломал три роли из Ansible Galaxy - не падением, а тихим отказом. Добавляем sefcontext и restorecon туда, где авторы не предусмотрели.
-
Автоматизация
Ansible 2.8 и Python 3: обновление вскрыло зависимости, которые мы считали несуществующими
Ansible 2.8 с официальной поддержкой Python 3 и улучшенными network-модулями - хорошо, что тесты в molecule прогнали до продакшна, а не после.
-
Автоматизация
AWX и dynamic inventory plugin: VMware vSphere без ручного ведения ini-файлов
Перешли с статических ini-инвентарей на VMware vSphere inventory plugin в AWX - новые ВМ подхватываются автоматически без редактирования файлов вручную.
-
Автоматизация
Molecule 2.x: TDD для Ansible-ролей - тест в Docker до коммита, регрессии в prod пополам
Перевели разработку Ansible-ролей на Molecule + Testinfra: тест в Docker до коммита стал обязательным, и число регрессий в prod заметно упало.
-
Автоматизация
Ansible Tower 3.3: Workflow Templates и цепочки плейбуков с ветвлением
Ansible Tower 3.3 добавил Workflow Templates - визуальный граф плейбуков с ветвлением по успеху/ошибке. Провизионирование, конфигурация и smoke-тест теперь единый управляемый поток.
-
Автоматизация
Ansible 2.6 и network-модули: плейбук вместо трёх часов на коммутаторах Cisco
Ansible 2.6 расширил поддержку сетевых устройств. Написали network-плейбук и прогнали конфигурацию VLAN на тридцати Cisco-свитчах - вместо ручной работы через консоль.
-
Автоматизация
AWX вместо Ansible Tower: разворачиваем open-source UI для централизованной автоматизации
AWX 1.0 - open-source версия Ansible Tower: разворачиваем UI, RBAC, scheduled playbooks и аудит-лог запусков для крупного клиента без лицензионных затрат.
-
Автоматизация
Ansible 2.4: network automation для Cisco IOS - переходим на ios_config без expect
Ansible 2.4 закрепил network-модули для Cisco IOS/NX-OS. Разбираем ios_config и ios_command на реальном кейсе: конфигурируем VLAN и ACL без ручного CLI.
-
Автоматизация
IaC-стандарт: Terraform держит ресурсы, Ansible держит состояние - граница больше не обсуждается
Формализуем внутренний стандарт разделения ответственности: Terraform - VM, сеть, хранилище; Ansible - ОС и приложения. Ревью стало тише.
-
Автоматизация
Terraform 0.11: интерактивный apply и preview HCL2 - что это значит для модульной инфраструктуры
Обновляем Terraform до 0.11 на сопровождаемых проектах: новый интерактивный apply упрощает работу команды, preview HCL2 показывает - в 0.12 нас ждёт рефакторинг модулей.
-
Автоматизация
Ansible 2.4: include_tasks vs import_tasks - как мы поломали динамические роли при миграции
Ansible 2.4 депрекирует include в пользу include_tasks/import_tasks. Разница в timing выполнения сломала несколько динамических ролей - разбираем типичные ловушки при переходе.
-
Автоматизация
Ansible 2.3 и сетевые модули: Cisco IOS/NX-OS под version control
Ansible 2.3 расширил модули для Cisco IOS и NX-OS, улучшил delegate_to для сетевых задач. Переводим 40 устройств под IaC: ios_config, ios_facts, конец ручной правке ACL.