Автоматизация
-
Автоматизация
Mozilla SOPS vs Ansible Vault: шифрование отдельных полей YAML в GitOps-пайплайне
Протестировали SOPS от Mozilla как альтернативу ansible-vault: шифрование отдельных полей YAML, нормальный diff в git, интеграция с AWS KMS и HashiCorp Vault.
-
Автоматизация
Ansible 2.2: переписываем библиотеку ролей под стабильный include_role
Ansible 2.2 вышел стабильным в октябре. Закрепляем практики: galaxy-совместимая структура ролей, тесты через molecule, конец самописным shell-обёрткам.
-
Автоматизация
Ansible Tower 2.4 у клиента с командой из 15 администраторов: журнал, роли, порядок
Централизуем запуск Ansible-плейбуков через Tower 2.4: ролевой доступ и аудит изменений решают вопрос «кто что сделал» в большой команде.
-
Автоматизация
Ansible 2.2 и Windows через WinRM: IIS, Firewall и DNS без единого PowerShell вручную
Ansible 2.2 вышел с заметно улучшенной поддержкой Windows через WinRM. Конфигурируем IIS, Windows Firewall и DNS без прямого PowerShell-скрипта на сервере.
-
Автоматизация
PowerShell 5.1 в Windows Server 2016: переписываем bat-скрипты администрирования
PowerShell 5.1 входит в состав Windows Server 2016 с поддержкой классов. Рассказываем, как переносим на него накопившиеся bat-скрипты и что даёт новая архитектура кода.
-
Автоматизация
Ansible 2.1: сетевые модули и конфигурация Cisco в Git
Ansible 2.1 принёс модули для Cisco IOS и Junos. Попробовали ios_config на реальных коммутаторах - конфигурация сети теперь живёт в Git наравне с серверами.
-
Автоматизация
Ansible Galaxy: берём роли с полки вместо написания с нуля
Ansible Galaxy набрал достаточно качественных ролей чтобы брать их как основу. Типовой сервер теперь встаёт за 30 минут вместо четырёх часов - проектная специфика на остатке.
-
Автоматизация
PowerShell 5.0 preview: DSC-классы как попытка сделать Windows-автоматизацию читаемой
WMF 5.0 preview добавил DSC-классы и PackageManagement. Переписали несколько конфигураций с MOF на классы - разница в читаемости заметная, тестировать тоже проще.
-
Автоматизация
Ansible 2.0 preview: роли, блоки и почему мы наконец перестали бояться 40 хостов
Ansible 2.0 preview переработал систему ролей и добавил блоки задач. Рассказываем как перешли с bash-скриптов на Ansible и что это изменило в работе команды.
-
Автоматизация
Ansible 2.0 beta: тестируем новый движок задач и готовимся к рефакторингу
Ansible 2.0 в бете меняет движок задач, синтаксис include и обработку ошибок. Проверяем обратную совместимость и начинаем рефакторинг playbooks.
-
Автоматизация
Bare-metal provisioning через PXE + kickstart + Ansible: новый сервер за 20 минут без рук
Собрали конвейер: PXE-загрузка, kickstart/preseed, Ansible playbook. Физический сервер от включения до рабочего состояния - без единого ручного шага.
-
Автоматизация
Ansible для Windows через WinRM: первые шаги без агента
Ansible 1.7 добавил экспериментальную поддержку Windows через WinRM. Пробуем на реальных серверах: роли IIS, файрвол, базовый провизионинг.
-
Автоматизация
Ansible Galaxy и роли: рефакторим монолитный playbook на части
Разбили монолитный playbook на роли, подключили Ansible Galaxy для nginx, postgresql, ntp. Что реально экономит время, а где всё равно пишешь сам.
-
Автоматизация
Ansible playbook вместо чеклиста: провизионируем новый Linux-сервер за 20 минут
Перевели ручной чеклист развёртывания нового сервера в Ansible playbook. Первые 50 строк YAML уже заменили час рутины - и теперь это идемпотентно.
-
Автоматизация
Ansible на Windows: первый опыт с win_feature, win_service и WinRM
Ansible 1.7 добавил экспериментальную поддержку Windows через WinRM. Пробуем win_feature, win_service, win_copy на Windows Server 2012 R2 - что работает, что требует танцев.
-
Автоматизация
Ansible Vault: шифруем секреты прямо в репозитории
Ansible 1.7 добавил Vault для шифрования секретов в playbook-файлах. Разбираем процесс миграции с файлов вне git, ротацию ключа и интеграцию с CI.
-
Автоматизация
Ansible roles: разбили монолитный playbook на три роли и не пожалели
Ansible 1.7 выходит с улучшенными roles и Galaxy. Рассказываем как перешли от плоских playbook-файлов к структуре ролей и что из этого получилось на практике.
-
Автоматизация
SCCM 2012 R2: OSD Task Sequence и как мы перестали тратить три часа на новое рабочее место
Настраиваем OSD в SCCM 2012 R2: Task Sequence разворачивает Windows 7, ставит ПО и вводит машину в домен без участия инженера. Реальный опыт внедрения.
-
Автоматизация
PowerShell DSC в продакшне: декларативный конфиг Windows без Puppet
Первый боевой опыт с PowerShell Desired State Configuration: описываем IIS и роли сервера как код. Аналог Puppet - но нативный, без агентов и мастер-сервера.
-
Автоматизация
InfluxDB + Grafana: строим операционный дашборд поверх collectd и Zabbix
Подключаем InfluxDB как time-series хранилище к collectd и Zabbix, поверх - Grafana. Графики наконец выглядят как инструмент, а не как артефакт 2005 года.