Ansible
Также: управление конфигурациями, agentless automation, плейбук, inventory Ansible
Ansible - инструмент автоматизации конфигурации серверов, который работает по SSH без установки агентов на целевых машинах. Инфраструктура описывается в YAML-плейбуках - читаемых списках задач: установить пакет, скопировать файл, перезапустить службу. Список серверов хранится в inventory-файле. По сравнению с Puppet и Chef порог входа заметно ниже: не нужна отдельная мастер-нода, агенты и специальный язык.
Статьи с этим термином · 166
- Итоги 2022: массовое импортозамещение, категорирование КИИ и неожиданный ChatGPT · 27 декабря 2022
- День запуска ChatGPT: пишем Ansible-плейбуки и разбираем логи с GPT-3.5 · 29 ноября 2022
- Zabbix 6.2 HA: переводим монолитный сервер на нативный кластер без Keepalived · 13 октября 2022
- GitFlic как замена GitLab: тестируем корпоративную версию на реальном проекте КИИ · 11 октября 2022
- HashiCorp Vault в российском контексте: что реально угрожает, а что - паника · 25 августа 2022
- Ansible и отечественные ОС: что работает из коробки, что пришлось писать самим · 28 июля 2022
- zVirt vs oVirt: выбираем платформу виртуализации вместо VMware vSphere · 12 июля 2022
- Astra Linux SE 2.0: разворачиваем домен на FreeIPA и не теряем Windows-клиентов · 7 июля 2022
- Импортозамещение ОС: итоги H1 2022 - сколько клиентов перевели, где застряли · 5 июля 2022
- Ceph 17 Quincy в продакшне: обновление с Pacific и конфигурация BlueStore под NVMe · 14 июня 2022
- FreeIPA как замена Active Directory: стенд работает, но Windows - большой вопрос · 27 мая 2022
- Proxmox VE vs OpenStack: три пилота миграции с VMware и критерии выбора · 10 мая 2022
- AAP 2.1 и automation mesh: execution nodes без SSH через firewall · 6 мая 2022
- РЕД ОС 7.3: тестируем RHEL-совместимый дистрибутив для КИИ параллельно с Astra Linux · 5 апреля 2022
- Astra Linux SE 2.7: первые пилоты на рабочих местах и реальность интеграции с AD · 1 апреля 2022
- Proxmox VE 7.x как альтернатива VMware vSphere: первый пилот на 20 ВМ · 22 марта 2022
- OpenStack Yoga: разворачиваем тестовый кластер на фоне ухода VMware · 18 марта 2022
- 48 часов боевого дежурства: как мы тушили DDoS-волну 24-25 февраля · 25 февраля 2022
- AlmaLinux 8.5 vs Rocky Linux 8.5: выбираем корпоративный стандарт после CentOS 8 EOL · 11 января 2022
- Итоги 2021: Log4Shell перестроил приоритеты, Rocky созрел, WS2022 требует нового железа · 27 декабря 2021
- РЕД ОС 7.3 + FreeIPA у госзаказчика: сертификат ФСТЭК закрывает регулятора, пилот переходит в тираж · 20 декабря 2021
- FreeIPA вместо Active Directory на Astra Linux: пилот у госзаказчика · 15 ноября 2021
- Astra Linux и РЕД ОС в госзаказчике: пилотируем FreeIPA вместо AD · 16 августа 2021
- Ansible 5.0 и collections-only модель: аудируем legacy playbooks и пишем скрипт замены namespace · 9 августа 2021
- Ansible 4.0: ansible-core минимален, коллекции - всё остальное, requirements.yml - обязателен · 24 июня 2021
- Rocky Linux бета: собираем стенд и сравниваем с AlmaLinux 1.0 · 18 мая 2021
- AlmaLinux OS бета: разворачиваем первый RHEL-клон после смерти CentOS 8 · 2 февраля 2021
- Ansible 2.10 и Collections: мигрируем десятки модулей из ansible-core и обновляем AWX · 14 января 2021
- Kubernetes 1.20 GA: dockershim deprecated официально, начинаем миграцию · 10 декабря 2020
- CentOS 8 EOL в конце 2021: считаем варианты для продакшна · 7 декабря 2020
- Миграция 15 site-to-site туннелей на IKEv2: StrongSwan, AES-256-GCM и Ansible-аудит cipher suite · 19 ноября 2020
- Реестр отечественного ПО и VMware: помогаем заказчику составить обоснование закупки · 12 ноября 2020
- CentOS меняет правила: 40 серверов, три альтернативы и матрица рисков · 2 ноября 2020
- Nornir + NAPALM: аудит конфигурации 120 коммутаторов за 40 секунд и результаты в Elasticsearch · 17 августа 2020
- Ansible Collections: мигрируем legacy-роли и настраиваем Nexus-прокси для Galaxy · 27 июля 2020
- Планируем H2 2020: от экстренных мер к системной работе · 30 июня 2020
- Обновляем AWX до версии 11: новый API, Collections и переписанные Inventories · 14 апреля 2020
- Ansible 2.9 и Collections: переписываем корпоративные роли и понимаем, зачем это было нужно · 4 февраля 2020
- Ceph 15 Octopus в dev: смотрим на cephadm как замену ansible-ceph для раскатки кластеров · 21 января 2020
- Итоги 2019: Ansible в продакшне, первые Kubernetes-кластеры и КИИ-проекты, которые растянулись на весь год · 7 января 2020
- План на 2020: облако, GitOps на все кластеры и error budget в SLA · 30 декабря 2019
- CentOS 8 и SELinux: обновляем Ansible-роли, где авторы с Galaxy этого не сделали · 18 ноября 2019
- CentOS 8 в продакшне: первые недели с DNF, модулями и Ansible-ролями · 9 октября 2019
- CentOS 8 вышел: разворачиваем тестовый стенд и разбираемся с AppStream на практике · 24 сентября 2019
- Windows Server 2019 в продакшне: полгода на HCI-кластере - Storage Spaces Direct держится, WAC пока не догнал PowerShell · 21 августа 2019
- Ansible 2.8 и Python 3: обновление вскрыло зависимости, которые мы считали несуществующими · 14 августа 2019
- CentOS 8 на горизонте: аудит парка перед миграцией и первое знакомство с модульностью AppStream · 10 июля 2019
- Kubernetes 1.15 и зрелые CRD: начинаем оценивать операторы для StatefulSet-приложений · 1 июля 2019
- AWX и dynamic inventory plugin: VMware vSphere без ручного ведения ini-файлов · 25 апреля 2019
- Импортозамещение на практике: пилот Astra Linux SE у госзаказчика · 18 февраля 2019
- Molecule 2.x: TDD для Ansible-ролей - тест в Docker до коммита, регрессии в prod пополам · 24 января 2019
- Gitleaks в GitLab CI: первый прогон по истории нашёл три живых AWS-ключа · 19 декабря 2018
- Ansible Tower 3.3: Workflow Templates и цепочки плейбуков с ветвлением · 7 ноября 2018
- WSL на Windows Server 2019: Ansible и мониторинг без Linux jump-server · 15 октября 2018
- HashiCorp Vault 0.11 и dynamic secrets: как мы перестали хранить пароли к PostgreSQL в конфигах · 26 сентября 2018
- Ansible 2.6 и network-модули: плейбук вместо трёх часов на коммутаторах Cisco · 24 сентября 2018
- OpenSSH 7.8 отключил DSA по умолчанию: как мы перегенерировали ключи у трёх клиентов за выходные · 17 сентября 2018
- Windows Server 2019 GA: строим roadmap миграции для клиентов на WS2012R2 · 3 сентября 2018
- Grafana 5.2: дашборды и datasource в Git - мониторинг как код · 27 августа 2018
- Windows Server 2019 Insider Preview: WSL на сервере и контейнеры без boilerplate · 25 июля 2018
- Retpoline в ядре Linux против Spectre v2: замеряем деградацию на гипервизорах · 18 июля 2018
- AWX вместо Ansible Tower: разворачиваем open-source UI для централизованной автоматизации · 29 мая 2018
- Реестр отечественного ПО: что появилось в СУБД и ОС для госсектора · 13 апреля 2018
- Ansible 2.4: network automation для Cisco IOS - переходим на ios_config без expect · 6 февраля 2018
- Микрокод Intel и AMD для Spectre Variant 2: обновляем осторожно · 12 января 2018
- Meltdown и Spectre: первые рабочие дни года - инвентаризация, патчи, просадка производительности · 2 января 2018
- IaC-стандарт: Terraform держит ресурсы, Ansible держит состояние - граница больше не обсуждается · 18 декабря 2017
- Ansible 2.4: include_tasks vs import_tasks - как мы поломали динамические роли при миграции · 23 октября 2017
- KRACK: WPA2 сломан, патчимся экстренно - обходим всех заказчиков · 16 октября 2017
- BlueBorne: критические дыры в Bluetooth без паринга и без касания экрана · 18 сентября 2017
- Nano Server уходит в контейнеры: Microsoft меняет стратегию и что это значит для заказчиков на VM · 14 сентября 2017
- Grafana 4.4: LDAP-группы для Teams и автоматический provisioning дашбордов · 28 августа 2017
- Ansible 2.3 и сетевые модули: Cisco IOS/NX-OS под version control · 7 августа 2017
- Ceph Luminous GA: переводим тестовый кластер с FileStore на BlueStore · 13 июля 2017
- Terraform + Ansible: как мы формализовали IaC-процесс и зачем это вообще нужно · 6 июня 2017
- Immutable-снапшоты и офлайн-хранилище: архитектура бекапа после WannaCry · 18 мая 2017
- Mozilla SOPS vs Ansible Vault: шифрование отдельных полей YAML в GitOps-пайплайне · 30 марта 2017
- Реестр отечественного ПО в 2017: аудит у клиента с госучастием · 28 марта 2017
- Elastic Beats в продакшне: Filebeat и Metricbeat вместо logstash-forwarder · 23 марта 2017
- HashiCorp Vault: dynamic secrets для PostgreSQL, PKI-backend и AppRole в CI/CD · 21 марта 2017
- Docker 17.03: новая схема версий, CE vs EE и что это значит для наших плейбуков · 16 февраля 2017
- Terraform 0.8: модули, S3-бекенд и первый HCL-репозиторий в продакшене · 9 февраля 2017
- Ansible 2.2: переписываем библиотеку ролей под стабильный include_role · 17 января 2017
- CentOS 7.3: ядро 3.10.0-514, фиксы systemd и плановое обновление парка · 12 января 2017
- Windows Server 2016 в продакшне: первый файловый сервер переехал, делимся чеклистом · 10 января 2017
- Ansible Tower 2.4 у клиента с командой из 15 администраторов: журнал, роли, порядок · 21 декабря 2016
- Astra Linux SE на рабочих местах с гостайной: мандатный контроль и SSSD в деле · 14 ноября 2016
- Ansible 2.2 и Windows через WinRM: IIS, Firewall и DNS без единого PowerShell вручную · 19 октября 2016
- Kubernetes 1.4 и kubeadm: ставим кластер на bare-metal CentOS 7 за 30 минут · 19 сентября 2016
- OpenSSL 1.1.0: обновляем managed-сервисы и разбираемся с ABI · 14 сентября 2016
- Ansible 2.1: сетевые модули и конфигурация Cisco в Git · 25 июля 2016
- Let's Encrypt GA: перевели всех клиентов на бесплатный TLS и забыли про продление · 4 июля 2016
- ElastAlert поверх ELK: правила для SSH-брутфорса, аномальных 4xx и sudo - и первый живой сканер внутри сети · 17 июня 2016
- Postgres Pro в реестре ПО и с сертификатом ФСТЭК: тестируем у госклиента на Astra Linux · 14 июня 2016
- certbot как официальный клиент Let's Encrypt: systemd-timer вместо cron, 60+ доменов за месяц · 10 мая 2016
- Jenkins 2.0 вышел: переходим на Pipeline-as-Code и Jenkinsfile в каждом репозитории · 6 мая 2016
- Badlock и Let's Encrypt GA в один день: обновляем Samba и Windows одновременно · 8 апреля 2016
- Let's Encrypt GA: выпускаем production-сертификаты для 15 доменов и считаем экономию · 5 апреля 2016
- Ansible Vault в Jenkins-пайплайне: зашифрованные секреты в git без паранойи · 22 марта 2016
- CIS Benchmark Level 2 для CentOS 7.2: 89 контролей закрываем Ansible, 21 требует разговора с заказчиком · 11 марта 2016
- DROWN официально: сканируем 12 клиентов, находим 23 уязвимых сервера · 1 марта 2016
- Terraform 0.6: state в git и plan перед apply - первые шаги к IaC без Puppet · 26 февраля 2016
- DROWN и SSLv2: инвентаризируем серверы и отключаем протокол до публичного раскрытия CVE · 23 февраля 2016
- Filebeat вместо Logstash-агентов: 150+ серверов, 12 МБ вместо 256 МБ на хост · 29 января 2016
- Windows Server 2016 TP4: Nano Server загружается за 5 секунд, IIS в контейнере - перспективно · 26 января 2016
- Ansible 2.0: мигрируем с 1.9 на пилотном стенде - блоки, новый движок задач и сломанные модули · 12 января 2016
- Итоги 2015: контейнерная зрелость и регуляторный год · 29 декабря 2015
- certbot + Ansible: TLS-сертификат как одна задача в плейбуке · 25 декабря 2015
- OpenSSL 1.0.2e: очередной критический патч и почему в этот раз мы уложились за час · 15 декабря 2015
- IPv6 в корпоративной сети: dual-stack с нуля, и почему сложно оказался мониторинг · 8 декабря 2015
- Helm: менеджер пакетов для Kubernetes от Deis · 1 декабря 2015
- CentOS 7.2: обновили 60 серверов через Ansible и не зашли ни на один руками · 25 ноября 2015
- Ansible Galaxy: берём роли с полки вместо написания с нуля · 30 октября 2015
- GitLab CE 8.0 на внутреннем сервере: весь инфраструктурный код теперь в Git · 25 сентября 2015
- ELK-стек вместо самописных скриптов: Logstash, Elasticsearch 1.7 и Kibana 4 для централизованных логов · 28 августа 2015
- PowerShell 5.0 preview: DSC-классы как попытка сделать Windows-автоматизацию читаемой · 25 августа 2015
- nginx как TLS-терминатор и скрипт ротации сертификатов: пока Let's Encrypt в закрытой бете · 18 августа 2015
- Astra Linux вместо Windows: первый пилот по запросу госструктуры · 11 августа 2015
- Windows Server 2016 TP2: Nano Server в 400 МБ и что с этим делать контейнерному хосту · 28 июля 2015
- OpenStack Kilo: первый реальный опыт инфраструктуры-как-кода для ВМ · 24 июля 2015
- Ansible 2.0 preview: роли, блоки и почему мы наконец перестали бояться 40 хостов · 17 июля 2015
- CentOS 7.1: первые серверы на systemd и XFS - составляем чеклист миграции · 10 июля 2015
- Итоги H1 2015: что сделали, что сдвинулось, что прилетело сбоку · 30 июня 2015
- Docker-экосистема в середине 2015: Compose, Machine, Swarm, Registry · 26 июня 2015
- Обновляем корпоративный шаблон TLS: ECDHE, HSTS, OCSP stapling в одном конфиге · 23 июня 2015
- Git для инфраструктуры: ветвление по окружениям вместо папки «backup старый» · 16 июня 2015
- CoreOS и rkt 0.6: смотрим на альтернативу Docker · 5 июня 2015
- Мигрируем продакшн с Debian 7 Wheezy на Jessie: что идёт гладко и где ждут init-скрипты · 2 июня 2015
- Ansible 2.0 beta: тестируем новый движок задач и готовимся к рефакторингу · 12 мая 2015
- Windows Server 2016 TP2 и Nano Server: минимальный образ без GUI, который всё ещё не для всех · 8 мая 2015
- Bare-metal provisioning через PXE + kickstart + Ansible: новый сервер за 20 минут без рук · 14 апреля 2015
- Debian 8 Jessie вышел: systemd по умолчанию, обновляем скрипты и документацию · 7 апреля 2015
- OpenSSL 1.0.2 на продакшне: ALPN, честный ECDH и сборка DEB без сюрпризов · 3 апреля 2015
- SELinux enforcing на CentOS 7: audit2allow и кастомные политики вместо setenforce 0 · 31 марта 2015
- Jenkins pipeline для инфраструктурного кода: гоняем Ansible playbook на тестовом стенде · 31 марта 2015
- Ansible для Windows через WinRM: первые шаги без агента · 10 марта 2015
- Docker Machine 0.2: создаём Docker-хосты в облаке одной командой · 3 марта 2015
- systemd unit-файлы: пишем сервисы с ограничением ресурсов, автоперезапуском и зависимостями · 24 февраля 2015
- CentOS 7 в продакшне: полгода тестов позади, systemd меняет привычки · 30 января 2015
- Ansible Galaxy и роли: рефакторим монолитный playbook на части · 27 января 2015
- Ansible playbook вместо чеклиста: провизионируем новый Linux-сервер за 20 минут · 9 января 2015
- Итоги 2014: что из случившегося осело в инфраструктуре, а что прошло мимо · 6 января 2015
- Планирование ИТ на 2015: инвентаризация долгов и дорожная карта · 2 января 2015
- Docker в 2014: от 1.0 до экосистемы за полгода · 23 декабря 2014
- Ansible на Windows: первый опыт с win_feature, win_service и WinRM · 16 декабря 2014
- Let's Encrypt: EFF и Mozilla объявили о бесплатных TLS-сертификатах через ACME · 4 ноября 2014
- Ansible Vault: шифруем секреты прямо в репозитории · 28 октября 2014
- Fig: один файл вместо трёх команд запуска dev-окружения · 16 октября 2014
- POODLE (CVE-2014-3566): SSLv3 отключаем везде, без исключений · 14 октября 2014
- CoreOS: ОС как платформа для контейнеров, или зачем выбрасывать yum · 16 сентября 2014
- Ansible roles: разбили монолитный playbook на три роли и не пожалели · 17 июля 2014
- Docker 1.0: первый стабильный, но в продакшн не спешим · 3 июня 2014
- Переход с Nagios Core на Icinga 2: первый взгляд на совместимость и API · 27 мая 2014
- Serverspec в Jenkins-пайплайне: тестируем инфраструктуру после деплоя Ansible · 29 апреля 2014
- Heartbleed: постинцидентный чеклист - что проверить, когда веб уже обновлён · 8 апреля 2014
- Jenkins + Ansible: автоматический прогон playbooks после каждого коммита · 11 марта 2014
- Git + GitFlow для инфраструктуры: Ansible и PowerShell DSC под контролем версий · 25 февраля 2014
- PowerShell DSC в продакшне: декларативный конфиг Windows без Puppet · 21 февраля 2014
- systemd в Debian: Технический комитет решил, споры продолжаются · 4 февраля 2014
- ELK Stack: централизованный анализ логов без платного Splunk · 24 января 2014
- CentOS 7: ждём бесплатный клон RHEL 7 и тестируем бета-сборки · 17 января 2014
- Ansible и идемпотентность: провизионируем серверы без ручных чеклистов · 10 января 2014
- Итоги 2013: шифровальщики, Сноуден и автоматизация всего · 19 декабря 2013
- Ansible без агентов: playbook на 50 строк разворачивает сервер с нуля · 6 июня 2013
- Ansible без агентов: плейбук nginx на 10 серверах за 2 минуты · 27 ноября 2012
- Три узла, один MapReduce: пилот Hadoop на журналах доступа · 16 октября 2012