Ansible'i kogukond üllatab pidevalt uue sisuga – pistikprogrammide ja moodulitega – luues palju uusi võimalusi neile, kes hooldavad Ansible'i, kuna uut koodi tuleb võimalikult kiiresti integreerida hoidlastesse. Tähtaegadesse mahutamine ei õnnestu alati ning mõnede täiesti valmis toodete väljalaskmine lükkub järgmise ametliku Ansible Engine versiooni ootejärjekorda. Veel hiljuti oli lõppkasutajal vaid üks viis saada uut Ansible'i sisu – koos uue Ansible Engine versiooniga.

Käideldavuse suurendamiseks alustas Ansible'i kogukond paindlikumate variantide arendamist sisu loomise ja saamise osas.
Red Hat Ansible Engine 2.8: teel uute meetodite juurde Ansible'i sisu töötlemiseks
Kasutajate nõudmisel on Ansible Engine 2.8-s muudatused, mis puudutavad sisu töötlemist, mis ei kuulu ametlikku väljaande raamidesse.. Need muudatused võimaldavad ellu viia uue sisu kasutajateni toimetamise viisi, mis ei sõltu Ansible'i haldamisest, alates Ansible'i sisust kuni platvormi enda koodini.
Järgnevates väljaannetes saavad sisuloome loojad edastada oma sisu spetsiaalsete pakettidena, mida nimetatakse Kollektsioonideks (Collection), mida saab paigaldada Ansible'i põhijuhis (control node) või hallatavale sõlmele (managed node). Kollektsiooni looja kirjutab pakendis otse täitmise üksikasjad rollide ja mängude (playbook) abil. Tänu eespool mainitud muudatustele Ansible Engine'is, muutuvad kollektsioonid üheks tööriistaks, mis lubavad siduda sisu väljaandmise Ansible Engine'i ametlike väljaannete väljaandmisega..
Uus Become konstruktsioon
Become konstruktsioon on juba pikka aega olemas, kuid alates versioonist 2.8 kasutatakse sõna BECOME Ansible Engine'is vaikimisi parooli küsimiseks, kui õigusi tõstetakse (sudo õigused *nix süsteemides või enable režiim võrguseadmetes). Teisisõnu, nüüd on BECOME standardne õiguste tõstmise tööriist, mis tegeleb sihtsüsteemiga iseseisvalt.
Nii näeb välja tema kasutamise näide:
ansible-playbook --become --ask-become-pass site.yml
BECOME parool:
Lisaks on Ansible Engine 2.8-s saadaval ka BECOME-plugin, mis töötab Linuxis nagu doas ja Windowsis nagu runas, võimaldades toimingute tegemist määratud kasutaja nimel. Privileegide tõstmiseks võrguseadmetes kasutatakse become-pluginit enable.
Python-interpretatsiooni otsimine
Võib-olla olete kokku puutunud sellise veaga:
/usr/bin/python: bad interpreter: No such file or directory
Asi on selles, et Ansible Engine'i varasemates versioonides arvati vaikimisi, et peamine (vaikimisi kasutatav) Python-interpretator asub kaustas /usr/bin/python. Alates versioonist 2.8 otsib Ansible interpretatorit iga sihtsüsteemi pealt, kontrollides esmalt põhivaidete ja -nimede tabelit erinevates distributsioonides, ning seejärel kasutades järjestatud varu-interpretatorite nimekirju (fallback list), lisainfot leiate .
Retry-failide loomine ei ole vaikimisi enam lubatud
Olete juba ammu diskilt .retry faile otsinud? Kui olete Ansible'it pikka aega kasutanud, siis on neid kindlasti palju ja need võtavad ainult väärtuslikku ruumi. Alates versioonist 2.8 ei loo Ansible Engine vaikimisi enam neid faile (mida saab tühistada, muutes vaikimisi failis ansible.cfg).
Uuendatud mängu kokkuvõte
Tsiteeritud :
Mängu kokkuvõte arvestab nüüd ülesandeid (tasks) staatusega ignored ja rescued, samuti ok, changed, unreachable, failed ja skipped, tänu kahtele uuele statistilistele loendurile callback-pluginis default. Failed-ülesanded, millele on seadistatud lipp ignore_errors: yes, arvestatakse ignored'itena. Failed-ülesanded, mille suhtes rakendati seejärel rescue sektsioon, arvestatakse rescued'itena. Pange tähele, et erinevalt varasematest Ansible'i versioonidest ei arvestata rescued-ülesandeid enam failed'itena.
Ja mängu kokkuvõtte tabelis, mille tulemused näitavad mängu vajalike toimingute lõppu, on hostide juurde lisatud täiendavad veerud skipped, rescued ja ignored:

Pilved ja konteinerid
Versioonis 2.8 on lisatud täiustusi ja täiendusi pilve- ja konteinerimoodulites töötamiseks Amazon Web Services, Microsoft Azure, Google Cloud, Digital Ocean, ja Samuti tasub märkida, et TOML-faile saab nüüd kasutada inventuuri allikana.
Paramiko
Kas kasutate Red Hat Ansible Network Automation? Ansible Engine 2.8 ei sisalda enam paramikot ja ei sõltu sellest. Vaikimisi kasutab Ansible Engine ssh-d. Kui vajate paramikot, saate selle installida käsuga pip install paramiko.
Kui vajate abi paramiko kasutamisel Red Hat'i tellimuse raames, pöörduge teadmistebaasi artikli poole. .
Seega on uus Red Hat Ansible Engine versioon olnud muljetavaldavates täiustuste ja muudatuste nimekirjas, millega saate tutvuda. .
Red Hat Ansible Tower 3.5: rohkem automatiseerimist.
Alates maikuu lõpust on saadaval uus Red Hat Ansible Tower 3.5 versioon, mis pakub mitmeid olulisi täiustusi automatiseerimise jaoks; räägime neist, kui te pole veel ise proovinud.
Nii et alustame olulisest:
- Red Hat Enterprise Linux 8 tugi;
- Välistes autentimisteenustes kasutatavad vastavad pistikprogrammid;
- Tugi become-pistikprogrammidele Ansible Toweris.
Lisaks on uues versioonis parandatud rohkem kui 160 registreeritud viga ja tõrget.
Red Hat Enterprise Linux 8 tugi
Kordame sageli, et Red Hat Enterprise Linux (RHEL) on usaldusväärne ja universaalne alus hybrid-cloudi ehitamiseks. Ansible Tower 3.5 (nagu ka Ansible Engine 2.8) võimaldab hallata RHEL 8 hoste ning seda saab käivitada ka Red Hat Enterprise Linux 8 platvormil Ansible Automation süsteemi halduspunktina.
Välised andmete salvestusruumid
Lisaks sisseehitatud andmete salvestusruumile saab Ansible Tower 3.5 nüüd kasutada ka väliseid andmete salvestusruume, kuna mõnikord on vaja neid jagatud rakenduste jaoks kergemini kätte saada. Seetõttu saab uus Ansible Tower versioon töödelda otse erinevate paroolide ja võtmete salvestamise lahendustega, näiteks:
- HashiCorp Vault;
- CyberArk AIM;
- CyberArk Conjur;
- Microsoft Azure Key Vault.
Detailid nende süsteemide kasutamise kohta on toodud dokumentides .
Uued pluginad inventariga töötamiseks ja õiguste suurendamiseks
Seoses Ansible Engine'i arenguga pakub Ansible Tower 3.5 uusi inventaripluginaid ja plugina õiguste suurendamiseks.
Tänu Ansible Tower suudab nüüd kasutada Microsoft Azure, Google Cloud Platform ja Red Hat OpenStack Platformi inventuuriallikas, mis võimaldab hübriidsete pilvekeskkondadega töötamist "kastist välja".
Uus privileegide tõstmise plugin pakub põhjalikku tõstmisülesannete haldust, pakkudes palju paindlikkust ja kontrolli võrreldes traditsiooniliste sudo ja su lahendustega.
Uuendatud loendi kasutajaliides
Uues versioonis on loenditega töötamine muutunud oluliselt lihtsamaks. Nüüd saab loendeid avada detailide kuvamiseks ja sulgeda, et ekraanile rohkem esemeid mahutada. Loendeid saab sorteerida erinevate väljade järgi ja filtreerida praktiliselt kõigi omaduste alusel.
Parendatud mõõdikud
Mõõdikud on saanud nii nimetatud lõpp-punktid (/api/v2/metrics), tänu millele saab Ansible Towerit lihtsalt jälgida Prometheus'e ja teiste sarnaste süsteemide abil ning samal ajal saab kasutada mitut süsteemi, sealhulgas pilvesüsteeme.
Ansible Tower 3.5 on nüüd allalaadimiseks saadaval, saab installida nii kohalikult kui ka Vagrant'i või Amazon AMI kaudu.
Webinarid Ansible'i kohta: täiustage oma oskusi
Kuidas alati uusi teadmisi juurde õppida veebi seminaride arhiiv teema kohta:
4. juunil toimus veebiseminar , pühendatud Red Hat Ansible Tower'i ja Red Hat Ansible Engine'i uutele ja parandatud funktsioonidele. Varsti tuleb see arhiivi.
Eesti keeles on saadaval.
Allikas: habr.com
