Ansible kogukond toob pidevalt uusi sisu â pluginaid ja mooduleid â luues palju uut tööd neile, kes hooldavad Ansible'it, kuna uus kood tuleb kiiresti integreerida hoidlastesse. Tihti ei suudeta tĂ€htaegadesse mahtuda ja mĂ”ned tĂ€iesti valmistooteid lĂŒkatakse jĂ€rgmise ametliku Ansible Engine versiooni vĂ€ljaandmiseni. Hiljuti oli lĂ”ppkasutajal ainult ĂŒks viis Ansible'i uue sisu saamiseks â koos uue Ansible Engine versiooniga.

Et muuta selle protsessi mugavamaks, alustas Ansible kogukond paindlikumate vÔimaluste loomise ja sisu saamise osas.
Red Hat Ansible Engine 2.8: teel uute meetodite juurde Ansible sisu töötlemisel
Kasutaja pÀringutele vastates tuli Ansible Engine 2.8-s muudatused, mis kÀsitlevad sisu töötlemist, mis ei kuulu ametlikku vÀljaandesse. Need muudatused vÔimaldavad uue viisi sisu tarnimiseks kasutajatele, mis ei sÔltu Ansible'i hooldajatest, hallates nii Ansible'i sisu kui ka platvormi koodi.
Eeldatakse, et jĂ€rgmistes vĂ€ljaannetes saavad sisu loojad tarnida oma sisu spetsiaalsete pakettidena, nn Kollektsioonidena (Collection), mida saab paigaldada Ă”igesse tĂ€itmise kohta Ansible'i peal (kontroll sĂ”lme) vĂ”i hallatavas sĂ”lmes (managed node). Kollektsiooni looja mÀÀrab otse paketis tĂ€itmise ĂŒksikasjad rollide ja mĂ€ngude abil. Ălaltoodud muudatuste tĂ”ttu Ansible Engine'is muutuvad kollektsioonid ĂŒheks tööriistaks, mis aitavad eraldada sisu vĂ€ljaandmise ametlikest versioonidest Ansible Engine.
Uus Become konstruktsioon
Become konstruktsioon on juba ammu olemas, kuid alates versioonist 2.8 kasutatakse BECOME sĂ”na vaikimisi Ansible Engine'is parooli kĂŒsimiseks privileegide tĂ”stmisel (sudo privileegid *nix sĂŒsteemides vĂ”i enable reĆŸiim vĂ”rguseadmetes). TeisisĂ”nu, nĂŒĂŒd on BECOME standardne Ă”iguste tĂ”stmise tööriist, mis ise suudab sihtsĂŒsteemiga toime tulla.
NÀiteks, siin on selle kasutamise nÀide:
ansible-playbook --become --ask-become-pass site.yml
BECOME parool:
Lisaks on Ansible Engine 2.8-s saadaval ka BECOME plugina, mis töötab nagu doas Linuxis ja nagu runas Windowsis, vÔimaldades toimingute tegemist mÀÀratud kasutaja nimel. Privileegide tÔstmiseks vÔrgu seadmetes kasutatakse become-plugin enable.
Python tÔlkija otsimine
VÔib-olla olete sellise veaga kokku puutunud:
/usr/bin/python: bad interpreter: No such file or directory
Asi on selles, et varasemates Ansible Engine versioonides peeti vaikimisi pĂ”hiliseks (kasutatavaks vaikimisi) Python tĂ”lkijaks sellele kaustale /usr/bin/python. Alates versioonist 2.8 otsib Ansible tĂ”lkijat igas sihtsĂŒsteemis, alustades pĂ”hilise Python tĂ”lkija tĂ€idetavate failide teede ja nimede tabeliga erinevates jaotustes ning seejĂ€rel kasutab varutĂ”lkijate jĂ€rjestatud loendeid (fallback list), ĂŒksikasjalikumalt vaadake .
Retry-failid ei genereerita enam vaikimisi
Olete pikka aega otsinud ketas .retry faile? Kui olete Ansible'i kaua kasutanud, on neid kindlasti palju ja need vĂ”tavad ainult vÀÀrtuslikku ruumi. Alates versioonist 2.8 ei genereeri Ansible Engine enam vaikimisi neid faile (mida saab tĂŒhistada, muutes vaikimisi failini ansible.cfg).
Uuendatud Play Recap
VÀljavÔte :
Play Recap arvutab nĂŒĂŒd ĂŒlesandeid (tasks) koos olekuga ignored ja rescued, samuti ok, changed, unreachable, failed ja skipped, tĂ€nu kahe uue statistika loenduri olemasolule callback-plugin default. Failed-ĂŒlesanded, mille puhul on seatud ignore_errors: yes, arvestatakse ignored'ina. Failed-ĂŒlesanded, mille puhul töötati seejĂ€rel vĂ€lja rescue sektsioon, arvestatakse rescued'ina. Pange tĂ€hele, et erinevalt varasematest Ansible versioonidest ei arvestata rescued-ĂŒlesandeid enam failed-ina.
Ja Play Recap tabelis, mis nÀitab mÀngu tulemusi, on hostide juures ilmunud tÀiendavad veerud skipped, rescued ja ignored:

Pilved ja konteinerid
Versioonis 2.8 on tehtud tĂ€iustusi ja lisandeid pilve- ja konteinerimoodulites, et töötada koos Amazon Web Services, Microsoft Azure, Google Cloud, Digital Ocean, ja . Samuti on oluline mĂ€rkida, et TOML-faile saab nĂŒĂŒd kasutada inventory-allikana.
Paramiko
Kasutate Red Hat Ansible Network Automation? Ansible Engine 2.8 ei sisalda enam paramiko ja ei sÔltu sellest. Vaikimisi kasutab Ansible Engine ssh. Kui vajate paramiko, saate selle installida kÀsu pip install paramiko abil.
Kui vajate tuge paramiko kasutamise osas Red Hati tellimuse raames, pöörduge teadmusbaasi artikli poole .
Nii on Red Hat Ansible Engine'i uus versioon saanud muljetavaldava nimekirja tÀiustusi ja muudatusi, millega saab lÀhemalt tutvuda .
Red Hat Ansible Tower 3.5: rohkem automatiseerimist
Maikuust alates on saadaval ka uus versioon Red Hat Ansible Tower 3.5, mis pakub mitmeid olulisi tÀiustusi automatiseerimiseks, millest rÀÀgime, kui te pole veel ise proovinud.
Nii et esmalt vÔtmetÀhtsusega:
- Toetab Red Hat Enterprise Linux 8;
- Toetab vĂ€liseid volituste salvestamise sĂŒsteeme sobivate pistikprogrammide abil;
- Toetab become-pistikprogramme Ansible Toweris.
Peale selle on uues versioonis parandatud ĂŒle 160 registreeritud viga ja probleemi.
Toetab Red Hat Enterprise Linux 8
Kordame sageli, et Red Hat Enterprise Linux (RHEL) on usaldusvÀÀrne ja universaalne alus selliste lahenduste loomisel nagu nĂ€iteks hĂŒbriidpilv. Ansible Tower 3.5 (nagu ka Ansible Engine 2.8) vĂ”imaldab hallata RHEL 8 hoste ja seda saab kĂ€ivitada ka Red Hat Enterprise Linux 8 platvormil Red Hat Ansible Automationi juhtimissĂ”lmena.
VĂ€lised volituste salvestamise sĂŒsteemid
Lisaks sisseehitatud volituste salvestamise sĂŒsteemile saab Ansible Tower 3.5 nĂŒĂŒd kasutada ka vĂ€liseid volituste salvestamise sĂŒsteeme, sest mĂ”nikord on vajalik muuta volitusi kergemini kĂ€ttesaadavaks jaotatud rakendustele. SeetĂ”ttu vĂ”ib uus versioon Ansible Tower otse töötada erinevate paroolide ja vĂ”tmete salvestamise lahendustega, nĂ€iteks:
- HashiCorp Vault;
- CyberArk AIM;
- CyberArk Conjur;
- Microsoft Azure Key Vault.
Ăksikasjad nende sĂŒsteemide kasutamise kohta on toodud dokumentides .
Uued pistikprogrammid inventari ja volituste suurendamise jaoks
JĂ€rgides Ansible Engine'i arengut, pakub Ansible Tower 3.5 uusi inventari-pistikprogramme ja pistikprogramm uut tĂŒĂŒpi volituste suurendamiseks.
TĂ€nu vĂ”ib Ansible Tower nĂŒĂŒd kasutada Microsoft Azure, Google Cloud Platformi ja Red Hat OpenStack Platformi platvorme inventari allikana, mis tagab hĂŒbriidpilves töötamise "karbist vĂ€lja".
Uus Privilege Escalation pistikprogramm tagab pÔhjaliku volituste suurendamise töötluse, pakkudes palju rohkem paindlikkust ja kontrolli vÔrreldes traditsiooniliste sudo ja su variantidega.
Uuendatud UI-liidese loetelud
Uues versioonis on nimekirdudega töötamine muutunud palju mugavamaks. Nimekirju saab avada ĂŒksikasjade kuvamiseks ja sulgeda, et ekraanil rohkem elemente kuvada. Nimekirju saab teha ka sorteerituks erinevate vĂ€ljade alusel ja filtreerida praktiliselt iga omaduse jĂ€rgi.
Parandatud mÔÔdikud
MÔÔdikutel on nĂŒĂŒd nii nimetatud endpointid (/api/v2/metrics), tĂ€nu millele saab Ansible Towerit hĂ”lpsasti jĂ€lgida Prometheuse ja teiste sarnaste sĂŒsteemide abil, samas on vĂ”imalik korraga kasutada mitut sĂŒsteemi, sealhulgas pilvesĂŒsteeme.
Ansible Tower 3.5 on juba allalaadimiseks saadaval, saab installida nii lokaalselt kui ka Vagrant'i vÔi Amazon AMI kaudu.
Ansible'i veebinarid: arendage oma oskusi
TĂ€itmisele kuuluvad veebinaride arhiiv teemal:
4. juunil toimus veebinar , kus rÀÀgiti Red Hat Ansible Toweri ja Red Hat Ansible Engine'i uutest ning parendatud funktsioonidest. Peagi ilmub arhive.
Inglise keeles on saadaval.
Allikas: habr.com
