La communautĂ© Ansible continue de nous ravir avec de nouveaux contenus â des plugins et des modules â tout en gĂ©nĂ©rant beaucoup de travail pour ceux qui s'occupent de l'entretien d'Ansible, car le nouveau code doit ĂȘtre intĂ©grĂ© dans les dĂ©pĂŽts le plus rapidement possible. Respecter les dĂ©lais n'est pas toujours facile, et le lancement de certains produits dĂ©jĂ prĂȘts est reportĂ© jusqu'Ă la prochaine version officielle d'Ansible Engine. Jusqu'Ă rĂ©cemment, l'utilisateur final n'avait qu'un seul moyen d'obtenir de nouveaux contenus Ansible â avec la nouvelle version d'Ansible Engine.

Pour remédier à cette situation, la communauté Ansible a commencé à travailler sur des options plus flexibles pour créer et obtenir du contenu.
Red Hat Ansible Engine 2.8 : vers de nouvelles méthodes de traitement du contenu Ansible
En rĂ©ponse Ă la demande des utilisateurs, des modifications concernant le traitement du contenu ont Ă©tĂ© introduites dans Ansible Engine 2.8, qui ne fait pas partie de la version officielle. Ces changements permettront de mettre en place un nouveau mode de livraison du contenu aux utilisateurs, qui ne dĂ©pendra pas de ceux qui gĂšrent Ansible, tant pour le contenu d'Ansible que pour le code de la plateforme elle-mĂȘme.
Il est prĂ©vu que dans les prochaines versions, les crĂ©ateurs (Creators) de contenu puissent le distribuer sous forme de paquets spĂ©ciaux, appelĂ©s Collections, qui pourront ĂȘtre installĂ©s Ă l'emplacement d'exĂ©cution appropriĂ© sur le nĆud principal d'Ansible (control node) ou sur le nĆud gĂ©rĂ© (managed node). Le crĂ©ateur de la collection dĂ©crira directement dans le paquet les dĂ©tails d'exĂ©cution via des rĂŽles et des playbooks. GrĂące aux modifications mentionnĂ©es ci-dessus dans Ansible Engine, les collections deviendront l'un des outils qui permettront de dissocier la publication de contenu de la sortie des versions officielles d'Ansible Engine..
La nouvelle construction Become
La construction Become existe depuis longtemps, mais Ă partir de la version 2.8, le mot BECOME est par dĂ©faut utilisĂ© dans Ansible Engine pour demander le mot de passe lors de l'Ă©lĂ©vation des privilĂšges (privilĂšges sudo sur les systĂšmes *nix ou mode enable sur les appareils rĂ©seau). En d'autres termes, maintenant BECOME est l'outil standard d'Ă©lĂ©vation des privilĂšges qui gĂšre dĂ©jĂ la cible par lui-mĂȘme.
Voici comment un exemple de son utilisation ressemble :
ansible-playbook --become --ask-become-pass site.yml
BECOME password:
De plus, le plugin BECOME a été ajouté à Ansible Engine 2.8, qui fonctionne comme doas sur Linux et runas sur Windows, permettant d'exécuter des actions au nom d'un utilisateur spécifié. Pour élever les privilÚges sur les dispositifs réseau, le plugin become enable est utilisé.
Recherche de l'interpréteur Python
Vous avez peut-ĂȘtre rencontrĂ© une telle erreur :
/usr/bin/python: bad interpreter: No such file or directory
En fait, dans les versions précédentes d'Ansible Engine, il était considéré par défaut que l'interpréteur Python principal (utilisé par défaut) se trouvait dans le dossier /usr/bin/python. Depuis la version 2.8, Ansible recherche l'interpréteur sur chaque systÚme cible, d'abord en vérifiant la table des chemins et des noms de fichiers exécutables de l'interpréteur Python principal dans différentes distributions, puis en utilisant des listes de secours ordonnées (fallback list), pour plus de détails, consultez le .
Les fichiers Retry ne sont plus créés par défaut
Vous avez longtemps cherchĂ© des fichiers .retry sur votre disque ? Si vous utilisez Ansible depuis un certain temps, vous en avez probablement beaucoup, et ils occupent inutilement de l'espace. Ă partir de la version 2.8, Ansible Engine ne crĂ©e plus ces fichiers par dĂ©faut (ce qui peut ĂȘtre annulĂ© en modifiant le fichier ansible.cfg par dĂ©faut).
Play Recap mis Ă jour
Extrait de :
Play Recap compte désormais les tùches (tasks) avec le statut ignored et rescued, ainsi que ok, changed, unreachable, failed et skipped, grùce à deux nouveaux compteurs de statistiques dans le plugin de rappel par défaut. Les tùches échouées pour lesquelles le drapeau ignore_errors : yes a été défini sont comptées comme ignored. Les tùches échouées pour lesquelles la section rescue a ensuite été exécutée sont comptées comme rescued. Notez qu'à la différence des versions précédentes d'Ansible, les tùches rescued ne sont plus considérées comme échouées.
Dans le tableau Play Recap à la fin de l'exécution du playbook, des colonnes supplémentaires skipped, rescued et ignored ont été ajoutées pour les hÎtes :

Clouds et conteneurs
La version 2.8 a introduit des amĂ©liorations et des ajouts dans les modules cloud et conteneur pour fonctionner avec Amazon Web Services, Microsoft Azure, Google Cloud, Digital Ocean, et . Il convient Ă©galement de noter que les fichiers TOML peuvent dĂ©sormais ĂȘtre utilisĂ©s comme source d'inventaire.
Paramiko
Utilisez-vous Red Hat Ansible Network Automation ? Ansible Engine 2.8 ne contient plus paramiko et ne dépend plus de lui. Par défaut, Ansible Engine utilise ssh. Si vous avez besoin de paramiko, vous pouvez l'installer avec la commande pip install paramiko.
Si vous avez besoin d'assistance concernant l'utilisation de paramiko dans le cadre de votre abonnement Red Hat, consultez l'article de la base de connaissances. .
Ainsi, la nouvelle version de Red Hat Ansible Engine a été enrichie d'une liste impressionnante d'améliorations et de changements, dont vous pouvez trouver plus de détails. .
Red Hat Ansible Tower 3.5 : plus d'automatisation.
Ă partir de fin mai, une nouvelle version de Red Hat Ansible Tower 3.5 est disponible, offrant plusieurs amĂ©liorations importantes pour l'automatisation, et nous allons en parler, si vous n'avez pas encore eu l'occasion de les vĂ©rifier vous-mĂȘme.
Alors, d'abord les points clés :
- Support de Red Hat Enterprise Linux 8 ;
- Support des stockages de données externes avec des plugins appropriés ;
- Support des plugins become dans Ansible Tower.
De plus, la nouvelle version corrige plus de 160 bugs et problÚmes enregistrés.
Support de Red Hat Enterprise Linux 8.
Nous rĂ©pĂ©tons souvent que Red Hat Enterprise Linux (RHEL) est une base solide et polyvalente pour construire, par exemple, un cloud hybride. Ansible Tower 3.5 (comme Ansible Engine 2.8) gĂšre les hĂŽtes RHEL 8 et peut Ă©galement ĂȘtre exĂ©cutĂ© sur la plateforme Red Hat Enterprise Linux 8 en tant que nĆud de gestion du systĂšme Red Hat Ansible Automation.
Stockages de données externes
En plus du stockage de données intégré, Ansible Tower 3.5 peut désormais également utiliser des stockages de données externes, car il est parfois nécessaire de rendre les données plus accessibles pour des applications distribuées. Ainsi, la nouvelle version d'Ansible Tower peut travailler directement avec différentes solutions de stockage de mots de passe et de clés, telles que :
- HashiCorp Vault ;
- CyberArk AIM ;
- CyberArk Conjur ;
- Microsoft Azure Key Vault.
Les détails sur l'utilisation de ces systÚmes sont fournis dans les documents du .
Nouveaux plugins pour la gestion des inventories et l'élévation de privilÚges.
En suivant l'évolution d'Ansible Engine, Ansible Tower 3.5 propose de nouveaux plugins d'inventory et un plugin pour le nouvel outil d'élévation des privilÚges.
GrĂące Ă Ansible Tower peut dĂ©sormais utiliser comme source d'inventory les plateformes Microsoft Azure, Google Cloud Platform et Red Hat OpenStack Platform, ce qui permet de travailler avec des environnements cloud hybrides « prĂȘts Ă l'emploi ».
Le nouveau plugin d'élévation de privilÚges offre un traitement complet des tùches d'élévation de privilÚges, offrant beaucoup plus de flexibilité et de contrÎle par rapport aux traditionnels sudo et su.
Interface utilisateur remaniée des listes.
La nouvelle version offre une gestion des listes beaucoup plus conviviale. Il est possible de les dĂ©velopper pour afficher des dĂ©tails et de les rĂ©duire afin d'afficher plus d'Ă©lĂ©ments Ă l'Ă©cran. Les listes peuvent Ă©galement ĂȘtre triĂ©es par diffĂ©rents champs et filtrĂ©es pratiquement selon n'importe quelle propriĂ©tĂ©.
Métriques améliorées
Les mĂ©triques disposent dĂ©sormais de ce qu'on appelle des endpoints (/api/v2/metrics), ce qui permet Ă Ansible Tower d'ĂȘtre facilement surveillĂ© Ă l'aide de Prometheus et d'autres systĂšmes similaires, tout en pouvant utiliser plusieurs systĂšmes simultanĂ©ment, y compris des solutions cloud.
Ansible Tower 3.5 est dĂ©jĂ disponible en tĂ©lĂ©chargement, peut ĂȘtre installĂ©e Ă la fois localement et via Vagrant ou Amazon AMI.
Webinaires sur Ansible : améliorez vos compétences
Une bibliothĂšque de webinaires en constante expansion sur le sujet :
Le 4 juin a eu lieu webinaire , consacré aux nouvelles fonctionnalités et améliorations de Red Hat Ansible Tower et Red Hat Ansible Engine. Prochainement disponible dans la bibliothÚque.
Un webinaire en russe sur.
Source : habr.com
