De Ansible-gemeenschap levert voortdurend nieuw materiaal ā plugins en modules ā wat resulteert in veel nieuw werk voor degenen die Ansible onderhouden, aangezien nieuwe code zo snel mogelijk in de repositories moet worden geĆÆntegreerd. Het lukt niet altijd om binnen de deadlines te blijven en de lancering van sommige producten die al klaar zijn voor release wordt uitgesteld tot de volgende officiĆ«le versie van Ansible Engine. Tot voor kort had de eindgebruiker slechts ƩƩn manier om nieuwe Ansible-inhoud te verkrijgen ā samen met de nieuwe versie van Ansible Engine.

Om het ongemak te verhelpen, is de Ansible-gemeenschap begonnen met het ontwikkelen van flexibelere opties voor het creƫren en verkrijgen van inhoud.
Red Hat Ansible Engine 2.8: op weg naar nieuwe methoden voor de verwerking van Ansible-inhoud
In reactie op gebruikersverzoeken zijn er in Ansible Engine 2.8 wijzigingen aangebracht met betrekking tot de verwerking van inhoud, die niet is opgenomen in de officiƫle release. Deze veranderingen maken een nieuwe manier van het leveren van inhoud aan gebruikers mogelijk, die niet afhankelijk is van de Ansible-beheerders bij het beheer van zowel de Ansible-inhoud als de code van het platform zelf.
In toekomstige releases wordt verwacht dat contentcreators hun inhoud in de vorm van speciale pakketten, zogenaamde Collecties, kunnen aanbieden, die kunnen worden geïnstalleerd op de juiste uitvoeringslocatie op de Ansible-hoofdnode (control node) of op de beheerde node (managed node). De creator van de collectie zal rechtstreeks in het pakket details van de uitvoering kunnen specificeren met behulp van rollen en playbooks. Dankzij de hierboven genoemde wijzigingen in Ansible Engine, zullen collecties een van de instrumenten worden die de release van inhoud ontkoppelen van de release van officiële versies van Ansible Engine..
Nieuwe constructie Become
De Become-constructie bestaat al een tijdje, maar vanaf versie 2.8 wordt het woord BECOME standaard gebruikt in Ansible Engine voor het opvragen van een wachtwoord bij het verhogen van bevoegdheden (sudo-rechten op *nix-systemen of enable-modus op netwerkapparaten). Met andere woorden, nu is BECOME het standaard middel voor toestemmingverhoging dat zelf al omgaat met het doelsysteem.
Zo ziet een voorbeeld van het gebruik eruit:
ansible-playbook --become --ask-become-pass site.yml
BECOME wachtwoord:
Bovendien is er in Ansible Engine 2.8 de BECOME-plug-in toegevoegd, die werkt als doas op Linux en als runas op Windows, en waarmee acties kunnen worden uitgevoerd namens een opgegeven gebruiker. Voor verhoogde privileges op netwerkapparaten wordt de become-plug-in enable gebruikt.
Zoek naar Python-interpreter
U bent mogelijk een dergelijke fout tegengekomen:
/usr/bin/python: bad interpreter: No such file or directory
Het punt is dat in eerdere versies van Ansible Engine standaard werd aangenomen dat de primaire (standaard gebruikte) Python-interpreter zich in de map /usr/bin/python bevindt. Vanaf versie 2.8 zoekt Ansible de interpreter op elke doelmachine, eerst door de paden en namen van de hoofdpython-interpreter in verschillende distributies te controleren, en daarna door ordenen van lijsten met back-up interpreters (fallback list), zie voor meer informatie in .
Retry-bestanden worden standaard niet meer aangemaakt
Zoekt u al lang naar .retry-bestanden op uw schijf? Als u Ansible al een tijd gebruikt, zijn ze er vast veel, en ze nemen alleen maar nuttige ruimte in. Vanaf versie 2.8 maakt Ansible Engine standaard deze bestanden niet meer aan (wat kan worden teruggedraaid door het standaard gebruikte ansible.cfg-bestand te bewerken).
Bijgewerkte Play Recap
Uittreksel uit :
Play Recap telt nu taken (tasks) met de status ignored en rescued, naast ok, changed, unreachable, failed en skipped, dankzij twee nieuwe statistiekens tellers in de callback-plug-in default. Failed-taken waarvoor de flag ignore_errors: yes is ingesteld, worden geteld als ignored. Failed-taken die daarna de rescue-sectie hebben doorlopen, worden geteld als rescued. Let op dat, in tegenstelling tot eerdere versies van Ansible, rescued-taken niet meer worden geteld als failed.
En in de tabel Play Recap aan het einde van de uitvoering van de playbook zijn er extra kolommen skipped, rescued en ignored voor de hosts verschenen:

Clouds en containers
In versie 2.8 zijn verbeteringen en aanvullingen geĆÆmplementeerd in cloud- en container-modules voor gebruik met Amazon Web Services, Microsoft Azure, Google Cloud, Digital Ocean, en . Het is ook vermeldenswaard dat TOML-bestanden nu kunnen worden gebruikt als inventory-bron.
Paramiko
Gebruikt u Red Hat Ansible Network Automation? Ansible Engine 2.8 bevat paramiko niet meer en is er niet afhankelijk van. Standaard gebruikt Ansible Engine ssh. Als u paramiko nodig heeft, kunt u het installeren met de opdracht pip install paramiko.
Als u ondersteuning nodig heeft voor het gebruik van paramiko binnen uw Red Hat-abonnement, zie dan het kennisbankartikel. .
De nieuwe versie van Red Hat Ansible Engine is voorzien van een indrukwekkende lijst met verbeteringen en wijzigingen die u hier kunt bekijken. .
Red Hat Ansible Tower 3.5: meer automatisering.
Een nieuwe versie van Red Hat Ansible Tower 3.5 is sinds eind mei beschikbaar, met verschillende belangrijke verbeteringen voor automatisering, waar we over zullen praten als u deze nog niet zelf hebt gecontroleerd.
Dus, eerst de belangrijkste punten:
- Ondersteuning voor Red Hat Enterprise Linux 8.
- Ondersteuning voor externe opslag van referenties met behulp van de juiste plug-ins.
- Ondersteuning voor become-plug-ins in Ansible Tower.
Bovendien zijn in de nieuwe versie meer dan 160 geregistreerde fouten en problemen opgelost.
Ondersteuning voor Red Hat Enterprise Linux 8.
We herhalen vaak dat Red Hat Enterprise Linux (RHEL) een betrouwbare en veelzijdige basis is voor bijvoorbeeld het opbouwen van een hybride cloud. Ansible Tower 3.5 (net als Ansible Engine 2.8) biedt beheer voor RHEL 8-hosts en kan ook draaien op het Red Hat Enterprise Linux 8-platform als het beheerde knooppunt van het Red Hat Ansible Automation-systeem.
Externe opslag van referenties.
Naast de ingebouwde opslag van referenties, kan Ansible Tower 3.5 nu ook gebruikmaken van externe opslag van referenties, omdat soms meer toegankelijkheid voor referenties nodig is voor gedistribueerde applicaties. Daarom kan de nieuwe versie van Ansible Tower rechtstreeks werken met verschillende oplossingen voor het opslaan van wachtwoorden en sleutels, zoals:
- HashiCorp Vault.
- CyberArk AIM.
- CyberArk Conjur.
- Microsoft Azure Key Vault.
Details over het werken met deze systemen zijn te vinden in de documentatie. .
Nieuwe plug-ins voor inventory en privilege-escalatie.
Met de ontwikkeling van Ansible Engine biedt Ansible Tower 3.5 nieuwe inventory-plug-ins en een plug-in voor een nieuw middel voor privilege-escalatie.
Dankzij Ansible Tower kan nu Microsoft Azure-, Google Cloud Platform- en Red Hat OpenStack Platform-systemen gebruiken als inventory-bronnen, wat zorgt voor out-of-the-box functionaliteit met hybride cloudomgevingen.
De nieuwe plug-in voor privilege-escalatie biedt uitgebreide taakverwerking voor privilege-escalatie, waarbij veel meer flexibiliteit en controle wordt geboden dan traditionele sudo en su.
Hervormd UI-interface voor lijsten.
In de nieuwe versie is het werken met lijsten veel gebruiksvriendelijker geworden. Je kunt ze openen om details weer te geven en sluiten om meer items op het scherm te tonen. Lijsten kunnen ook worden gesorteerd op verschillende velden en gefilterd op vrijwel elk kenmerk.
Verbeterde metrics
Metrics hebben zogenaamde endpoints (\/api\/v2\/metrics) gekregen, waardoor Ansible Tower nu eenvoudig kan worden gemonitord met behulp van Prometheus en andere vergelijkbare systemen, waarbij je tegelijkertijd meerdere systemen, inclusief cloudsystemen, kunt gebruiken.
Ansible Tower 3.5 is nu beschikbaar voor download, kan zowel lokaal als via Vagrant of Amazon AMI worden geĆÆnstalleerd.
Webinars over Ansible: verbeter je vaardigheden
wordt voortdurend aangevuld met een opslagplaats van webinars over het thema:
Op 4 juni vond de webinar , webinar plaats, dat gewijd was aan de nieuwe en verbeterde functies van Red Hat Ansible Tower en Red Hat Ansible Engine. Binnenkort beschikbaar in de opslagplaats.
In het Russisch is beschikbaar.
Bron: habr.com
