Ansible: përditësimet në zgjidhjet kyçe për automatizimin e botës tuaj

Community Ansible vazhdon tĂ« na gĂ«zojĂ« me pĂ«rmbajtje tĂ« re – plugins dhe module – duke krijuar shumĂ« punĂ« tĂ« re pĂ«r ata qĂ« janĂ« tĂ« angazhuar me mbĂ«shtetje Ansible, pasi kodi i ri duhet tĂ« integrohet sa mĂ« shpejt nĂ« repositorĂ«. Nuk Ă«shtĂ« gjithmonĂ« e lehtĂ« tĂ« respektohen afatet dhe nisja e disa produkteve tĂ« gatshme pĂ«r lĂ«shim shtyhet deri nĂ« versionin e ardhshĂ«m zyrtar tĂ« Ansible Engine. Deri kohĂ«t e fundit, pĂ«rdoruesit pĂ«rfundimtarĂ« kishin vetĂ«m njĂ« mĂ«nyrĂ« pĂ«r tĂ« marrĂ« pĂ«rmbajtjen e re Ansible - sĂ« bashku me versionin e ri tĂ« Ansible Engine.

Ansible: përditësimet në zgjidhjet kyçe për automatizimin e botës tuaj

Për të hequr ndjesinë e pakëndshme, komuniteti Ansible filloi punën mbi mundësi më fleksibile për krijimin dhe marrjen e përmbajtjes.

Red Hat Ansible Engine 2.8: në rrugën drejt metodave të reja të përpunimit të përmbajtjes Ansible

Në përgjigje të kërkesave të përdoruesve, Ansible Engine 2.8 sjell ndryshime në përpunimin e përmbajtjes, e cila nuk bën pjesë në versionin zyrtar. Këto ndryshime do të lejojnë një mënyrë të re për të shpërndarë përmbajtjen te përdoruesit, e cila nuk do të varet nga ata që mbështesin Ansible në menaxhimin e përmbajtjes Ansible dhe kodit të platformës vetë.

Pritet që në lëshimet e ardhshme Krijuesit (Creators) e përmbajtjes do të mund të ofrojnë atë si paketa të veçanta, të njohura si Koleksione (Collection), të cilat do të mund të instalohen në vendin e duhur për ekzekutim në nodin kryesor Ansible (control node) ose në nodin e menaxhuar (managed node). Krijuesi i koleksioneve do të shkruajë detajet e ekzekutimit brenda paketës duke përdorur role dhe playbook. Falë ndryshimeve të përmendura më lart në Ansible Engine, koleksionet do të bëhen një nga mjetet që do të lejojnë që lëshimi i përmbajtjes të shkëputet nga lëshimi i versioneve zyrtare të Ansible Engine..

Konstruksioni i ri Become

Konstruksioni Become ka ekzistuar prej kohësh, por që nga versioni 2.8, cuprimi BECOME është përdorur automatikisht në Ansible Engine për kërkesën e fjalëkalimit gjatë rritjes së privilegjeve (privilegje sudo në sistemet *nix ose modaliteti enable në pajisjet rrjet). Me fjalë të tjera, tani BECOME është mjeti standard për rritjen e fuqisë që vetë merret me sistemin e targetuar.

Ja si duket një shembull i përdorimit të tij:

ansible-playbook --become --ask-become-pass site.yml
BECOME password:

Përveç kësaj, në Ansible Engine 2.8 u shfaq edhe plugini BECOME, i cili funksionon si doas në Linux dhe si runas në Windows, dhe lejon kryerjen e veprimeve në emër të një përdoruesi të caktuar. Për të rritur privilegjet në pajisjet rrjet, përdoret plugini become-enable.

Kërkimi i interpretorit Python

Ju ndoshta keni hasur një gabim të tillë:

/usr/bin/python: bad interpreter: No such file or directory

Çështja Ă«shtĂ« se nĂ« versionet e mĂ«parshme tĂ« Ansible Engine, interpretor i Python-it tĂ« pĂ«rdorur zakonisht konsiderohej tĂ« ishte nĂ« dosjen /usr/bin/python. Duke filluar nga versioni 2.8, Ansible kĂ«rkon interpretorin nĂ« çdo sistem tĂ« synuar, duke filluar tĂ« krahasojĂ« me tabelĂ«n e rrugĂ«ve dhe emrave tĂ« skedarĂ«ve ekzekutivĂ« tĂ« interpretorit tĂ« kryesor Python nĂ« shpĂ«rndarje tĂ« ndryshme, dhe pastaj duke pĂ«rdorur lista tĂ« renditur tĂ« interpretorĂ«ve rezervĂ« (fallback list), shikoni mĂ« shumĂ« nĂ« UdhĂ«zimi pĂ«r portimin nĂ« Ansible 2.8.

Skedarët e Retry nuk krijohen më automatikisht

Keni kërkuar prej kohësh skedarët .retry në disk? Nëse e keni përdorur Ansible për një kohë të gjatë, ata padyshim janë të shumtë dhe vetëm zënë hapësirë të dobishme. Duke filluar nga versioni 2.8, Ansible Engine nuk krijon më këta skedarë automatikisht (diçka që mund të ndryshohet duke redaktuar skedarin ansible.cfg të përdorur zakonisht).

Play Recap i përditësuar

Përmbledhje e Udhëzimit për portimin në Ansible 2.8:

Play Recap tani llogarit detyrat (tasks) me statusin ignored dhe rescued, si dhe ok, changed, unreachable, failed dhe skipped, falë dy numëruesve të rinj të statistikave në callback-pluginin default. Detyrat e dështuar, për të cilat është vendosur flamuri ignore_errors: yes, llogariten si ignored. Detyrat e dështuar, për të cilat më vonë është ekzekutuar seksioni rescue, llogariten si rescued. Kini parasysh se, në ndryshim nga versionet e mëparshme të Ansible, detyrat rescued tani nuk llogariten më si dështuar.

Dhe në tabelën Play Recap përfundimtare të ekzekutimit të playbook ka kolona shtesë për hostet e skipped, rescued dhe ignored:

Ansible: përditësimet në zgjidhjet kyçe për automatizimin e botës tuaj

Rekakun dhe kontejnerët

Në versionin 2.8 janë realizuar përmirësime dhe shtesa në modulet cloud dhe container për punën me Amazon Web Services, Microsoft Azure, Google Cloud, Digital Ocean, podman dhe kubevirt. Gjithashtu është e rëndësishme të theksohet se skedarët TOML tani mund të përdoren si burim inventory.

Paramiko

A e përdorni Red Hat Ansible Network Automation? Ansible Engine 2.8 nuk përmban më paramiko dhe nuk varet prej tij. Në mënyrë standarde, Ansible Engine përdor ssh. Nëse ju nevojitet paramiko, mund ta instaloni me komandën pip install paramiko.

Nëse keni nevojë për mbështetje në përdorimin e paramiko në kuadër të abonimit Red Hat, ju lutemi referojuni artikullit të bazës së njohurive Paketa Paramiko mungon pas instalimeve të reja të Ansible Engine.

Pra, versioni i ri i Red Hat Ansible Engine është pasuruar me një listë të konsiderueshme përmirësimesh dhe ndryshimesh, me të cilat mund të njihet më mirë këtu.

Red Hat Ansible Tower 3.5: më shumë automatizim

Që nga fundi i majit, është në dispozicion edhe versioni i ri i Red Hat Ansible Tower 3.5, që ofron disa përmirësime të rëndësishme për automatizim, për të cilat do të flasim, nëse nuk keni pasur mundësi t'i provoni.

Pra, fillimisht çelësorët:

  • MbĂ«shtetje pĂ«r Red Hat Enterprise Linux 8;
  • MbĂ«shtetje pĂ«r ruajtjet e jashtme tĂ« kredencialeve duke pĂ«rdorur pluga pĂ«rkatĂ«s;
  • MbĂ«shtetje pĂ«r plugat become nĂ« Ansible Tower.

Për më tepër, në versionin e ri janë korrigjuar më shumë se 160 gabime dhe probleme të regjistruara.

Mbështetje për Red Hat Enterprise Linux 8

Ne shpesh përsërisim se Red Hat Enterprise Linux (RHEL) është një themel i besueshëm dhe universall për ndërtimin e një infrastrukture, për shembull, në një cloud hibrid. Ansible Tower 3.5 (ashtu si Ansible Engine 2.8) siguron menaxhim për hostet RHEL 8 dhe gjithashtu mund të ekzekutohet në platformën Red Hat Enterprise Linux 8 si një nyje menaxhuese për sistemin Red Hat Ansible Automation.

Ruajtjet e jashtme të kredencialeve

Përveç ruajtjes së brendshme të kredencialeve, Ansible Tower 3.5 tani mund të përdorë edhe ruajtje të jashtme të kredencialeve, pasi herë pas here është e nevojshme të bëhen kredencialet më të aksesueshme për aplikacionet e shpërndara. Prandaj, versioni i ri i Ansible Tower mund të punojë direkt me zgjidhje të ndryshme për ruajtjen e fjalëkalimeve dhe çelësave, për shembuj:

  • HashiCorp Vault;
  • CyberArk AIM;
  • CyberArk Conjur;
  • Microsoft Azure Key Vault.

Detajet mbi punën me këto sisteme janë dhënë në dokumentet Sistemi i Menaxhimit të Sekreteve.

Plugins të rinj për punën me inventory dhe ngritjen e privilegjeve

Duke ndjekur zhvillimin e Ansible Engine, Ansible Tower 3.5 ofron plugins të rinj për inventory dhe një plugin për punën me mjetin e ri të ngritjes së privilegjeve.

Falë plugins të rinj për inventory Ansible Tower tani mund të përdorë si burim inventory platforma Microsoft Azure, Google Cloud Platform dhe Red Hat OpenStack Platform, duke siguruar funksionim me ambientet e cloud hibride "nga kutia".

Plugin-i i ri i Ngritjes së Privilegjeve siguron përpunim të plotë të detyrave të ngritjes së privilegjeve, duke ofruar shumë më tepër fleksibilitet dhe kontroll krahasuar me metodat tradicionale sudo dhe su.

UI e rinovuar e listave

Në versionin e ri, puna me listat është bërë shumë më e lehtë. Ato mund të zgjidhen për të shfaqur detaje dhe të mbyllen për të nxjerrë më shumë elementë në ekran. Listat gjithashtu mund të renditen sipas fushave të ndryshme dhe të filtrohen pothuajse sipas çdo veti.

Metrikat e përmirësuara

Metrikat tani kanë të ashtuquajturat endpoint (\/api\/v2\/metrics), që lejojnë monitorimin e lehtë të Ansible Tower me Prometheus dhe sisteme të ngjashme, duke lejuar përdorimin e disa sistemeve në të njëjtën kohë, përfshirë ato cloud.

Ansible Tower 3.5 tani është e disponueshme për shkarkim, versioni më i ri i Red Hat Ansible Tower mund të instalohet si lokal, ashtu edhe përmes Vagrant ose Amazon AMI.

Webinare për Ansible: përmirësoni aftësitë tuaja

Përditësohet vazhdimisht depoja e webinareve mbi temën: www.ansible.com\/resources\/webinars-training?hsLang=en-us

MĂ« 4 qershor u mbajt webinari ÇfarĂ« Ă«shtĂ« e re nĂ« Automatizimin Ansible, e cila trajton funksionalitetet e reja dhe tĂ« pĂ«rmirĂ«suara tĂ« Red Hat Ansible Tower dhe Red Hat Ansible Engine. Shpejt do tĂ« jetĂ« e disponueshme nĂ« depo.

Në gjuhën ruse është në dispozicion webinari mbi Automatizimin e rrjeteve me Ansible.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster