Run Ansible like a Chef
Kuidas käivitada Ansible’i playbook’e hallatavates masinates automaatselt, kasutades agenti ja systemd taimerit.
Loe artiklitTöökindlad Linuxi, vabavara- ja pilvelahendused ettevõtte igapäevatöö toetamiseks.
Teenuste ülevaadeTootejuhtimise, juhtimise ja äriarenduse nõustamine ning hasartmänguvaldkonna erialane tugi.
Teenuste ülevaadeTöökindlad Linuxi, vabavara- ja pilvelahendused ettevõtte igapäevatöö toetamiseks.
Linuxi ja vabavara lahendusi seadistatakse ning hallatakse vajadusel koos kommertstarkvaraga. Töövahendite valikul ja süsteemide monitooringu ning varunduse korraldamisel lähtutakse ettevõtte vajadustest.
Süsteemide haldust ja tarkvara kasutuselevõttu automatiseeritakse muu hulgas Ansible’i ja Salti abil. Nii vähendatakse rutiinset käsitööd ning muudetakse muudatuste tegemine ühtlasemaks ja kontrollitavamaks.
Pilvelahendusi valitakse, seadistatakse ja hallatakse ettevõtte vajaduste järgi, kasutades muu hulgas AWS-i ja DigitalOceani teenuseid. Vajadusel toetatakse ka privaatse pilvetaristu rajamist ja hooldust.
Nõustamisel ühendatakse tehnilised teadmised, juhtimiskogemus ja reguleeritud turgude tundmine.
Toetatakse tootestrateegia kujundamist, kasutajate vajaduste väljaselgitamist ja arendusprioriteetide seadmist. Tootearenduse juhtimisel pakutakse tuge eri tegevusvaldkondades, alates idee kujundamisest kuni turule jõudmise ja edasise arendamiseni.
Nõustamisega toetatakse eesmärkide seadmist, ärimudelite arendamist ja töökorralduse parandamist. Tähelepanu pööratakse muutuste elluviimisele ning äri- ja tehnoloogiameeskondade koostööle.
Regulatiivseid nõudeid aidatakse siduda toodete, tehnoloogia ja tööprotsessidega. Meeskonna kogemus hõlmab tehnilist nõuetele vastavust, reguleeritud turge, vastutustundlikku hasartmängu, regulatiivküsimusi ja standardimist.
Kuidas käivitada Ansible’i playbook’e hallatavates masinates automaatselt, kasutades agenti ja systemd taimerit.
Loe artiklitWhile Ansible is my main tool, i liked also Chef. Now i will try to set up Ansible as Chef - running playbooks completely unattended on managed nodes. I setup Ansible environment so that execution is regular and without need for gui server (AWX) or central service with root access to every machine.
To get this working, i set up Ansible in two parts:
Master contains:
Agent part contains all the playbooks running in managed host.
Agent code is in git repository and will be pulled when running master Ansible playbook in master repository. This could be done also automatically, but whis way i have a bit more control over process. In master i take all host variables from variable host_vars[hostname] and clean it up with filter_plugins/clean.py. Not sure if this is needed, but it won’t hurt.
In agent we save all variables to host_vars/hostname.yml file. This file will contain also unencrypted secrets. That should not be a big problem as those secrets will be saved unencrypted to some other part of filesystem anyway. Those variables will then used in every run as settings for playbooks running in agent.
Agent runs everything as systemd service that is triggered by systemd timer. This way all logs go to systemd journal.
Example code for Ansible agent is here: https://github.com/ljesmin/ansible_example, it contains just couple of roles for setting up sudo and users.
Example code for Ansible master is here: https://github.com/ljesmin/ansible_master
Agent setup in example is written for Ubuntu Bionic.