home.social

Search

1000 results for “ansible”

  1. Эффективная защита Linux: использование Ansible для соблюдения рекомендаций ФСТЭК России

    25 декабря 2022 года ФСТЭК России выпустила рекомендации по безопасной настройке операционных систем Linux. Сейчас эти рекомендации являются обязательными для государственных информационных систем и критической информационной инфраструктуры (КИИ), работающих на Linux. Для упрощения соблюдения этих рекомендаций и автоматизации настройки систем можно использовать Ansible. Этот инструмент позволяет массово развертывать конфигурации, что значительно снижает вероятность ошибок при ручном вводе. В статье рассмотрим готовые плейбуки на основе Ansible для RHEL-подобных систем, а также способы их адаптации для других ОС.

    habr.com/ru/companies/ussc/art

    #ansible #автоматизация_иб #фстэк #настройка_linux #кии #yaml #информационные_системы #киберугрозы #плейбук #rhel

  2. Ready to level up your workflow? 🛠️
    Now Ottavia Balducci is diving into the "world of possibilities" that opens up when you combine Ansible with CI/CD.Not ust theory but with a series of live demos covering: 🔹 Automatic linting (The first big win!) 🔹 Building & Collections on the fly 🔹 Automated testing with 🔹 Handling releases with antsibull-changelog
    Ansible turns automation smooth.

  3. I'm preparing some Ansible roles to open their source code by adding Molecule tests.

    As always, @geerlingguy has wonderful content for that 🙏

    - github.com/geerlingguy/ansible
    - jeffgeerling.com/blog/2018/tes
    - github.com/geerlingguy/docker-

    I can't manage to run systemd commands in my docker setup ("Service is in unknown state"). When I start a container manually, I can use systemctl. But it fails when Molecule creates the container.

    Any idea?

    molecule.yml:

    ```
    driver:
    name: docker

    platforms:
    - name: instance
    image: "geerlingguy/docker-${MOLECULE_DISTRIB:-debian12}-ansible:latest"
    volumes:
    - /sys/fs/cgroup:/sys/fs/cgroup:rw
    cgroupns_mode: host
    privileged: true
    pre_build_image: true

    provisioner:
    name: ansible
    env:
    ANSIBLE_ROLES_PATH: ../../../../roles
    ```

    #ansible #molecule #debian

  4. Тестирование Ansible-ролей локально на macOS (Apple silicon) с помощью драйвера molecule-lima

    Разрабатываете Ansible роли на macOS с процессорами M1/M2/M3/M4? Тогда вы знаете проблему локального тестирования роли: molecule + vagrant + virtualbox не работает, molecule + vagrant + VMWare через "костыли", а Docker не подходит для тестирования системных компонентов. Я написал драйвер molecule-lima, который использует нативную виртуализацию macOS через Lima и полностью интегрируется со стандартным Molecule workflow. Драйвер реализован на Ansible playbooks, работает на macOS (ARM/Intel) и Linux, устанавливается одной командой pip install molecule-lima.

    habr.com/ru/articles/966276/

    #ansible #molecule #python3 #driver #plugin #lima #macos #apple_silicon #ansibleroles

  5. Архитектура приложения. Разбиваем приложение Ansible на модули (Inventory, Deployer)

    Привет, Хабр! Продолжу серию третьей статьей об эффективном использовании Ansible для развертывания больших инфраструктур в компаниях. В этом тексте я расскажу, какую архитектуру приложения на основе Ansible мы сформировали, и остановлюсь на модулях Deployer и Inventory.

    habr.com/ru/companies/pt/artic

    #ansible #ansible_inventory #standoff_365 #standoff #positive_technologies #цифровые_двойники #инфраструктура #инфраструктура_как_код

  6. You might’ve noticed the many issues I have still open on my Arch Linux post-install Ansible Playbook Repo.

    I decided to concentrate on a few other things this month that I thought needed more attention.

    But rest assure that I have not forgotten about it.

    Since I also finished next months project this month, I have time to finish the Ansible Playbook next month.

    I’m sorry if this doesn’t meet what you’d hope for, but I want to do it properly, not fast.

    #ansible #playbook #ansible #automation #project #delay

  7. I’ve officially stopped using generate_systemd for my Podman deployments.

    I updated my Ansible playbooks to use the Quadlet support in the containers.podman collection (state: quadlet).

    Instead of scripting podman run commands or managing complex systemd unit files manually, Ansible now defines the container as a systemd service natively.

    The result?

    Rootless by default.

    Auto-updates enabled (AutoUpdate=registry).

    Zero drift.

    If you’re running RHEL at the edge, this is the architecture you want.

    :ansible: ❤️ :podman:

    #Ansible #Podman #RHEL #DevOps #Quadlet #Linux

  8. c3f93758f43291f7d5f273dfd4ef2fed

    Dorf-Slop

    Ich vergesse immer, was ich für grundsätzlich auftippenswert erachte, und dann ist die Woche auch schon wieder rum. Aber wenigstens kommt man ja aktuell durchs Schwitzen ganz schön ins Schwitzen, nicht wahr.

    Jetzt ist mir doch noch was eingefallen: der fehlende Poller auf der Kreuzung wurde durch ein Provisorium kompensiert.

    Habe mich heute ins Ansible-Karnickelloch fallen lassen, und dann lud da die eine Quadratbilderchenserviceseite plötzlich nicht mehr. Nach tja nun jetzt auch nun ja. Tschüssikowski. Und n8i.

    #Ansible #Instagram #Poller #Woche

  9. Не используйте теги в Ansible

    В различных дискуссиях и обзорных статьях по Ansible часто затрагивается тема такого инструмента, как теги . Многие восхищаются гибкостью данного инструмента и даже рекомендуют его использование для разделения различных сценариев исполнения кода в рамках одной кодовой базы. Мол, это удобно, можно сразу в рамках одного плейбука (или одной роли) сразу описать разные варианты запуска сценария, а потом выбирать их опционально, запуская выбранные части кода, отмеченные определенными тегами. В данной статье я бы хотел поделиться некоторыми своими соображениями на этот счет, сформированными на базе многолетнего опыта работы с Ansible и поддержки различного кода, включая публичные роли. Сразу оговорюсь, что мнение, изложенное в рамках данной статьи - это конкретно мое видение и мой личный опыт. Это не догма и не руководство на все возможные случаи, но повод задуматься над тем, как вы работает с кодом Ansible.

    habr.com/ru/articles/920872/

    #ansible #теги #bestpractices #goto #devops

  10. Shipped two releases of ansible-jailexec today. An Ansible connection plugin that runs tasks inside FreeBSD jails via jexec over SSH, without needing direct SSH into the jail.

    v1.1.0: ground-up refactor. Now subclasses the built-in ssh plugin and merges its options at import time, so ControlPersist, jump hosts, private keys, password_mechanism. About a quarter of the old code.

    v1.2.0: adds ansible_jail_root to override the jls probe for nested / VNET jail setups.

    github.com/chofstede/ansible_j

    #Ansible #FreeBSD #Jails #DevOps #SysAdmin #OpenSource

  11. IPsec, GRE, BGP и немного автоматизации для высокой доступности вашей сети

    Построение отказоустойчивой гибридной сети между локальной инфраструктурой и облаком — одна из ключевых задач при миграции. Стандартных решений здесь не существует: выбор архитектуры и технологий зависит от требований безопасности, производительности и желания избежать vendor lock-in. Я хочу показать один из способов решения такой задачи на примере облака VK Cloud с учетом специфики его SDN-сети. Отдельно хочется добавить, что рассматриваемый в статье подход к построению сетевой связности может быть успешно применен не только в VK Cloud. В основу статьи легли вопросы и задачи, с которыми клиенты часто обращаются к командам Presale архитекторов и Professional services VK Cloud, когда они хотят построить надежное гибридное решение для своего бизнеса. Мне хотелось написать статью, которая будет не научно-популярным повествованием, а практическим руководством, систематизирующим имеющиеся знания по разным продуктам и сетевым технологиям.

    habr.com/ru/companies/vktech/a

    #vk_cloud #SDN #IaaS #Terraform #vk_tech #vpn #ansible

  12. I was searching for a "from_toml" Ansible filter when, all of the sudden, a wild repository appeared: github.com/sivel/toiletwater

    Here is the original issue on github github.com/ansible/ansible/iss

    Curious collection name. It even has a logo 😮

    #ansible #toml

  13. Pavel just released new version of vcs-diff-lint 🛠️ The tool (+ GitHub action) for differential code linting.

    The highlight: Newly with yamllint support!

    Bonus: Fedora's Forgejo instance integration experiment (infra ansible repo):
    forge.fedoraproject.org/infra/

    #Ansible #YAML #Linter #CI #GitHubAction #FedoraInfra

  14. Pavel just released new version of vcs-diff-lint 🛠️ The tool (+ GitHub action) for differential code linting.

    The highlight: Newly with yamllint support!

    Bonus: Fedora's Forgejo instance integration experiment (infra ansible repo):
    forge.fedoraproject.org/infra/

    #Ansible #YAML #Linter #CI #GitHubAction #FedoraInfra

  15. Pavel just released new version of vcs-diff-lint 🛠️ The tool (+ GitHub action) for differential code linting.

    The highlight: Newly with yamllint support!

    Bonus: Fedora's Forgejo instance integration experiment (infra ansible repo):
    forge.fedoraproject.org/infra/

    #Ansible #YAML #Linter #CI #GitHubAction #FedoraInfra

  16. Looking forward to the upcoming #Ansible #Zurich #Meetup at #impacthub next Tuesday. We, @OpenCircleAG, will be giving a talk. 🎉 Hope to see many Ansiblers there!
    RSVP now at meetup.com/de-DE/ansible-zuric

  17. Fellow Ansiblers, I'm happy to announce that the upcoming #Ansible #Zurich #meetup will take place on February 28 @ Bogen D from #impacthub Looking forward seeing you all
    meetup.com/de-DE/Ansible-Zuric

  18. @da_667 make a brave 1 mkt clone - gamify autonomous prediction mkts, improve logistics, supply chains, you could do this for infosec mkt. it is better for the end user to decide what they want for tools but admin has to keep them all compliant and certified, best practices#crowdsec squared #ansible script #reshacker #mkt driven algos

  19. JOB ALERT 🚨 Un #recrutement peut en cacher un autre !

    Nous recherchons un(e) Administrateur(trice) système #Linux et réseaux :

    📍 #Paris 4
    🏁 Dès que possible
    🎓 Bac+5
    💼 10 ans d'XP

    Par ici pour postuler :
    capensis.fr/administratrice-ad

    #adminsys #debian #centreon #ansible

  20. #ansible #SUSE

    When did the trainee install the updates this month?

    ansible -m shell -a "grep -E '\|update\||\|install\|' /var/log/zypp/history | tail -5" -i hosts sles |grep 2026\-04

    😉

    #adminlife