Ansible Playbook для настройки NTP сервера
Перед использованием сборника схем убедитесь в следующем: Добавление целевых хостов в инвентарь Ansible в группу ntpservers: [ntpservers] server1 ansible_host=192.168.1.100 ansible_user=user server2 ansible_host=192.168.1.101 ansible_user=user Ниже приведено подробное описание каждой задачи в сборнике схем: - name: Install NTP apt: name={{ item }} state=latest update_cache=yes loop: [ 'ntp', 'ntpdate' ] Эта задача гарантирует, что пакеты ntp и ntpdate будут установлены. Директива loop упрощает повторяющиеся установки...
1657 читали · 2 года назад
Ansible от А до Я. Часть 1 | Ping : Pong
Настройка нод и первое подключение. Как всегда подробно. С нюансами и комментариями. Что такое Ansible и для чего он нужен я кратко описал здесь: Пожалуйста, ознакомьтесь со статьёй выше, чтобы понимать терминологию. Настройка Control node В качестве управляющего узла я буду использовать Linux Mint 21.2, вы можете использовать любой дистрибутив Linux или MacOS. На момент написания статьи актуальная версия Ansible 8.4.0 (ansible-core 2.15.4), которая требует Python 3.9 - 3.11 на управляющей ноде и Python 2...
Автоматизация STIG с помощью Ansible Playbooks
Обеспечение соответствия ваших ИТ-систем требованиям Технического руководства по внедрению безопасности (STIG) — непростая задача. Это часто требует тщательного внимания к деталям и может быть довольно трудоемким, если выполняется вручную. К счастью, такие инструменты автоматизации, как Ansible, делают этот процесс значительно более эффективным. Ansible, благодаря своему подходу, основанному на сценариях, может оптимизировать ваши усилия по обеспечению соответствия, сократить количество человеческих ошибок и обеспечить согласованность всей инфраструктуры. Соответствие STIG относится к соблюдению протоколов безопасности, изложенных Агентством оборонных информационных систем (DISA)...
247 читали · 2 года назад
Настройка ansible сети для самых маленьких (часть 1)
Сегодня будем проводить настройку Ansible в Альт Сервер 10. Установка ansible apt-get install -y ansible sshpass Создание инвентаря nano /etc/ansible/inventory Создание групп и их участников в файле inventory [Networking] RTR-HQ ansible_host=192.168.1.1 RTR-BR ansible_host=192.168.2.1 [Servers] SRV-HQ ansible_host=192.168.1.34 SRV-BR ansible_host=192.168.2.34 [Clients] CLI-HQ ansible_host=192.168.1.66 CLI-BR ansible_host=192.168.2.66 Делаем наш инвентарный файл по умолчанию nano /etc/ansible/ansible...