ПГК · Практикум МДК
Практическое заданиеСиСА · Демо 2026

Автоматизация Ansible

Сохраняется в этом браузере
На этой странице

Задание

5. Сконфигурируйте ansible на сервере BR-SRV:

  • Сформируйте файл инвентаря, в инвентарь должны входить HQ-SRV, HQ-CLI, HQ-RTR и BR-RTR
  • Рабочий каталог ansible должен располагаться в /etc/ansible
  • Все указанные машины должны без предупреждений и ошибок отвечать pong на команду ping в ansible посланную с BR-SRV.

Реализация

Виртуальная машина BR-SRV

Устанавливаем Ansible и sshpass на BR-SRV

# dnf install ansible sshpass -y

Для создания файла инвентаря достаточно поместить в него список хостов (каждый новый хост – с новой строки). Имена хостов и IP-адреса взаимозаменяемы. В файле инвентаря распределим устройства по группам (HQ и BR).

Сначала указывается название группы в квадратных скобках, затем перечисляются хосты. Имена хостов прописываются в виде dns-имени хоста или ip. После названия хоста указать параметры подключения к хосту в одну строку.

Открываем файл инвентаря /etc/ansible/hosts

# nano /etc/ansible/hosts

И в начале файла пишем
2-5_001.png

где:
ansible_user и ansible_password - переменные, которые задают пользователя и пароль для определённой машины
ansible_port – параметр который указывает номер порта SSH (если порт не стандартный)

В файле конфигурации ansible /etc/ansible/ansible.cfg, в разделе [defaults] прописать host_key_checking = False

Открываем файл

# nano /etc/ansible/ansible.cfg

Прописываем строку

host_key_checking = False

host_key_checking –параметр в Ansible, который отключает проверку ключей хоста при подключении по SSH. По умолчанию в Ansible включена эта проверка, которая защищает от подмены сервера.

2-5_002.png

Запускаем модуль ping на всех хостах, перечисленных в файле инвентаря /etc/ansible/hosts.

# ansible all  -m ping

Может появиться предупреждение про обнаружение интерпретатора Python, на целевом хосте

2-5_004.png

Для управления поведением обнаружения в глобальном масштабе необходимо в файле конфигурации ansible /etc/ansible/ansible.cfg в разделе [defaults] прописать ключ interpreter_python с параметром auto_silent

2-5_005.png

Запускаем команду ping на всех хостах

# ansible all  -m ping

2-5_006.png

Поиск по мануалу

Введите текст для поиска.