Ansible (ansible-core)

Licence : GNU GPL v3GNU GPL v3Copyleft fort, avec concession de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Publier le code source en cas de redistribution
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Automatisation sans agent (SSH) de la configuration et du déploiement. Socle du durcissement reproductible et du déploiement des correctifs à l'échelle du parc.

Ansible automatise la configuration des systèmes et le déploiement de logiciels sans agent, via SSH et des playbooks déclaratifs. En sécurité, il industrialise le durcissement (application de profils CIS/ANSSI), le déploiement des correctifs et la remise en conformité d'un parc entier, de façon reproductible et auditable. ansible-core est libre sous GPL v3 ; la plateforme commerciale de Red Hat (AAP) n'est nullement nécessaire à cet usage.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Durcissement, correctifs et remise en conformité reproductibles à l'échelle du parc.

Risques contre lesquels cette solution protège

  • Correctifs de sécurité non déployés Contribue à la réduction
  • Dérive de configuration entre serveurs Contribue à la réduction
KPI impacté Délai de déploiement d'un correctif critique sur l'ensemble du parc.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI (sans agent)
CPU 1-2 vCPU
RAM 1 Go
Dépendances Accès SSH aux hôtes

Préparation

  1. Installer Ansible 5 min
    pipx install ansible   # ou : sudo apt install ansible

    Résultat Commande ansible disponible

  2. Déclarer l'inventaire et vérifier la connectivité 15 min
    ansible all -i inventaire.ini -m ping

    Résultat Hôtes joignables, sans agent installé

  3. Déployer les correctifs de sécurité sur le parc 20 min
    ansible all -i inventaire.ini -b -m apt -a "upgrade=safe update_cache=yes"

    Résultat Parc mis à jour de façon reproductible et auditable

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Ansible (ansible-core).
Ansible (ansible-core)
Autres flux

Poste ou serveur de contrôle Hôtes du parc (SSH) — Applique la configuration et les correctifs sans agent permanent