Ansible (ansible-core)

Licence : GNU GPL v3 Logiciel libre

Automatisation sans agent (SSH) de la configuration et du déploiement. Socle du durcissement reproductible et du déploiement des correctifs à l'échelle du parc.

Ansible (ansible-core)

Ansible automatise la configuration des systèmes et le déploiement de logiciels sans agent, via SSH et des playbooks déclaratifs. En sécurité, il industrialise le durcissement (application de profils CIS/ANSSI), le déploiement des correctifs et la remise en conformité d'un parc entier, de façon reproductible et auditable. ansible-core est libre sous GPL v3 ; la plateforme commerciale de Red Hat (AAP) n'est nullement nécessaire à cet usage.

Valeur ajoutée

Durcissement, correctifs et remise en conformité reproductibles à l'échelle du parc.

Risques contre lesquels cette solution protège

  • Correctifs de sécurité non déployés Contribue à la réduction
  • Dérive de configuration entre serveurs Contribue à la réduction
KPI impacté Délai de déploiement d'un correctif critique sur l'ensemble du parc.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI (sans agent)
CPU 1–2 vCPU
RAM 1 Go
Dépendances Accès SSH aux hôtes

Préparation

  1. Installer Ansible ⏱ 5 min
    pipx install ansible   # ou : sudo apt install ansible

    Résultat Commande ansible disponible

  2. Déclarer l'inventaire et vérifier la connectivité ⏱ 15 min
    ansible all -i inventaire.ini -m ping

    Résultat Hôtes joignables, sans agent installé

  3. Déployer les correctifs de sécurité sur le parc ⏱ 20 min
    ansible all -i inventaire.ini -b -m apt -a "upgrade=safe update_cache=yes"

    Résultat Parc mis à jour de façon reproductible et auditable

Interactions avec l’infrastructure

Source Destination Pourquoi
Poste ou serveur de contrôle Hôtes du parc (SSH) Applique la configuration et les correctifs sans agent permanent