Ansible controller можно держать на Ubuntu 24.04 LTS; managed nodes требуют Python и SSH. Автоматизацию делайте идемпотентной и сначала запускайте в check mode.

Важно: Не храните пароли в playbook. Используйте Ansible Vault или внешнее secret-хранилище.

1. Установите Ansible

sudo apt update
sudo apt full-upgrade -y
sudo apt install -y ansible-core

2. Создайте inventory

[web]
web1 ansible_host=203.0.113.10 ansible_user=admin

3. Создайте playbook

- name: Baseline
  hosts: web
  become: true
  tasks:
    - name: Install security updates
      ansible.builtin.apt:
        update_cache: true
        upgrade: safe
    - name: Install baseline packages
      ansible.builtin.apt:
        name: [ufw, fail2ban, unattended-upgrades]
        state: present

4. Проверьте синтаксис и diff

ansible-playbook -i inventory.ini baseline.yml --syntax-check
ansible-playbook -i inventory.ini baseline.yml --check --diff

5. Примените ограниченно

ansible-playbook -i inventory.ini baseline.yml --limit web1

Официальная документация