Ansible controller можно держать на Ubuntu 24.04 LTS; managed nodes требуют Python и SSH. Автоматизацию делайте идемпотентной и сначала запускайте в check mode.
Важно: Не храните пароли в playbook. Используйте Ansible Vault или внешнее secret-хранилище.
1. Установите Ansible
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y ansible-core
2. Создайте inventory
[web]
web1 ansible_host=203.0.113.10 ansible_user=admin
3. Создайте playbook
- name: Baseline
hosts: web
become: true
tasks:
- name: Install security updates
ansible.builtin.apt:
update_cache: true
upgrade: safe
- name: Install baseline packages
ansible.builtin.apt:
name: [ufw, fail2ban, unattended-upgrades]
state: present
4. Проверьте синтаксис и diff
ansible-playbook -i inventory.ini baseline.yml --syntax-check
ansible-playbook -i inventory.ini baseline.yml --check --diff
5. Примените ограниченно
ansible-playbook -i inventory.ini baseline.yml --limit web1