Как отличается автоматизация сетей
Автоматизация сетей использует основные концепции Ansible, но существуют важные различия в работе модулей сети. Это введение поможет вам понять упражнения в этом руководстве.
- Выполнение на управляющем узле
- Несколько протоколов связи
- Сборки, организованные по сетевой платформе
-
Масштабирование привилегий: режим
enable,become, иauthorize
Выполнение на управляющем узле
В отличие от большинства модулей Ansible, модули сети не выполняются на управляемых узлах. С точки зрения пользователя, модули сети работают как и другие модули. Они работают с разовыми командами, плейбуками и ролями. Однако за кулисами модули сети используют другой метод, чем другие модули (Linux/Unix и Windows). Ansible написан и выполняется на Python. Поскольку большинство сетевых устройств не могут выполнять Python, модули сети Ansible выполняются на управляющем узле Ansible, где выполняется ansible или ansible-playbook.
Модули сети также используют управляющий узел в качестве пункта назначения для резервных файлов для тех модулей, которые предлагают опцию backup. В случае модулей Linux/Unix, где файл конфигурации уже существует на управляемом узле(ах), резервный файл по умолчанию записывается в ту же директорию, что и новый, изменённый файл. Модули сети не обновляют файлы конфигурации на управляемых узлах, поскольку сетевая конфигурация не записывается в файлы. Модули сети записывают резервные файлы на управляющем узле, обычно в директории backup в корневой директории плейбука.
Несколько протоколов связи
Поскольку модули сети выполняются на управляющем узле, а не на управляемых узлах, они могут поддерживать несколько протоколов связи. Протокол связи (XML через SSH, CLI через SSH, API через HTTPS), выбранный для каждого модуля сети, зависит от платформы и назначения модуля. Некоторые модули сети поддерживают только один протокол; некоторые предлагают выбор. Наиболее распространённым протоколом является CLI через SSH. Вы задаёте протокол связи с помощью переменной ansible_connection.
Значение ansible_connection | Протокол | Требуется | Постоянный? |
|---|---|---|---|
ansible.netcommon.network_cli | CLI через SSH | параметр network_os | да |
ansible.netcommon.netconf | XML через SSH | параметр network_os | да |
ansible.netcommon.httpapi | API через HTTP/HTTPS | параметр network_os | да |
local | зависит от поставщика | параметр поставщика | нет |
Примечание
ansible.netcommon.httpapi устаревает eos_eapi и nxos_nxapi. См. Плагины Httpapi для получения подробной информации и примера.
ansible_connection: local устарел. Используйте один из перечисленных выше типов постоянных подключений. С постоянными подключениями вы можете определить хосты и учетные данные только один раз, а не в каждой задаче. Вам также необходимо установить переменную network_os для конкретной сетевой платформы, с которой вы взаимодействуете. Более подробную информацию об использовании каждого типа подключения на различных платформах см. на страницах специфичных для платформы.
Сборки, организованные по сетевой платформе
Сетевая платформа — это набор сетевых устройств с общей операционной системой, которые можно управлять с помощью сборки Ansible, например:
- Arista: arista.eos
- Cisco: cisco.ios, cisco.iosxr, cisco.nxos
- Juniper: junipernetworks.junos
- VyOS vyos.vyos
Все модули на одной сетевой платформе имеют общие требования. Некоторые сетевые платформы имеют специфические различия — см. документацию специфичных для платформы для получения подробной информации.
Масштабирование привилегий: режим enable , become, и authorize
Использование become для масштабирования привилегий
Используйте верхнеуровневый параметр Ansible become: yes с become_method: enable для выполнения задачи, плейбука или плейбука с повышенными привилегиями на любой сетевой платформе, поддерживающей масштабирование привилегий. Вы должны использовать либо connection: network_cli , либо connection: httpapi с become: yes и become_method: enable. Если вы используете network_cli для подключения Ansible к вашим сетевым устройствам, файл group_vars будет выглядеть так:
ansible_connection: ansible.netcommon.network_cli ansible_network_os: cisco.ios.ios ansible_become: yes ansible_become_method: enable
Дополнительную информацию см. в Become and Networks
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/network/getting_started/network_differences.html