Spec-Zone.ru › Ansible 2.11

Как отличается автоматизация сетей

Автоматизация сетей использует основные концепции Ansible, но существуют важные различия в работе модулей сети. Это введение поможет вам понять упражнения в этом руководстве.

  • Выполнение на управляющем узле
  • Несколько протоколов связи
  • Сборки, организованные по сетевой платформе
  • Масштабирование привилегий: режим enable, become, и authorize

    • Использование become для масштабирования привилегий

Выполнение на управляющем узле

В отличие от большинства модулей Ansible, модули сети не выполняются на управляемых узлах. С точки зрения пользователя, модули сети работают как и другие модули. Они работают с разовыми командами, плейбуками и ролями. Однако за кулисами модули сети используют другой метод, чем другие модули (Linux/Unix и Windows). Ansible написан и выполняется на Python. Поскольку большинство сетевых устройств не могут выполнять Python, модули сети Ansible выполняются на управляющем узле Ansible, где выполняется ansible или ansible-playbook.

Модули сети также используют управляющий узел в качестве пункта назначения для резервных файлов для тех модулей, которые предлагают опцию backup. В случае модулей Linux/Unix, где файл конфигурации уже существует на управляемом узле(ах), резервный файл по умолчанию записывается в ту же директорию, что и новый, изменённый файл. Модули сети не обновляют файлы конфигурации на управляемых узлах, поскольку сетевая конфигурация не записывается в файлы. Модули сети записывают резервные файлы на управляющем узле, обычно в директории backup в корневой директории плейбука.

Несколько протоколов связи

Поскольку модули сети выполняются на управляющем узле, а не на управляемых узлах, они могут поддерживать несколько протоколов связи. Протокол связи (XML через SSH, CLI через SSH, API через HTTPS), выбранный для каждого модуля сети, зависит от платформы и назначения модуля. Некоторые модули сети поддерживают только один протокол; некоторые предлагают выбор. Наиболее распространённым протоколом является CLI через SSH. Вы задаёте протокол связи с помощью переменной ansible_connection.

Значение ansible_connection

Протокол

Требуется

Постоянный?

ansible.netcommon.network_cli

CLI через SSH

параметр network_os

да

ansible.netcommon.netconf

XML через SSH

параметр network_os

да

ansible.netcommon.httpapi

API через HTTP/HTTPS

параметр network_os

да

local

зависит от поставщика

параметр поставщика

нет

Примечание

ansible.netcommon.httpapi устаревает eos_eapi и nxos_nxapi. См. Плагины Httpapi для получения подробной информации и примера.

ansible_connection: local устарел. Используйте один из перечисленных выше типов постоянных подключений. С постоянными подключениями вы можете определить хосты и учетные данные только один раз, а не в каждой задаче. Вам также необходимо установить переменную network_os для конкретной сетевой платформы, с которой вы взаимодействуете. Более подробную информацию об использовании каждого типа подключения на различных платформах см. на страницах специфичных для платформы.

Сборки, организованные по сетевой платформе

Сетевая платформа — это набор сетевых устройств с общей операционной системой, которые можно управлять с помощью сборки Ansible, например:

  • Arista: arista.eos
  • Cisco: cisco.ios, cisco.iosxr, cisco.nxos
  • Juniper: junipernetworks.junos
  • VyOS vyos.vyos

Все модули на одной сетевой платформе имеют общие требования. Некоторые сетевые платформы имеют специфические различия — см. документацию специфичных для платформы для получения подробной информации.

Масштабирование привилегий: режим enable , become, и authorize

Несколько сетевых платформ поддерживают масштабирование привилегий, где определённые задачи должны выполняться привилегированным пользователем. В сетевых устройствах это называется режимом enable (аналог режима sudo в администрировании *nix). Модули Ansible для сетей предлагают масштабирование привилегий для сетевых устройств, которые его поддерживают. Подробности о платформах, поддерживающих режим enable, с примерами использования см. в документации специфичных для платформы.

Использование become для масштабирования привилегий

Используйте верхнеуровневый параметр Ansible become: yes с become_method: enable для выполнения задачи, плейбука или плейбука с повышенными привилегиями на любой сетевой платформе, поддерживающей масштабирование привилегий. Вы должны использовать либо connection: network_cli , либо connection: httpapi с become: yes и become_method: enable. Если вы используете network_cli для подключения Ansible к вашим сетевым устройствам, файл group_vars будет выглядеть так:

ansible_connection: ansible.netcommon.network_cli
ansible_network_os: cisco.ios.ios
ansible_become: yes
ansible_become_method: enable

Дополнительную информацию см. в Become and Networks

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/network/getting_started/network_differences.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API