Kostenlose DevOps-Analyse
Zurück zum Glossar
DevOps Glossar·Automation·Zuletzt geprüft

Ansible

// Direkte Antwort

Was macht Ansible und wofür wird es eingesetzt?

Ansible ist ein Open-Source-Tool für Konfigurationsmanagement und Automatisierung. Es beschreibt in einfachen YAML-Dateien, wie Server und Anwendungen konfiguriert sein sollen, und setzt diesen Zustand auf beliebig vielen Systemen gleichzeitig um, ohne dass dort ein Agent installiert sein muss.

Auch bekannt als: Red Hat Ansible · Ansible Automation Platform · Ansible Playbook

// Kurz gefragt1 Klick, anonym

Ist Ansible bei Ihnen gerade ein Thema?

Wir fragen kurz, wie dringend das Thema bei Ihnen gerade ist. Je nach Antwort zeigen wir Ihnen direkt den passenden nächsten Schritt — ganz ohne Formular.

// Im DetailAnsible

Ein Ansible-Lauf beginnt auf einem Steuerrechner, dem Control Node. Dort liegen das Inventory, also die Liste der Zielsysteme mit ihren Gruppen wie „webserver" oder „edge-gateways", und das Playbook. Ansible verbindet sich per SSH mit jedem Zielsystem, bei Windows meist per WinRM, überträgt kleine Programme für die einzelnen Schritte, führt sie dort aus und räumt danach auf. Auf den Zielen muss dafür kein dauerhaft laufender Agent installiert sein, bei Linux-Systemen reicht in der Regel ein vorhandener Python-Interpreter.

Ein Ansible Playbook ist eine YAML-Datei, die festlegt, welche Aufgaben auf welchen Hosts laufen. Es besteht aus einem oder mehreren Plays. Jedes Play nennt eine Gruppe aus dem Inventory und eine Liste von Tasks. Jeder Task ruft ein Modul auf, etwa „installiere das Paket nginx" oder „stelle sicher, dass der Dienst läuft". Module sind idempotent gebaut. Sie prüfen zuerst den Ist-Zustand und ändern nur, was abweicht. Ein zweiter Lauf auf einem korrekt konfigurierten Server meldet deshalb „ok" statt „changed". Wiederverwendbare Sammlungen von Tasks, Vorlagen und Variablen heißen Rollen.

Von Terraform unterscheidet sich Ansible im Einsatzschwerpunkt. Terraform erzeugt Infrastruktur wie VMs, Netzwerke und Cloud-Ressourcen und führt dafür einen State. Ansible konfiguriert Systeme, die schon existieren, mit Paketen, Diensten, Dateien, Benutzern und Anwendungseinstellungen. In vielen Pipelines laufen beide nacheinander. Red Hat, das die Firma hinter Ansible 2015 übernommen hat, vertreibt mit der Ansible Automation Platform eine kommerzielle Variante mit Weboberfläche, Rechteverwaltung und zentralen Ausführungsprotokollen.

In der Industrie passt der agentenlose Ansatz gut zu Umgebungen, in denen niemand zusätzliche Software auf Produktionsrechnern installieren darf. Edge-Gateways, Build-Server und Linux-basierte Industrierechner lassen sich damit reproduzierbar einrichten, und das Playbook im Repository dokumentiert, wie jedes Gerät konfiguriert ist. Wer Zugriffe in OT-Netze begrenzt, braucht dafür nur einen freigegebenen SSH-Pfad vom Control Node.

Probleme machen meist drei Dinge. Playbooks, die mit shell- oder command-Tasks Befehle aneinanderreihen, verlieren die Idempotenz, weil diese Module den Ist-Zustand nicht prüfen. Geheimnisse landen im Klartext im Repository, obwohl Ansible Vault sie verschlüsseln kann. Und bei Hunderten von Hosts wird ein Lauf langsam, wenn niemand die Zahl paralleler Verbindungen (forks) und das Zwischenspeichern der Systeminformationen (Fact-Caching) einstellt.

// Beispiele aus der Praxis2 Szenarien
/01

Zwanzig Edge-Gateways, eine Konfiguration

Ein Fertigungsbetrieb richtete seine Edge-Gateways von Hand ein, und nach zwei Jahren unterschieden sich keine zwei Geräte mehr in Paketständen und Zertifikaten. Heute beschreibt ein Ansible-Playbook Pakete, Netzwerkparameter, Zertifikate und Dienste. Ein neues Gateway ist nach einem Lauf identisch konfiguriert, und Abweichungen zeigt ein Prüflauf im Check-Modus.

/02

Von der leeren VM zum laufenden Dienst

Ein Team stellte Testserver per Ticket bereit und installierte die Anwendung danach manuell, das dauerte Tage. Jetzt provisioniert Terraform die VMs, und die Pipeline ruft direkt danach ein Ansible-Playbook auf, das Anwendung und Abhängigkeiten installiert. Der gesamte Weg ist versioniert und läuft in unter einer Stunde durch.

// Welcher Weg passt?Ansible
// In 2 Klicks: Ihr Ansible-EinsatzSchritt 1 / 2

Wofür setzen Sie Ansible ein?

Ansible ist agentenlos und schnell produktiv — der beste Einstieg hängt an Ihrem Ziel. Zwei Klicks geben die Richtung.

Was wollen Sie automatisieren?

// Häufige FragenFAQ
Was bedeutet „agentenlos" bei Ansible konkret?
Auf den Zielsystemen muss kein Ansible-Dienst installiert und gepflegt werden. Ansible verbindet sich für die Dauer eines Laufs per SSH oder WinRM, führt die Tasks aus und trennt die Verbindung wieder. Damit entfällt ein dauerhaft offener Agent-Port auf jedem verwalteten Host, und es gibt keine Agent-Version, die Sie aktuell halten müssen.
Was ist ein Ansible Playbook?
Ein Ansible Playbook ist eine YAML-Datei, die beschreibt, welche Aufgaben Ansible auf welchen Hosts ausführt. Es enthält ein oder mehrere Plays, die jeweils eine Host-Gruppe und eine geordnete Liste von Tasks festlegen. Ausgeführt wird es mit dem Befehl ansible-playbook, und weil die Module idempotent sind, lässt sich dasselbe Playbook beliebig oft laufen lassen.
Wann nehme ich Ansible und wann Terraform?
Terraform nehmen Sie, um Infrastruktur wie VMs, Netzwerke und Cloud-Ressourcen anzulegen und über einen State zu verwalten. Ansible nehmen Sie, um bereits existierende Systeme zu konfigurieren. Häufig laufen beide nacheinander: Terraform schafft die Ressourcen, Ansible richtet die Systeme darauf ein.
Wie verwalte ich Geheimnisse sicher in Ansible?
Mit Ansible Vault, das Passwörter, Schlüssel oder Zertifikate verschlüsselt im Repository ablegt und erst während des Laufs entschlüsselt. Playbooks bleiben so versionierbar, ohne Klartext-Geheimnisse zu enthalten. Alternativ holt Ansible die Werte zur Laufzeit aus externen Secret-Stores wie HashiCorp Vault.
// Ihre Einschätzung1 Klick, anonym

Wo steht Ihr Team bei Ansible?

Uns interessiert, wo Ihr Team bei diesem Thema steht. Auf Basis Ihrer Antwort schlagen wir Ihnen den sinnvollsten nächsten Schritt vor — ganz ohne Formular.

// Quellen und Referenzen3 Quellen

Weiterführende Primärquellen zu Ansible: Normtexte, Hersteller- und Projektdokumentation. Alle Ziele öffnen in einem neuen Tab.

// Nächster Schritt

Erstgespräch.
Kostenlos.
90 Tage zum Ergebnis.

Wir klären gemeinsam, wie Sie in 90 Tagen die ersten messbaren Industrial-DevOps-Erfolge erzielen.

Erstgespräch buchen
Seit 2006 · 47+ Projekte
Industrie · Automotive · Finance