Was macht Ansible und wofür wird es eingesetzt?
Ansible ist ein Open-Source-Tool für Konfigurationsmanagement und Automatisierung. Es beschreibt in einfachen YAML-Dateien, wie Server und Anwendungen konfiguriert sein sollen, und setzt diesen Zustand auf beliebig vielen Systemen gleichzeitig um, ohne dass dort ein Agent installiert sein muss.
Auch bekannt als: Red Hat Ansible · Ansible Automation Platform · Ansible Playbook
Ist Ansible bei Ihnen gerade ein Thema?
Wir fragen kurz, wie dringend das Thema bei Ihnen gerade ist. Je nach Antwort zeigen wir Ihnen direkt den passenden nächsten Schritt — ganz ohne Formular.
Ein Ansible-Lauf beginnt auf einem Steuerrechner, dem Control Node. Dort liegen das Inventory, also die Liste der Zielsysteme mit ihren Gruppen wie „webserver" oder „edge-gateways", und das Playbook. Ansible verbindet sich per SSH mit jedem Zielsystem, bei Windows meist per WinRM, überträgt kleine Programme für die einzelnen Schritte, führt sie dort aus und räumt danach auf. Auf den Zielen muss dafür kein dauerhaft laufender Agent installiert sein, bei Linux-Systemen reicht in der Regel ein vorhandener Python-Interpreter.
Ein Ansible Playbook ist eine YAML-Datei, die festlegt, welche Aufgaben auf welchen Hosts laufen. Es besteht aus einem oder mehreren Plays. Jedes Play nennt eine Gruppe aus dem Inventory und eine Liste von Tasks. Jeder Task ruft ein Modul auf, etwa „installiere das Paket nginx" oder „stelle sicher, dass der Dienst läuft". Module sind idempotent gebaut. Sie prüfen zuerst den Ist-Zustand und ändern nur, was abweicht. Ein zweiter Lauf auf einem korrekt konfigurierten Server meldet deshalb „ok" statt „changed". Wiederverwendbare Sammlungen von Tasks, Vorlagen und Variablen heißen Rollen.
Von Terraform unterscheidet sich Ansible im Einsatzschwerpunkt. Terraform erzeugt Infrastruktur wie VMs, Netzwerke und Cloud-Ressourcen und führt dafür einen State. Ansible konfiguriert Systeme, die schon existieren, mit Paketen, Diensten, Dateien, Benutzern und Anwendungseinstellungen. In vielen Pipelines laufen beide nacheinander. Red Hat, das die Firma hinter Ansible 2015 übernommen hat, vertreibt mit der Ansible Automation Platform eine kommerzielle Variante mit Weboberfläche, Rechteverwaltung und zentralen Ausführungsprotokollen.
In der Industrie passt der agentenlose Ansatz gut zu Umgebungen, in denen niemand zusätzliche Software auf Produktionsrechnern installieren darf. Edge-Gateways, Build-Server und Linux-basierte Industrierechner lassen sich damit reproduzierbar einrichten, und das Playbook im Repository dokumentiert, wie jedes Gerät konfiguriert ist. Wer Zugriffe in OT-Netze begrenzt, braucht dafür nur einen freigegebenen SSH-Pfad vom Control Node.
Probleme machen meist drei Dinge. Playbooks, die mit shell- oder command-Tasks Befehle aneinanderreihen, verlieren die Idempotenz, weil diese Module den Ist-Zustand nicht prüfen. Geheimnisse landen im Klartext im Repository, obwohl Ansible Vault sie verschlüsseln kann. Und bei Hunderten von Hosts wird ein Lauf langsam, wenn niemand die Zahl paralleler Verbindungen (forks) und das Zwischenspeichern der Systeminformationen (Fact-Caching) einstellt.
Zwanzig Edge-Gateways, eine Konfiguration
Ein Fertigungsbetrieb richtete seine Edge-Gateways von Hand ein, und nach zwei Jahren unterschieden sich keine zwei Geräte mehr in Paketständen und Zertifikaten. Heute beschreibt ein Ansible-Playbook Pakete, Netzwerkparameter, Zertifikate und Dienste. Ein neues Gateway ist nach einem Lauf identisch konfiguriert, und Abweichungen zeigt ein Prüflauf im Check-Modus.
Von der leeren VM zum laufenden Dienst
Ein Team stellte Testserver per Ticket bereit und installierte die Anwendung danach manuell, das dauerte Tage. Jetzt provisioniert Terraform die VMs, und die Pipeline ruft direkt danach ein Ansible-Playbook auf, das Anwendung und Abhängigkeiten installiert. Der gesamte Weg ist versioniert und läuft in unter einer Stunde durch.
Wofür setzen Sie Ansible ein?
Ansible ist agentenlos und schnell produktiv — der beste Einstieg hängt an Ihrem Ziel. Zwei Klicks geben die Richtung.
Was wollen Sie automatisieren?
- Was bedeutet „agentenlos" bei Ansible konkret?
- Auf den Zielsystemen muss kein Ansible-Dienst installiert und gepflegt werden. Ansible verbindet sich für die Dauer eines Laufs per SSH oder WinRM, führt die Tasks aus und trennt die Verbindung wieder. Damit entfällt ein dauerhaft offener Agent-Port auf jedem verwalteten Host, und es gibt keine Agent-Version, die Sie aktuell halten müssen.
- Was ist ein Ansible Playbook?
- Ein Ansible Playbook ist eine YAML-Datei, die beschreibt, welche Aufgaben Ansible auf welchen Hosts ausführt. Es enthält ein oder mehrere Plays, die jeweils eine Host-Gruppe und eine geordnete Liste von Tasks festlegen. Ausgeführt wird es mit dem Befehl ansible-playbook, und weil die Module idempotent sind, lässt sich dasselbe Playbook beliebig oft laufen lassen.
- Wann nehme ich Ansible und wann Terraform?
- Terraform nehmen Sie, um Infrastruktur wie VMs, Netzwerke und Cloud-Ressourcen anzulegen und über einen State zu verwalten. Ansible nehmen Sie, um bereits existierende Systeme zu konfigurieren. Häufig laufen beide nacheinander: Terraform schafft die Ressourcen, Ansible richtet die Systeme darauf ein.
- Wie verwalte ich Geheimnisse sicher in Ansible?
- Mit Ansible Vault, das Passwörter, Schlüssel oder Zertifikate verschlüsselt im Repository ablegt und erst während des Laufs entschlüsselt. Playbooks bleiben so versionierbar, ohne Klartext-Geheimnisse zu enthalten. Alternativ holt Ansible die Werte zur Laufzeit aus externen Secret-Stores wie HashiCorp Vault.
Wo steht Ihr Team bei Ansible?
Uns interessiert, wo Ihr Team bei diesem Thema steht. Auf Basis Ihrer Antwort schlagen wir Ihnen den sinnvollsten nächsten Schritt vor — ganz ohne Formular.
Weiterführende Primärquellen zu Ansible: Normtexte, Hersteller- und Projektdokumentation. Alle Ziele öffnen in einem neuen Tab.
- /01Ansible Community DocumentationAnsible Getting Started(externe Seite, öffnet in neuem Tab)
Offizieller Einstieg: Inventar anlegen, ersten Ad-hoc-Befehl absetzen, Verbindung per SSH prüfen.
- /02Ansible Community DocumentationIntro to Playbooks(externe Seite, öffnet in neuem Tab)
Aufbau von Playbooks in YAML, Tasks, Handler und Idempotenz an kommentierten Beispielen.
- /03Red HatRed Hat Ansible Automation Platform(externe Seite, öffnet in neuem Tab)
Herstellerseite zur kommerziellen Plattform mit Automation Controller, Execution Environments und Support.
Erstgespräch.
Kostenlos.
90 Tage zum Ergebnis.
Wir klären gemeinsam, wie Sie in 90 Tagen die ersten messbaren Industrial-DevOps-Erfolge erzielen.
Industrie · Automotive · Finance

