Puncte:3

Ansible - Câte pot fi controlate și funcționare în rețele segmentate

drapel cn

Folosesc versiunea gratuită de Ansible în acest moment. Care sunt gazdele maxime pe care le poate gestiona un singur controler Ansible? Aș presupune că depinde de resursele furnizate pe server, dar nu pot găsi documentele pentru versiunea gratuită.

De asemenea, într-o rețea segmentată ca exemplul de mai jos (cu un amestec de mașini Windows și Linux), nu eram prea sigur, dar presupun că am nevoie de un controler pentru fiecare segment de rețea. Este corect?:

  1. Segmentul A = 10.150.10.x
  2. Segmentul B = 10.151.15.x
  3. Segmentul C = 10.25.10.x

În sfârșit, care sunt cerințele și direcția portului pentru care trebuie deschis?

Puncte:4
drapel cn

Ansible nu are propriul demon sau protocol. Comunicarea cu gazdele de la distanță se face prin protocoalele de management existente. Probabil SSH pentru casetele POSIX, WinRM pentru Windows sau diverse API-uri de linie de comandă http sau ssh pentru echipamente de rețea. Deși sugerez porturile binecunoscute pentru fiecare, numărul portului poate fi schimbat în majoritatea pluginurilor de conexiune.

Pentru a conecta diverse rețele, luați în considerare acest lucru despre care poate ați auzit numit router. Este posibil ca politica dvs. de securitate să permită gazdelor de management dintr-o anumită zonă să treacă la distanță în fiecare dintre acele rețele. Centralizarea astfel tinde să fie mai ușor de gestionat și să asigure conformitatea pe toate gazdele. Dacă nu este permis, rulați Ansible pe gazde din fiecare segment.

Nimic nu împiedică rularea împotriva fiecărei gazde din inventar. Numărul de gazde într-o singură redare limitat de performanță, există limite de scalabilitate de extindere. Numărul prestabilit de fork-uri care lucrează în bucla gazdelor este 5, va trebui mărit pentru a procesa într-un timp rezonabil. Un număr de o mie de gazde este fezabil, pe o cutie de controler cu resurse adecvate. Îmi amintesc vag de IRC cineva care încearcă peste 50.000 de gazde, atât de multe sunt limitate de o singură funcție threaded în ansible-core.

De fapt, nu aveți nevoie de ssh pentru a gestiona gazde. ansible-pull este un contra exemplu, un mod diferit de a alerga.Pe gazdele gestionate, instalați și programați în cron ansible-pull, care descarcă un manual și rulează singur. Mai puțină nevoie de conexiuni de gestionare privilegiate de intrare. Și limita de scalabilitate este diferită atunci când fiecare gazdă devine un controler ansible.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.