TP 3 : Écrire et exécuter votre premier playbook

Objectif

Écrire un playbook complet de A à Z (et non plus une commande ad-hoc), l’exécuter, observer son résultat, puis le rejouer pour valider l’idempotence.

Environnement disponible

Vous disposez de :

  • 1 serveur de contrôle avec Ansible installé
  • 1 client Debian : nrd-web1

Informations de connexion

  • Utilisateur : root
  • Mot de passe : formation

Ce que vous allez réaliser

  1. Configurer l’accès SSH par clé (comme dans le lab découverte)
  2. Créer l’inventaire
  3. Écrire un playbook qui installe Apache, démarre le service, et vérifie que le port 80 répond
  4. Exécuter le playbook en mode --check --diff d’abord
  5. Exécuter le playbook pour de vrai
  6. Le rejouer une seconde fois pour observer l’idempotence

Conseils

  • Utilisez les noms complets des modules (ansible.builtin.xxx), c’est le bon réflexe à prendre dès ce premier playbook.
  • Le module uri permet de vérifier qu’une URL répond correctement — pratique pour valider qu’Apache tourne réellement, pas juste que le service est « démarré » côté systemd.
  • Regardez bien le PLAY RECAP à chaque exécution : changed doit tomber à 0 à la deuxième tentative.