Objectif
Écrire un playbook complet de A à Z (et non plus une commande ad-hoc), l’exécuter, observer son résultat, puis le rejouer pour valider l’idempotence.
Environnement disponible
Vous disposez de :
- 1 serveur de contrôle avec Ansible installé
- 1 client Debian :
nrd-web1
Informations de connexion
- Utilisateur :
root - Mot de passe :
formation
Ce que vous allez réaliser
- Configurer l’accès SSH par clé (comme dans le lab découverte)
- Créer l’inventaire
- Écrire un playbook qui installe Apache, démarre le service, et vérifie que le port 80 répond
- Exécuter le playbook en mode
--check --diffd’abord - Exécuter le playbook pour de vrai
- Le rejouer une seconde fois pour observer l’idempotence
Conseils
- Utilisez les noms complets des modules (
ansible.builtin.xxx), c’est le bon réflexe à prendre dès ce premier playbook. - Le module
uripermet de vérifier qu’une URL répond correctement — pratique pour valider qu’Apache tourne réellement, pas juste que le service est « démarré » côté systemd. - Regardez bien le
PLAY RECAPà chaque exécution :changeddoit tomber à 0 à la deuxième tentative.