Playbook запускают сразу на группу серверов, потому что «он уже работал в прошлый раз». — 11 июня 2026 г. в 15:50:00.086
Playbook запускают сразу на группу серверов, потому что «он уже работал в прошлый раз». Ошибка недели — считать прошлый успешный запуск достаточной проверкой. В Ansible риск не только в синтаксисе. Один и тот же playbook может попасть на другой набор хостов, получить другие переменные, применить другой шаблон или затронуть серверы, которые отличаются от прошлой группы. Что проверить до массового запуска: 1. Область изменений Какие хосты реально попадут в запуск? Проверьте inventory, динамический inventory, шаблоны имён и ограничения вроде --limit. 2. Контрольный прогон Запустите playbook на одном или нескольких безопасно выбранных узлах. Это не гарантия, но помогает поймать ошибки в переменных, правах, путях и шаблонах до массового применения. 3. Check mode и diff mode Check mode помогает смоделировать изменения, если модули это поддерживают. Diff показывает различия, но может раскрывать чувствительные данные. 4. Границы запуска Используйте tags, --limit и поэтапный rollout там, где это уместно. Команда должна понимать, какие задачи запускаются, на каких узлах и почему. 5. Наблюдение и план реакции До запуска должно быть понятно, как заметить проблему и что делать, если playbook изменил не то. Практический вывод: безопасная автоматизация — это не только playbook, но и способ его запуска. На обучении по Ansible такие сценарии разбираются через практику: inventory, переменные, check mode, diff mode, tags, limit, serial и риск массовых изменений.

