Ubuntu 운영 체제에 Ansible 배포하기

AnsibleBeginner
지금 연습하기

소개

이 튜토리얼에서는 강력한 오픈소스 IT 자동화 도구인 Ansible 을 Ubuntu 운영 체제에 설치하는 방법을 안내합니다. Ansible 을 설정하고 Ansible playbook 을 실행하여 인프라 관리 작업을 효율화하는 방법을 배울 것입니다.

Ansible 이해

Ansible 은 오픈소스 소프트웨어 프로비저닝, 구성 관리 및 애플리케이션 배포 도구입니다. 단순하고 강력하며 에이전트리스 (agentless) 방식으로 설계되어 사용자가 여러 원격 시스템을 동시에 관리하고 구성할 수 있도록 지원합니다.

Ansible 이란 무엇인가요?

Ansible 은 선언적이고 이데 mpotent 한 방식으로 인프라, 애플리케이션 및 서비스를 관리할 수 있는 강력한 자동화 도구입니다. 시스템의 원하는 상태를 정의하기 위해 YAML 이라는 간단하고 사람이 읽기 쉬운 언어를 사용하며, 그 상태를 달성하기 위해 필요한 작업을 실행합니다.

Ansible 의 주요 기능

  • 에이전트리스 (Agentless): Ansible 은 원격 시스템에 특별한 소프트웨어나 에이전트를 설치할 필요가 없습니다. SSH(또는 Windows 원격 관리) 를 사용하여 대상 시스템과 통신합니다.
  • 선언적 접근 방식 (Declarative Approach): Ansible 은 시스템의 원하는 상태를 정의하면 Ansible 이 해당 상태를 달성하기 위한 필요한 단계를 처리하는 선언적 접근 방식을 사용합니다.
  • 이데 mpotent(Idempotency): Ansible 의 작업은 의도하지 않은 변경 사항을 일으키지 않고 여러 번 실행될 수 있도록 설계된 이데 mpotent 특성을 가지고 있습니다.
  • 모듈식 설계 (Modular Design): Ansible 은 파일 관리, 패키지 설치 또는 클라우드 서비스와의 상호 작용과 같은 다양한 작업을 수행할 수 있는 광범위한 내장 모듈을 갖춘 모듈식 설계를 가지고 있습니다.
  • 간단하고 읽기 쉽게 (Simple and Readable): Ansible 의 YAML 기반 언어는 개발자와 시스템 관리자 모두에게 접근성을 높이기 위해 간단하고 읽기 쉽도록 설계되었습니다.

Ansible 사용 사례

Ansible 은 다음과 같은 다양한 작업에 사용될 수 있습니다.

  • 인프라 프로비저닝
  • 구성 관리
  • 애플리케이션 배포
  • 오케스트레이션
  • 보안 및 컴플라이언스
  • 지속적 통합/지속적 배포 (CI/CD)

Ansible 아키텍처

Ansible 은 Ansible 제어 노드 (Ansible 이 설치된 시스템) 가 SSH 또는 Windows 원격 관리를 통해 원격 대상 시스템 (관리하려는 시스템) 과 통신하는 클라이언트 - 서버 아키텍처를 사용합니다.

graph TD A[Ansible 제어 노드] -- SSH/WinRM --> B[대상 시스템 1] A -- SSH/WinRM --> C[대상 시스템 2] A -- SSH/WinRM --> D[대상 시스템 3]

Ansible 제어 노드는 대상 시스템에서 필요한 작업을 실행하고, 대상 시스템은 결과를 제어 노드로 다시 전달합니다.

Ubuntu 에 Ansible 설치하기

필수 사항

Ansible 을 설치하기 전에 다음 필수 사항을 확인하세요.

  • Ubuntu 22.04 LTS 시스템
  • Python 3 설치
  • sudo 권한 또는 루트 권한

Ansible 설치

  1. 패키지 인덱스 업데이트:
sudo apt update
  1. 필요한 패키지 설치:
sudo apt install software-properties-common
  1. Ansible PPA(Personal Package Archive) 를 시스템 소스 목록에 추가:
sudo add-apt-repository --yes --update ppa:ansible/ansible
  1. Ansible 설치:
sudo apt install ansible
  1. 설치 확인:
ansible --version

Ansible 버전 정보가 표시되어야 합니다.

Ansible 구성

  1. Ansible 인벤토리 파일 생성:
sudo nano /etc/ansible/hosts

예를 들어, 대상 호스트를 인벤토리 파일에 추가합니다.

[webservers]
192.168.1.100
192.168.1.101

[databases]
192.168.1.200
192.168.1.201
  1. Ansible 구성 파일 생성:
sudo nano /etc/ansible/ansible.cfg

필요한 구성 옵션을 추가합니다. 예를 들어:

[defaults]
inventory = /etc/ansible/hosts
remote_user = ubuntu
  1. Ansible 연결 테스트:
ansible all -m ping

이 명령은 인벤토리 파일의 모든 호스트에 ping 을 보내 연결을 확인합니다.

이제 Ubuntu 22.04 시스템에 Ansible 을 성공적으로 설치하고 대상 호스트를 관리하도록 구성했습니다.

Ansible Playbook 실행

Ansible Playbook 이란 무엇인가요?

Ansible Playbook 은 YAML 형식의 파일로, 사용자의 인프라 또는 애플리케이션의 원하는 상태를 정의합니다. 원하는 상태를 달성하기 위해 특정 순서로 실행되는 작업들의 모음을 포함합니다.

Ansible Playbook 의 구조

기본 Ansible Playbook 은 다음 요소로 구성됩니다.

  • 호스트 (Hosts): Playbook 이 실행될 대상 호스트 또는 그룹.
  • 작업 (Tasks): Ansible 이 대상 호스트에서 수행할 작업.
  • 변수 (Variables): Playbook 전체에서 사용될 수 있는 값.
  • 핸들러 (Handlers): 다른 작업에 의해 트리거되는 작업.

다음은 Ubuntu 호스트 그룹에 Apache 웹 서버를 설치하는 예시 Ansible Playbook 입니다.

- hosts: webservers
  tasks:
    - name: Install Apache
      apt:
        name: apache2
        state: present
    - name: Start Apache
      service:
        name: apache2
        state: started
        enabled: yes

Ansible Playbook 실행

Ansible Playbook 을 실행하려면 다음 단계를 따르세요.

  1. Playbook 을 파일 (예: apache.yml) 에 저장합니다.
  2. ansible-playbook 명령을 사용하여 Playbook 을 실행합니다.
ansible-playbook apache.yml

이렇게 하면 Playbook 에 정의된 작업이 대상 호스트에서 실행됩니다.

Playbook 실행 옵션

다양한 옵션을 사용하여 Playbook 실행을 사용자 지정할 수 있습니다.

  • 제한 (Limit): 특정 호스트 또는 그룹에서 Playbook 을 실행합니다.
    ansible-playbook apache.yml -l webservers
  • 검사 (Check): 변경 사항을 미리 확인하는 드라이 런을 수행합니다.
    ansible-playbook apache.yml --check
  • 권한 상승 (Become): 높은 권한으로 Playbook 을 실행합니다.
    ansible-playbook apache.yml --become

Ansible Playbook 을 이해하고 사용하면 Ubuntu 시스템에서 인프라 및 애플리케이션의 배포 및 구성을 쉽게 자동화할 수 있습니다.

요약

이 튜토리얼을 마치면 Ansible 과 그 기능에 대한 확실한 이해와 함께, Ubuntu 시스템에 Ansible 을 설치하고 Ansible playbook 을 사용하여 인프라 관리 작업을 자동화하는 지식을 갖추게 될 것입니다.