Aller au contenu
Infrastructure as Code medium

Rôles Ansible : structure, TDD avec Molecule, tests testinfra et publication

3 min de lecture

Logo Ansible

Un rôle transforme un playbook personnel en brique réutilisable par toute une équipe. C'est un répertoire dont Ansible connaît la structure et qu'il charge sans que vous ayez à le déclarer. Cette section couvre son écriture, son test et sa distribution : comment le structurer, comment prouver qu'il fonctionne avant de le partager, et comment le publier sans casser ceux qui en dépendent.

Il faut savoir écrire les tâches qu'un rôle va contenir. La section Écrire du code donne ce bagage : variables, boucles, conditions et gabarits Jinja2. Un rôle n'est qu'un emballage, il n'apprend pas à écrire ce qu'on y range.

  • Reconnaître ce qu'Ansible lit vraiment dans un rôle, ce qu'il ignore, et ce que la commande officielle génère.
  • Écrire un rôle paramétrable dont l'interface publique est claire, et déclarer un contrat d'entrée qui refuse les appels incorrects.
  • Tester avec Molecule, du premier scénario au cycle complet, y compris sur plusieurs distributions.
  • Brancher une intégration continue qui teste réellement, au lieu de passer au vert sans rien vérifier.
  • Consommer un rôle tiers en sachant l'auditer avant de lui confier les droits de votre automatisation.
  • Publier une version en comprenant ce qui fait foi côté serveur, et ce qui ne protège personne.

Le bloc de base. Il va de l'arborescence à un rôle complet, joué sur une machine réelle et paramétrable par celui qui l'appelle.

Un rôle qu'une équipe consomme doit prouver qu'il fonctionne, et surtout qu'il échoue pour les bonnes raisons. Ce bloc monte progressivement, du premier scénario Molecule à la matrice multi-versions et à l'intégration continue.

Écrire un rôle est une chose, l'utiliser et le diffuser en est une autre. Ce bloc traite les deux sens : intégrer un rôle tiers dans votre projet, et publier le vôtre pour d'autres.

Cette section n'a pas encore sa page de quiz dédiée, mais ses 80 questions existent déjà dans la banque commune, aux côtés de celles des autres sections.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn