Description
Los servidores configurados a mano, una sesión de SSH a la vez, son un lastre que nadie puede reproducir ni en el que nadie confía. La única persona que lo armó es la única que sabe por qué anda, y el día que no está, un cambio de rutina te tira el sitio abajo. Los scripts de shell parecen automatización hasta que corrés uno dos veces y te agrega la línea de nuevo, te reinicia un servicio que estaba bien, o se muere por la mitad y te deja una máquina en un estado que nadie sabe nombrar. Ansible arregla esto describiendo el estado que querés en vez de los pasos para llegar, pero esa idea solo rinde cuando de verdad la entendés. Un playbook que no es idempotente es apenas un script de shell más lento y con más YAML. La habilidad real es escribir tareas que sean seguras de correr de nuevo, leer lo que un run va a cambiar antes de que lo cambie, estructurar roles para que la automatización se reúse en vez de copiarse y pegarse, mantener los secretos fuera del repo, y pasar un cambio por todo un fleet sin bajarlo entero de una.
Este libro te enseña a automatizar infraestructura de verdad con Ansible, de forma segura, a lo largo de un fleet, sin aprender las partes dolorosas en producción. Arranca desde la idea que la mayoría de los tutoriales se saltea: Ansible funciona porque declarás el estado que querés, no los comandos para llegar, y todo el beneficio, correr la misma automatización cien veces y obtener el mismo resultado, vive en una palabra, idempotencia. Construye desde tu primer inventory y playbook hasta la disciplina que te mantiene a salvo: escribir tareas seguras de correr de nuevo, leer un run en check mode para ver el diff antes de aplicarlo, y estructurar variables, templates y roles para que tu automatización se reúse en vez de copiarse en cada proyecto. Después cubre lo que el uso real exige: mantener los secretos fuera del repo con Vault, reaccionar al cambio con handlers y condicionales, y probar que un rol anda con Molecule antes de que toque un host real. Los capítulos de fleet son donde los equipos se lastiman de verdad: correr sobre cientos de hosts sin martillarlos a todos de una, hacer rolling updates para que un cambio malo se frene en el primer lote en vez de en todo el fleet, delegar tareas, y correr Ansible en CI para que los cambios de infraestructura se revisen como código. Cierra con la disciplina de un cambio seguro, el radio de explosión de un play, y tratar un run que toca todo el fleet con el mismo cuidado que una migración de base de datos. Los ejemplos son automatización real, mostrada escrita mal y después bien. Para ingenieros que quieren una infraestructura que puedan reproducir, revisar y correr sin cruzar los dedos.
Quién debería leerlo
Este libro es para: ingenieros que mantienen su infraestructura viva a fuerza de SSH, scripts de shell y un runbook en la cabeza, y que quieren automatizarla como código reproducible, revisable y seguro de correr en producción, sin aprenderlo a los golpes rompiendo un fleet entero.
La idea que lo cambia todo
Los 7 pasos para dejar de apagar incendios y recuperar tus noches. El método que convierte servidores que mantenés vivos a mano en infraestructura que automatizás como código, reproducible y segura de correr sobre todo un fleet. En vez de scripts de shell a los que les rezás y un runbook que entiende una sola persona, aprendés a declarar el estado que querés, a escribir automatización segura de correr de nuevo, a ver exactamente qué va a cambiar un run antes de que lo cambie, y a pasar un cambio por cientos de hosts sin bajarlos a todos de una. Pasás del ingeniero que entra por SSH y reza al que tiene el fleet descrito en código que cualquiera del equipo puede leer, revisar y correr.
- Describí el fleet
- Escribí el playbook
- Hacelo idempotente
- Estructuralo en roles
- Sacá los secretos afuera
- Probalo antes de prod
- Escalalo a todo el fleet
Lo que vas a encontrar adentro
- Capítulo 1: El día que un cambio de rutina nos tiró el sitio entero abajo
- Capítulo 2: Anotar el fleet para que deje de vivir en la cabeza de una sola persona
- Capítulo 3: De un runbook que seguís a mano a uno que se corre solo
- Capítulo 4: Cómo correr el mismo playbook cien veces sin romper nada
- Capítulo 5: Un playbook para todos los servidores, sin un solo valor clavado a mano
- Capítulo 6: Convertí el playbook que solo entendés vos en un rol que puede correr cualquiera
- Capítulo 7: Un grep por el repo y ahí está la contraseña de producción
- Capítulo 8: Antes de que este play toque producción, hacé que te diga qué va a cambiar
- Capítulo 9: Probá que el rol anda en una máquina que podés tirar, no en producción
- Capítulo 10: Dejá de reiniciar un servicio que ya estaba bien
- Capítulo 11: La corrida que cambió todo el fleet en un parpadeo
- Capítulo 12: El cambio malo que se frenó en los primeros diez servidores
- Capítulo 13: El día en que nadie en el equipo es el único que sabe


