Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
Ansible Roleの継続的自動Update
Search
chroju
April 25, 2018
Technology
6.7k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Ansible Roleの継続的自動Update
Ansible Night in Tokyo 2018.04
chroju
April 25, 2018
More Decks by chroju
See All by chroju
ポエム駆動転職
chroju
0
130
Other Decks in Technology
See All in Technology
AI臭い文章とは何なのか
nasuvitz
5
2.1k
猫でもわかるKiro Web
kentapapa
1
120
Kiro Meetup #8 Kiro アップデート (2026/3/21〜2026/9/24)
katzueno
1
290
覗いてみよう 関数型ビジュアル言語×2Dグラフィックスの世界
yohyamasaki
0
130
AWS FinOps Agent 結局何が得意なの?
siromi
0
210
技術的負債から考える、AI時代のエンジニアリング投資 — ビズリーチの技術的負債と向き合った経験から、変更し続けられるソフトウェアを考える/ technical-debt-con2026
visional_engineering_and_design
4
3.9k
全社共通データ基盤をつくる。ソニーのDatabricks活用とデータガバナンス設計の裏側
sony
0
110
Making AI Agents Safe and Fast- Jev, Obsidian, and the Meta-Harness
x5gtrn
PRO
0
150
AIに賢く動いてもらうためのコンテキスト〜Snowflake女子会 vol.8
snowwmn0824
0
180
Azure Copilot Resiliency Agentをいろいろ試してみる
tomokusaba
0
110
AIエージェント時代のPlatform as a Product —— テックリードがPdMとして回す発見・導入・計測 / Platform as a Product in the AI Agent Era
toshi0607
1
400
C#未経験の僕がAIに読めるコードを書かせるまで
maguroalternative
0
330
Featured
See All Featured
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
23k
Ecommerce SEO: The Keys for Success Now & Beyond - #SERPConf2024
aleyda
1
2.2k
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
270
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
690
Exploring the relationship between traditional SERPs and Gen AI search
raygrieselhuber
PRO
3
4.3k
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
410
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
550
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.6k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.4k
Are puppies a ranking factor?
jonoalderson
2
3.9k
Testing 201, or: Great Expectations
jmmastey
46
8.3k
How to make the Groovebox
asonas
2
2.5k
Transcript
ANSIBLE ROLE の継 ANSIBLE ROLE の継 続的自動UPDATE 続的自動UPDATE Ansible Night
in Tokyo 2018.04 chroju
自己紹介 自己紹介 chroju / / インフラの面倒を見たり運用の改善したりする仕事 Ansible / Terraform /
in uxDB / Python あたり GitHub Qiita Twitter
INFRASTRUCTURE AS CODE における INFRASTRUCTURE AS CODE における コードの再利用 コードの再利用
例えば複数のサービスでnginx を使いたい場合 NG → サービスごとにコードを書く OK → 1 回書いたコードを各サービスで再利用 する コード再利用でスノーフレークサーバーを防ぐ
ANSIBLE ROLE での再利用 ANSIBLE ROLE での再利用 Ansible でコードを再利用する仕組みはAnsible Role task,
handler, 変数, template 等をまとめてモジュ ール化 Role の管理は ansible-galaxy コマンドと requirements.yml で可能 $ ansible-galaxy install bennojoy.nginx - src: https://github.com/bennojoy/nginx version: master name: nginx_role
ROLE を再利用 ROLE を再利用
再利用 … 再利用 …
ROLE を更新すると? ROLE を更新すると?
Role を使い回すほど管理が大変になる
ROLE の更新をPLAYBOOK にどう ROLE の更新をPLAYBOOK にどう 反映する? 反映する? Role の更新をいかに各Playbook
側でキャッチする のか? Playbook ごとにRole の更新→テストを全部やるの か? 1000 Playbook あったら? 継続的自動的にやるしかないのでは?
ソフトウェア開発に倣う ソフトウェア開発に倣う Infrastructure as Code は、ソフトウェ ア開発のプラクティスをインフラの オートメーションに活かすアプロー チだ。 (Kief
Morris 『Infrastructure as Code 』p.5)
ROLE ≒ プログラムのPACKAGE ROLE ≒ プログラムのPACKAGE Ansible Role はRubyGems やJS
のyarn など、プログ ラムで言うpackage やmodule と似た位置付け ソフトウェアでもimported package の継続的更新は 課題になっている 定期的にyarn update するには - おもしろweb サー ビス開発日記 Jenkins に bundle update した上で Pull Request させる - @kyanny’s blog
JENKINS !! (OR CI) JENKINS !! (OR CI)
ROLE もCI で継続的UPDATE ROLE もCI で継続的UPDATE こんな感じでうまくいきそう? 1. 更新確認用のブランチにcheckout 2.
install しているrole の更新を確認 3. 更新があればupdate 4. update 後にserverspec 等テストを回す 5. テストが通ったらJenkins からPR 6. 結果をslack に通知
ANSIBLE-GALAXY ANSIBLE-GALAXY での実現 での実現 やりたいのは requirements.yml の記載バージョン から更新があるかの確認 しかし requirements.yml
にバージョン指定されて いると、install -fr しても最新は入らない 最新を追いかける手段がない
バージョンをLOCK する バージョンをLOCK する requirements.yml を2 種類用意する(Gem le.lock の 発想)
requirements.lock.yml にバージョン指定を書く 普段の実行時にはこちらを使う requirements.yml はバージョン指定しない 更新確認ではこちらを使い、lock.yml より新しい バージョンが入るか確認する
SAMPLE SAMPLE # まずlockからインストール $ ansible-galaxy install -r requirements.lock.yml $
ansible-galaxy list -p ./roles > before # 次にrequirements.ymlから $ ansible-galaxy install -fr requirements.yml $ ansible-galaxy list -p ./roles > after $ if [[ $(diff before after | wc -l) -gt 0 ]]; then ... # この後でtestしてpushしてPRして通知
余談: ROLE の後方互換性 余談: ROLE の後方互換性 Role を更新するとき、Playbook 側でなるべく作業が 必要ないよう配慮する
Role の破壊的な変更はなるべくしない Role 名や変数名は変えない 変数をdeprecated にするなら、debug module で その旨を実行時に出力するなど、気付かせてあげ るべき 変数追加時は必ず defaults/ で初期値を設定する
まとめ まとめ Ansible でも依存モジュールを継続的自動更新をす るべき ansible-galaxy obsolete コマンドがほしい 何かいい方法があったら教えてほしいです