Ansible
Agentenfreie Konfigurationsverwaltung für souveräne Flotten
Wir nutzen Ansible für reproduzierbares Bare-Metal-Provisioning, OS-Hardening nach CIS- und BSI-Grundschutz-Vorgaben, Patch-Management und kontrollierte Rollouts über Linux- und Windows-Flotten, Netzwerkgeräte (Cisco, Juniper, MikroTik) sowie Cloud- und On-Prem-APIs hinweg – komplett agentenfrei und auditierbar.
Funktionsumfang: idempotente Rollen, eigene Collections in internen Git-Repositories, Vault-basiertes Secret-Handling, Molecule-Tests in CI, signierte Artefakte und Integration in GitLab/Argo CD für GitOps-getriebenes Configuration Management.
Typische Einsatzszenarien: Aufbau und Pflege von Proxmox- und OpenStack-Clustern, Härtung regulierter Linux-Server (KRITIS, NIS2), automatisierte Compliance-Reports und Rollouts neuer Versionen ohne Wartungsfenster.