前提 本業で本格的に ansible 使うようになるんだけれども、本業では次のよーなサーバ構成になっている。 (操作端末)→(踏み台)→(サーバ郡) これで ansible 使えるんだっけーっていうの調べてた。ついでに Chef も。 この踏み台がなんのためにあるかってのは、DeMilitarized Zone と Militarized Zone を分かつためにあるってことで*1。 本題 で、こんな環境で構成管理ツール使う場合、おそらく次のようになると思う。 構成 Chef Ansible 操作端末だけで可能 knife-zero, knife-solo のみ? ○ サーバ郡に構成管理サーバを導入 ○ ○ サーバ郡に構成管理サーバを導入すればできるってのは、例えば通信が(Install で download すること以外)MZ 内のみで閉じるっていうことなんでほぼ当たり前ですね。 多段