今回はAnsibleでもChefでも同じなのですが、冪等性(べきとうせい)についてブログします。


■冪等性って何?

wikiではこんなことが書いてありました。

数学において、冪等性(べきとうせい、英: idempotence 「巾等性」とも書くが読み方は同じ)は
大雑把に言って、ある操作を1回行っても複数回行っても結果が同じであることをいう概念である。
まれに等冪(とうべき)とも。抽象代数学、特に射影(projector)や閉包(closure)演算子に見られる
特徴である。”idempotence” という単語はラテン語の “idem”(同じ=same)と”potere”(冪=power)
から来ている。

つまり

「Ansibleのplaybookを何回も実行しても

結果が同じであること」

である。


■もっと詳しく言うと

基本的にAnsibleは定義に合わせたミドルウェアなどがサーバにインストールされ、サーバの状態が変更され、 Playbookを変更しないのであれば、何回実行してもサーバの状態が変更されないことが普通。

なので冪等性を保たないPlaybookは実行時にサーバの状態が変わってしまいます。
→ひえええ


■こんなモジュールは使わない

・commandモジュール

このcommandモジュールなのですが、カバーできない最終手段としてこいつがあります。しかも実行すると必ずchangedを返してしまうため危険!上記の場合だとNginxをインストールしたいのであれば、yumモジュールを使って内部に対象がインストールされているか確認し、インストールされていればokを出してくれて、インストールしたいのであればchangedを返します。なのでこっちのほうが断然いいでしょう。


■まとめ

もちろん冪等性を考えるのであればtagを指定して実行するのもアカンということになります。冪等性を考えてplaybookを作っているのであればミスなどなく、tag指定なんて必要ないはず。。。

参考
https://ja.wikipedia.org/wiki/%E5%86%AA%E7%AD%89
http://dev.classmethod.jp/server-side/ansible/ansible_playbook_with_idempotence/

カテゴリー: Ansible

adachin

1989年生まれのFindy/SRE。ホスティングから大規模なアドテクなどのインフラエンジニアとして携わる。現在はサービスの信頼性向上、DevOps、可用性、レイテンシ、パフォーマンス、モニタリング、オブザーバビリティ、緊急対応、AWSでのインフラ構築、Docker開発環境の提供、IaC、新技術の検証、リファクタリング、セキュリティ強化、分析基盤の運用などを担当している。個人事業主では数社サーバー保守とベンチャー企業のSREインフラコンサルティングやMENTA/TechBullで未経験者にインフラのコーチング/コミュニティマネージャーとして立ち上げと運営をしている。また、過去「脆弱性スキャナVuls」のOSS活動もしており、自称エバンジェリスト/技術広報/テクニカルサポート/コントリビュータでもある。

0件のコメント

コメントを残す

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください