Exercice 04 (Avancé) : Intégrer Ansible dans un pipeline CI/CD
🎯 Objectifs
À la fin de cet exercice, tu seras capable de :
- ✅ Écrire un workflow GitHub Actions qui exécute des playbooks Ansible
- ✅ Passer le mot de passe Ansible Vault depuis les secrets GitHub Actions
- ✅ Utiliser
ansible-lintpour valider la qualité des playbooks en CI - ✅ Mettre en place un déploiement automatique sur push
Durée estimée : 45 minutes
Difficulté : ⭐⭐⭐⭐⭐ (Avancé)
Prérequis :
- Exercices 01 à 03 (Avancé) terminés
- Notions de GitHub Actions (module CI/CD Débutant)
- Un compte GitHub avec un dépôt de test
📖 Contexte
Écrire des playbooks Ansible manuellement sur son poste, c'est bien. Les automatiser dans un pipeline CI/CD, c'est mieux. Avec GitHub Actions, chaque push sur la branche main peut déclencher automatiquement le déploiement. La clé : gérer les secrets (clés SSH, vault password) de façon sécurisée dans GitHub Secrets.
📋 Énoncé
Crée un dépôt GitHub avec un playbook Ansible et un workflow GitHub Actions qui le valide (lint) et le déploie automatiquement.