Когда WireGuard стоит на одном сервере, установка занимает пять минут руками. Когда узлов десять — в трёх локациях, с разными ролями (хаб и точки выхода) — ручная настройка превращается в источник ошибок: один сервер получил не тот публичный ключ соседа, на другом забыли открыть 51820/udp, на третьем перепутали IP в подсети туннеля. Ansible playbook снимает эту проблему: ключи генерируются на каждом узле сами, конфиги peer'ов собираются из реального состояния всего парка, а весь парк приводится в нужный вид одной командой.
Подробнее →