Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Ansible playbook: массовое развёртывание WireGuard

Когда WireGuard стоит на одном сервере, установка занимает пять минут руками. Когда узлов десять — в трёх локациях, с разными ролями (хаб и точки выхода) — ручная настройка превращается в источник ошибок: один сервер получил не тот публичный ключ соседа, на другом забыли открыть 51820/udp, на третьем перепутали IP в подсети туннеля. Ansible playbook снимает эту проблему: ключи генерируются на каждом узле сами, конфиги peer'ов собираются из реального состояния всего парка, а весь парк приводится в нужный вид одной командой.

Подробнее →