Sobre el proyecto
Onigirazu es una herramienta de gestión de configuración y automatización de infraestructura escrita en Go e inspirada en Ansible. Se dirige a hosts a través de SSH sin instalar agentes, y describe el estado deseado en playbooks YAML.
Capacidades principales descritas en el README:
- Playbooks YAML con plays, tareas, handlers, variables jerárquicas, condicionales (when, until, changed_when, failed_when), bucles y plantillas similares a Jinja2 con filtros y control de espacios en blanco.
- Ejecución SSH sin agentes con validación de claves de host, ejecución paralela de tareas con concurrencia configurable, operaciones idempotentes y lógica de reintentos con retroceso.
- Inventario en múltiples formatos (YAML, TOML, JSON, INI, texto), además de especificación de hosts en línea mediante -i, y capas de variables group_vars/host_vars similares a Ansible.
- Gestión de estado con instantáneas y reversión, detección de deriva y corrección automática, auditoría y analítica del historial de ejecución, y un sistema de caché para facts, plantillas y paquetes.
- Ejecución de comandos ad-hoc sin playbooks, compatible con cinco formatos de entrada, incluido un formato en lenguaje natural, con salida en texto, JSON, YAML y tabla.
- Una CLI con comandos como apply, run, plan, validate, lint, fmt, graph, audit, diff, drift, healthcheck, inventory, state, rollback y completion.
- Un modo de interfaz de terminal interactiva (--interactive) con transmisión de registros en vivo, cambio de visualización NORMAL/VERBOSE/DEBUG, estadísticas, controles de teclado y apagado ordenado.
- Un sistema de módulos con 44 módulos integrados que cubren archivos, paquetes, servicios, usuarios y grupos, comandos, plantillas, git, systemd, cron, firewall, contenedores (Docker, Compose, Podman) y bases de datos (MySQL, PostgreSQL, MongoDB), además de una arquitectura de plugins y una herramienta de andamiaje para generar nuevos módulos con pruebas y benchmarks.
- Gestión de secretos mediante integración con Bitwarden y una política de seguridad JSON opcional para módulos, hosts, rutas y comandos.
Las opciones de instalación incluyen binarios precompilados para Linux, macOS, Windows y variantes de BSD, imágenes Docker, paquetes de distribución (.deb, .rpm, .apk, Arch), compilación desde el código fuente con make y go install. El README también hace referencia a documentación extensa sobre configuración, seguridad, pruebas, formato de playbook, uso ad-hoc y modo interactivo.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.