ansible-lint security

ansible-lint <playbook.yml>

Analiza los playbooks de Ansible con ansible-lint, detectando los errores, las malas prácticas y los problemas de seguridad de la automatización.

Ejecútalo en el pipeline de IaC cuando quieras el lint de los playbooks: ansible-lint analiza los ficheros (playbooks, roles, tasks) y reporta los hallazgos — los errores de sintaxis, las malas prácticas (los command sin idempotencia, los shell), los problemas de seguridad (los secrets en los playbooks, los permisos, la ejecución de shell con variables) — con las reglas y la severidad. Es el linter de Ansible de referencia (de la comunidad del proyecto): el análisis de la automatización. En el DevSecOps, ansible-lint es el gate del pipeline de Ansible: los hallazgos bloquean el merge del playbook.

No lo uses como análisis completo de la seguridad: ansible-lint cubre las reglas del proyecto — las políticas de la organización (las convenciones de los roles) se configuran en el .ansible-lint. Las reglas genéricas generan falsos positivos (los contextos legítimos): se trian y se configuran (los skip_list). Y ojo: ansible-lint analiza el código del playbook — el estado real del sistema gestionado se cubre con las auditorías (la verificación posterior). La combinación con el ansible-test (la ejecución) cubre el ciclo.