AWX: arquitectura, inventarios y job templates
AWX funciona mejor cuando cada objeto tiene una responsabilidad clara. Si proyecto, inventario, credenciales y variables se mezclan sin criterio, la interfaz acaba ocultando deuda técnica en lugar de resolverla.
Proyecto: el código debe vivir en Git
El proyecto de AWX debería sincronizar playbooks, roles y colecciones desde control de versiones. Los cambios se revisan en Git; AWX ejecuta una versión conocida del código.
Inventarios y variables
Separa grupos por función, entorno o responsabilidad operativa. Evita convertir variables de host en una base de datos improvisada. Las variables compartidas pertenecen a una jerarquía clara y los secretos deben mantenerse fuera del repositorio en texto plano.
Job templates
Una plantilla debe representar una operación reconocible: parchear un grupo, validar configuración, desplegar una pieza o ejecutar una comprobación. Limita prompts y credenciales a lo realmente necesario para que una ejecución sea reproducible.
A escala
En entornos grandes, controla concurrencia, ventanas de cambio, timeouts y comportamiento ante fallos parciales. La automatización masiva amplifica tanto las buenas decisiones como las malas, porque al parecer una equivocación también merece paralelismo.
Relacionado: caso AWX sobre más de 4.000 servidores y Ansible Vault.