自动化运维工具ansible的详细部署(代码片段)

author author     2023-02-02     185

关键词:

  • Ansible 的来历
  • Ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。
     
  • Ansible是基于 paramiko 开发的,并且基于模块化工作,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,Ansible只是提供一种框架。Ansible不需要在远程主机上安装client/agents,因为它们是基于ssh来和远程主机通讯的。Ansible目前已经已经被红帽官方收购,是自动化运维工具中大家认可度最高的,并且上手容易,学习简单。是每位运维工程师必须掌握的技能之一。
     
  • Ansible 的特点

1、部署简单,只需在主控端部署Ansible环境,被控端无需做任何操作;
2、默认使用SSH协议对设备进行管理;
3、有大量常规运维操作模块,可实现日常绝大部分操作。
4、配置简单、功能强大、扩展性强;
5、支持API及自定义模块,可通过Python轻松扩展;
6、通过Playbooks来定制强大的配置、状态管理;
7、轻量级,无需在客户端安装agent,更新时,只需在操作机上进行一次更新即可;
8、提供一个功能强大、操作性强的Web管理界面和REST API接口——AWX平台。
 

  • 系统环境
主机名 操作系统 IP地址
Ansible Server Centos 7.3 X86_64 192.168.6.117
Client1 Centos 7.3 X86_64 192.168.1.130
Client2 Centos 7.3 X86_64 192.168.1.129

 

  • 安装服务
  • 在 Ansible Server 上安装 Ansible
    Ansible是通过ssh远程连接的,所以不需要在被管理端安装Client

    # yum install -y epel-release  //安装epel源
    # yum install ansible -y
    # ansible --version          //查看ansible版本
    # yum install tree -y
    # tree /etc/ansible/      //树状结构展示文件夹
    /etc/ansible/
    ├── ansible.cfg    #ansible的配置文件
    ├── hosts         #ansible的主仓库,用于存储需要管理的远程主机的相关信息
    └── roles          #角色
  • 配置主机清单

    # cd /etc/ansible
    # vim hosts       //配置主机清单
    [www]                           //自定义一个组名
    192.168.6.130     //添加被管理主机的IP
    [wzn]
    192.168.6.129
  • 设置SSH无密码登录

    # ssh-keygen -t rsa
    # ssh-copy-id [email protected]
    # ssh-copy-id [email protected]    //配置密钥对验证
    ↓↓免交互代理 
    # ssh-agent bash
    # ssh-add

    技术分享图片

  • Ansible 的命令
  • command模块(用于被管理主机上运行命令)
  • 命令格式:ansible [主机] [-m 模块] [-a args]

    # ansible-doc -l     //列出所有已安装的模块 注:按q退出
    # ansible-doc -s yum   //-s列出yum模块描述信息和操作动作
    # ansible 192.168.200.129 -m command -a ‘date‘  //指定ip执行date
    # ansible abc -m command -a ‘date‘       //指定分类执行date
    # ansible all -m command -a ‘date‘        //所有hosts主机执行date命令
    # ansible all -a ‘ls /‘      如果不加-m模块,则默认运行command模块

    技术分享图片
     

  • cron模块
  • 用于定义计划性任务
  • 两种状态(state):present表示添加(可以省略),absent表示移除。

    # ansible-doc -s cron      //查看cron模块信息
    # ansible www -m cron -a ‘minute="*/1" job="/bin/echo heihei" name="test cron job"‘
    # ansible www -a ‘crontab -l‘
    # ansible www -m cron -a ‘name="test cron job" state=absent‘    //移除计划任务,假如该计划任务没有取名字,name=None即可

    技术分享图片

  • user模块
  • 用于创建新用户和更改、删除已存在的用户
  • user模块是请求的是useradd, userdel, usermod三个指令

    # ansible-doc -s user
    # ansible www -m user -a ‘name="test01"‘    //创建用户test01
    # ansible www -m command -a ‘tail /etc/passwd‘
    # ansible www -m user -a ‘name="test01" state=absent‘    //删除用户test01

    技术分享图片
     

  • group模块
  • 对用户组进行管理
  • group模块请求的是groupadd, groupdel, groupmod 三个指令

    # ansible-doc -s group
    # ansible www -m group -a ‘name=mysql gid=306 system=yes‘    //创建mysql组 将mysql用户添加进去
    # ansible www -a ‘tail /etc/group‘
    # ansible www -m user -a ‘name=test01 uid=306 system=yes group=mysql‘
    # ansible www -a ‘tail /etc/passwd‘
    # ansible www -a ‘id test01‘

    技术分享图片
     

  • copy模块
  • 用于实现文件复制和批量下发文件(src:本地路径 dest:被管理主机文件路径)

    # ansible-doc -s copy
    # ansible www -m copy -a ‘src=/etc/fstab dest=/opt/fstab.back owner=root mode=640‘
    //(属主root  权限640)
    # ansible www -a ‘ls -l /opt‘
    # ansible www -a ‘cat /opt/fstab.back‘
    # ansible www -m copy -a ‘content="hello heihei!"dest=/opt/fstab.back‘ 
    //将hello heihei!写入/opt/fstab.back
    # ansible www -a ‘cat /opt/fstab.back‘ 

    技术分享图片
     

  • file模块
  • 用于设置文件属性 (path:文件路径 src:定义源文件路径 )

    # ansible-doc -s file
    # ansible www -m user -a ‘name=mysql system=yes‘
    # ansible www -m group -a ‘name=mysql system=yes‘
    # ansible www -m file -a ‘owner=mysql group=mysql mode=644 path=/opt/fstab.back‘        //修改文件的属主属组权限等
    # ansible www -m file -a ‘path=/opt/fstab.link src=/opt/fstab.back state=link‘      //设置/opt/fstab.link为/opt/fstab.back的链接文件
    # ansible www -m file -a "path=/opt/fstab.back state=absent"               //删除一个文件
    # ansible www -m file -a "path=/opt/test state=touch"             创建一个文件

     

  • ping模块
  • 用于检测指定主机的连通性

    # ansible all -m ping

    技术分享图片
     

  • shell模块
  • 可以在被管理主机上运行命令,并支持像管道符号等功能的复杂命令
  • 可以创建用户使用无交互模式给用户设置密码

    # ansible-doc -s shell
    # ansible www -m shell -a ‘echo abc123|passwd --stdin mysql‘

    技术分享图片
     

  • service模块
  • 用来控制管理服务的运行状态
  • enabled:开机自启动,取值ture或false ,name:定义服务名称,state指定服务状态取值分别为started 、stoped、restarted

    # ansible-doc -s service
    # ansible www -m service -a ‘enabled=true name=httpd state=started‘        //启动httpd服务
    # ansible www -a ‘systemctl status httpd‘        //查看web服务器httpd运行状态

    技术分享图片
     

  • script模块
  • 可以将本地脚本复制到被管理主机上进行执行。需要注意使用相对路径来指定脚本

    # ansible-doc -s script
    # vi test.sh
    #!/bin/bash
    echo "hello ansible from script"> /opt/script.txt
    # chmod +x test.sh
    # ansible www -m script -a ‘test.sh‘
    # ansible www -a ‘cat /opt/script.txt‘

    技术分享图片
     

  • yum模块
  • 负责在被管理主机上安装与卸载软件包,需要提前在每个节点配置自己的YUM仓库
  • name:指定安装的软件包,可以带上版本号,否则安装最新版本
  • state :指定安装的软件包状态 (present、latest 表示安装 , absent 表示卸载)
    # ansible-doc -s yum
    # ansible www -m yum -a ‘name=zsh‘           //yum安装zsh
    # ansible www -a ‘rpm -q zsh‘
    # ansible www -m yum -a ‘name=zsh state=absent‘     //卸载zsh
    # ansible www -a ‘rpm -q zsh‘

    技术分享图片
     

技术分享图片
 

  • setup模块
  • 用于收集、查看被管理主机的facts(facts是Ansible采集被管理主机设备信息的一个功能)
    # ansible-doc -s setup
    # ansible www -m setup 

    技术分享图片

自动化运维之详细部署安装ansible服务(超简单)(代码片段)

简介:ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible是基于模块工作的,本身没有批量部署... 查看详情

自动化运维管理工具ansible的详细解读(代码片段)

Ansible的详细解读一、Ansible介绍2.1Ansible能做什么?2.2Ansible的特性和原理二、Ansible部署①管理端安装ansible服务②配置主机清单③配置密钥对验证④设置免密登录⑤查询被控制端的当前日期测试三、Ansible命令模块3.1command模块3.... 查看详情

自动化运维工具ansible详细介绍以模块的使用(代码片段)

1.anisble简介anisble是一款自动化运维工具,基于Python开发,集合了众多运维工具(puppet、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible只是提供一种框架。主要包括:(1)连接插件... 查看详情

自动化运维工具ansible(代码片段)

学习Ansible的系列文章Ansible介绍Ansible架构Ansible安装Ansible配置文件及参数Ansible常用模块Ansibleplaybook1.Ansible介绍Ansible是一个配置管理和应用部署工具,只需要通过ssh访问服务器或设备即可实现批量系统配置、程序部署、运行命令... 查看详情

运维自动化工具ansible(代码片段)

一、基础知识:1.简介ansible基于python开发,集合了众多运维工具的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible运行的模块... 查看详情

ansible自动化运维工具(代码片段)

...基于Python开发的配置管理和应用部署工具,现在也在自动化管理领域大放异彩。它融合了众多老牌运维工具的优点,Pubbet和Saltstack能实现的功能,Ansible基本上都可以实现•Ansible能批量配置、部署、管理上千台主机。... 查看详情

ansible自动化运维管理工具的概述与部署(代码片段)

Ansible自动化运维管理工具的概述与部署项目总体思路一、Ansible概述二、ansible环境安装部署三、ansible命令行模块1.command模块2.shell模块3.cron模块4.user模块5.group模块6.copy模块7.file模块8.hostname模块9.ping模块10.yum模块11.service/systemd模... 查看详情

ansible自动化运维管理工具的概述与部署(代码片段)

Ansible自动化运维管理工具的概述与部署项目总体思路一、Ansible概述二、ansible环境安装部署三、ansible命令行模块1.command模块2.shell模块3.cron模块4.user模块5.group模块6.copy模块7.file模块8.hostname模块9.ping模块10.yum模块11.service/systemd模... 查看详情

linux中ansible自动化运维工具(代码片段)

1.ansible简介ansible是一款自动化运维工具,基于Python开发,集合了众多运维工具(puppet,cfengine,chef,func,fabric)的优点,实现了批量系统配置,批量程序部署,批量运行命令等功能。ansible是基于模块工作的,本身没有批量部署的能... 查看详情

走进自动化运维之ansible服务部署,附带(参数及模块)详解!(代码片段)

何为Ansible:简单的自动化运维管理工具,不需要配置代理工具,基于Python研发。Ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。自动化运维工具“三剑... 查看详情

自动化运维之ansible的安装部署与命令模块(代码片段)

Ansible简介Ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible是基于模块工作的,本身没有批量... 查看详情

ansible自动化运维工具(代码片段)

...基于Python开发的配置管理和应用部署工具,现在也在自动化管理领域大放异彩。它融合了众多老牌运维工具的优点,Pubbet和Saltstack能实现的功能,Ansible基本上都可以实现•Ansible能批量配 查看详情

自动化运维之ansible服务部署(代码片段)

...hon语言开发,巧妙的设计、实现了简单易用、功能强大的自动化管理工具。目前它已经广泛应用于各种规模、各个领域的企业。Ansible应用领域Ansible的编排引擎可以出色地完成配置管理、流程控制、资源部署等工作,与其他IT自... 查看详情

自动化运维工具--ansible(安装部署模块简介与操作)(代码片段)

...新换代速度加快,按照传统维护操作使得工作效率低下,自动化运维以尽可能安全高效的完成工作为目的,实现代替传统工作方式。自动化运维工具划分为两类:一是需要使用代理工具的,也就是基于agent程序来实现管理功能,... 查看详情

ansible运维自动化--配置管理工具(代码片段)

Ansible的使用介绍:Ansible是为了更方便、快捷的进行配置管理。用Ansible可以将平常复杂的配置工作变得简单,更加标准化且更容易控制。Ansible可以实现100、1000台批量部署等。Ansible特点:(1)部署简单,只需在主控端部署Ansible... 查看详情

ansible自动化运维工具(代码片段)

...基于Python开发的配置管理和应用部署工具,现在也在自动化管理领域大放异彩。它融合了众多老牌运维工具的优点,Pubbet和Saltstack能实现的功能&# 查看详情

部署自动化运维服务——ansible(代码片段)

...,仍旧按照传统方式进行维护会使得工作效率低下。部署自动化运维就成为了首先,自动化运维能够帮助工程师尽可能安全、高效的完成工作。自动化运维的工具一般分为两类:一类是需要使用代理工具,也就是基于专用的Agent... 查看详情

自动化运维之ansible概述及ansible部署|(持续更新中)(代码片段)

...旧按照传统方式进行维护使得工作效率低下。这时,部署自动化运维就可以尽可能安全,高效地完成这些工作。一般会把自动化运维工具划分为两类:一类是需要使用代理工具的,也就是基于专用的Agent程序来完成管理功能,如... 查看详情