自动化运维---ansible

ansible是一种由Python开发的自动化运维工具,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。

特点:

部署简单

默认使用ssh进行管理,基于python里的paramiko模块开发

管理端和被管理端不需要启动服务

配置简单,功能强大,扩展性强

能过playbook(剧本)进行多个任务的编排

ansible环境搭建

需要三台主机,一台管理主机,两台被管理主机

主机环境:

1.静态ip

2.关闭防火墙

3.关闭selinux

4.要epel源

实验过程

第1步: 管理机上安装ansible,被管理节点必须打开ssh服务。

复制代码
yum -y install ansible
ansible --version
ansible 2.9.27
  config file = /etc/ansible/ansible.cfg
  configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
  ansible python module location = /usr/lib/python2.7/site-packages/ansible
  executable location = /usr/bin/ansible
  python version = 2.7.5 (default, Apr 11 2018, 07:36:10) [GCC 4.8.5 20150623 (Red Hat 4.8.5-28)]

第2步: 实现master对agent的免密登录,只在master上做。(如果这 ⼀步不做,则在后⾯操作agent时都要加-k参数传密码;或者在主机清 单⾥传密码)

复制代码
ssh-keygen 
ssh-copy-id -i 192.168.1.63
ssh-copy-id -i 192.168.1.64

第3步: 在master上定义主机组,并测试连接性

复制代码
vim /etc/ansible/hosts 
[group01]
192.168.1.63
192.168.1.64

[group02]
192.168.1.63
192.168.1.64
192.168.1.65

ping模块

复制代码
ansible 192.168.1.63 -m ping 
192.168.1.63 | SUCCESS => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    }, 
    "changed": false, 
    "ping": "pong"
}

小结:

主机清单的作用: 服务器分组。

主机清单的常见功能:

  1. 可以通过IP范围来分, 主机名名字的范围来分

  2. 如果ssh端口不是22的,可以传入新的端⼝。

  3. 没有做免密登录,可以传密码。

ansible模块

查看所有⽀持的模块

复制代码
ansible-doc -l 

官⽹模块⽂档地址: https://docs.ansible.com/ansible/latest/modules /list_of_all_modules.html

hostname模块

hostname模块⽤于修改主机名(注意: 它不能修改/etc/hosts⽂件)

基本格式为: ansible 操作的机器名或组名 -m 模块名 -a "参数 1=值1 参数2=值2"

复制代码
#将其中⼀远程机器主机名修改为agent1.cluster.com
ansible 192.168.1.63 -m hostname -a 'name=agent1.cluster.com'

创建⼀个⽬录

复制代码
ansible group1 -m file -a 'path=/test state=directory'

创建⼀个⽂件

复制代码
ansible group1 -m file -a 'path=/test/111 state=touch'

递归修改owner,group,mode

复制代码
ansible group1 -m file -a 'path=/test recurse=yes owner=bin group=daemon mode=1777'

删除⽬录(连同⽬录⾥的所有⽂件)

复制代码
ansible group1 -m file -a 'path=/test state=absent'

创建⽂件并指定owner,group,mode等

复制代码
ansible group1 -m file -a 'path=/tmp/111 state=touch owner=bin group=daemon mode=1777'

删除⽂件

复制代码
ansible group1 -m file -a 'path=/tmp/111 state=absent'
相关推荐
梦帮科技40 分钟前
OpenClaw 桥接调用 Windows MCP:打造你的 AI 桌面自动化助手
人工智能·windows·自动化
Trouvaille ~1 小时前
【Linux】TCP Socket编程实战(一):API详解与单连接Echo Server
linux·运维·服务器·网络·c++·tcp/ip·socket
芷栀夏1 小时前
深度解析 CANN 异构计算架构:基于 ACL API 的算子调用实战
运维·人工智能·开源·cann
feasibility.1 小时前
AI 编程助手进阶指南:从 Claude Code 到 OpenCode 的工程化经验总结
人工智能·经验分享·设计模式·自动化·agi·skills·opencode
全栈工程师修炼指南1 小时前
Nginx | stream 四层反向代理:SSL、PREREAD 阶段模块指令浅析与实践
运维·网络·网络协议·nginx·ssl
xiaobaibai1532 小时前
营销自动化终极形态:AdAgent 自主闭环工作流全解析
大数据·人工智能·自动化
威迪斯特2 小时前
CentOS图形化操作界面:理论解析与实践指南
linux·运维·centos·组件·图形化·桌面·xserver
一方热衷.2 小时前
在线安装对应版本NVIDIA驱动
linux·运维·服务器
独自归家的兔2 小时前
ubuntu系统安装dbswitch教程 - 备份本地数据到远程服务器
linux·运维·ubuntu
ONE_SIX_MIX2 小时前
ubuntu 24.04 用rdp连接,桌面黑屏问题,解决
linux·运维·ubuntu