自动化运维---ansible

ansible是一种由Python开发的自动化运维工具,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。

特点:

部署简单

默认使用ssh进行管理,基于python里的paramiko模块开发

管理端和被管理端不需要启动服务

配置简单,功能强大,扩展性强

能过playbook(剧本)进行多个任务的编排

ansible环境搭建

需要三台主机,一台管理主机,两台被管理主机

主机环境:

1.静态ip

2.关闭防火墙

3.关闭selinux

4.要epel源

实验过程

第1步: 管理机上安装ansible,被管理节点必须打开ssh服务。

复制代码
yum -y install ansible
ansible --version
ansible 2.9.27
  config file = /etc/ansible/ansible.cfg
  configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
  ansible python module location = /usr/lib/python2.7/site-packages/ansible
  executable location = /usr/bin/ansible
  python version = 2.7.5 (default, Apr 11 2018, 07:36:10) [GCC 4.8.5 20150623 (Red Hat 4.8.5-28)]

第2步: 实现master对agent的免密登录,只在master上做。(如果这 ⼀步不做,则在后⾯操作agent时都要加-k参数传密码;或者在主机清 单⾥传密码)

复制代码
ssh-keygen 
ssh-copy-id -i 192.168.1.63
ssh-copy-id -i 192.168.1.64

第3步: 在master上定义主机组,并测试连接性

复制代码
vim /etc/ansible/hosts 
[group01]
192.168.1.63
192.168.1.64

[group02]
192.168.1.63
192.168.1.64
192.168.1.65

ping模块

复制代码
ansible 192.168.1.63 -m ping 
192.168.1.63 | SUCCESS => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    }, 
    "changed": false, 
    "ping": "pong"
}

小结:

主机清单的作用: 服务器分组。

主机清单的常见功能:

  1. 可以通过IP范围来分, 主机名名字的范围来分

  2. 如果ssh端口不是22的,可以传入新的端⼝。

  3. 没有做免密登录,可以传密码。

ansible模块

查看所有⽀持的模块

复制代码
ansible-doc -l 

官⽹模块⽂档地址: https://docs.ansible.com/ansible/latest/modules /list_of_all_modules.html

hostname模块

hostname模块⽤于修改主机名(注意: 它不能修改/etc/hosts⽂件)

基本格式为: ansible 操作的机器名或组名 -m 模块名 -a "参数 1=值1 参数2=值2"

复制代码
#将其中⼀远程机器主机名修改为agent1.cluster.com
ansible 192.168.1.63 -m hostname -a 'name=agent1.cluster.com'

创建⼀个⽬录

复制代码
ansible group1 -m file -a 'path=/test state=directory'

创建⼀个⽂件

复制代码
ansible group1 -m file -a 'path=/test/111 state=touch'

递归修改owner,group,mode

复制代码
ansible group1 -m file -a 'path=/test recurse=yes owner=bin group=daemon mode=1777'

删除⽬录(连同⽬录⾥的所有⽂件)

复制代码
ansible group1 -m file -a 'path=/test state=absent'

创建⽂件并指定owner,group,mode等

复制代码
ansible group1 -m file -a 'path=/tmp/111 state=touch owner=bin group=daemon mode=1777'

删除⽂件

复制代码
ansible group1 -m file -a 'path=/tmp/111 state=absent'
相关推荐
最贪吃的虎1 小时前
Git: rebase vs merge
java·运维·git·后端·mysql
yBmZlQzJ1 小时前
内网穿透工具通过端口转发实现内外网通信
运维·经验分享·docker·容器·1024程序员节
DeepHacking1 小时前
Overleaf 本地Docker部署
运维·docker·容器
llilian_162 小时前
总线授时卡 CPCI总线授时卡的工作原理及应用场景介绍 CPCI总线校时卡
运维·单片机·其他·自动化
乐迪信息2 小时前
乐迪信息:煤矿皮带区域安全管控:人员违规闯入智能识别
大数据·运维·人工智能·物联网·安全
好好生活_2 小时前
【Docker基础学习】从VM虚拟机到Docker
运维·docker
I · T · LUCKYBOOM3 小时前
30.Firewalld-Linux
linux·运维·安全
沙滩小绵羊3 小时前
Linux常见命令
linux·运维·服务器
iru4 小时前
nginx被报CVE-2025-1695漏洞,检查后反馈是误报
运维·nginx
cver1235 小时前
足球视频检测数据集介绍-160张图片-智能体育转播 运动数据分析 自动化视频剪辑 裁判辅助系统 青训技术分析 虚拟现实体验
数据分析·自动化·音视频