自动化运维---ansible

ansible是一种由Python开发的自动化运维工具,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。

特点:

部署简单

默认使用ssh进行管理,基于python里的paramiko模块开发

管理端和被管理端不需要启动服务

配置简单,功能强大,扩展性强

能过playbook(剧本)进行多个任务的编排

ansible环境搭建

需要三台主机,一台管理主机,两台被管理主机

主机环境:

1.静态ip

2.关闭防火墙

3.关闭selinux

4.要epel源

实验过程

第1步: 管理机上安装ansible,被管理节点必须打开ssh服务。

复制代码
yum -y install ansible
ansible --version
ansible 2.9.27
  config file = /etc/ansible/ansible.cfg
  configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
  ansible python module location = /usr/lib/python2.7/site-packages/ansible
  executable location = /usr/bin/ansible
  python version = 2.7.5 (default, Apr 11 2018, 07:36:10) [GCC 4.8.5 20150623 (Red Hat 4.8.5-28)]

第2步: 实现master对agent的免密登录,只在master上做。(如果这 ⼀步不做,则在后⾯操作agent时都要加-k参数传密码;或者在主机清 单⾥传密码)

复制代码
ssh-keygen 
ssh-copy-id -i 192.168.1.63
ssh-copy-id -i 192.168.1.64

第3步: 在master上定义主机组,并测试连接性

复制代码
vim /etc/ansible/hosts 
[group01]
192.168.1.63
192.168.1.64

[group02]
192.168.1.63
192.168.1.64
192.168.1.65

ping模块

复制代码
ansible 192.168.1.63 -m ping 
192.168.1.63 | SUCCESS => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    }, 
    "changed": false, 
    "ping": "pong"
}

小结:

主机清单的作用: 服务器分组。

主机清单的常见功能:

  1. 可以通过IP范围来分, 主机名名字的范围来分

  2. 如果ssh端口不是22的,可以传入新的端⼝。

  3. 没有做免密登录,可以传密码。

ansible模块

查看所有⽀持的模块

复制代码
ansible-doc -l 

官⽹模块⽂档地址: https://docs.ansible.com/ansible/latest/modules /list_of_all_modules.html

hostname模块

hostname模块⽤于修改主机名(注意: 它不能修改/etc/hosts⽂件)

基本格式为: ansible 操作的机器名或组名 -m 模块名 -a "参数 1=值1 参数2=值2"

复制代码
#将其中⼀远程机器主机名修改为agent1.cluster.com
ansible 192.168.1.63 -m hostname -a 'name=agent1.cluster.com'

创建⼀个⽬录

复制代码
ansible group1 -m file -a 'path=/test state=directory'

创建⼀个⽂件

复制代码
ansible group1 -m file -a 'path=/test/111 state=touch'

递归修改owner,group,mode

复制代码
ansible group1 -m file -a 'path=/test recurse=yes owner=bin group=daemon mode=1777'

删除⽬录(连同⽬录⾥的所有⽂件)

复制代码
ansible group1 -m file -a 'path=/test state=absent'

创建⽂件并指定owner,group,mode等

复制代码
ansible group1 -m file -a 'path=/tmp/111 state=touch owner=bin group=daemon mode=1777'

删除⽂件

复制代码
ansible group1 -m file -a 'path=/tmp/111 state=absent'
相关推荐
骇客野人4 小时前
Redis 完整安装部署方案(Linux,分【源码编译】+【Docker】两种,推荐生产用源码,测试快速用 Docker)
运维
蓝速科技7 小时前
会议室门牌公告通知发布选型与落地指南丨蓝速科技
大数据·运维·数据库·人工智能·科技
chicheese7 小时前
Linux 面试速查表:从初级到高级,附高频场景答题模板
linux·运维
Linux-lucky8 小时前
32-38-Linux学习之旅之MySQL综合
linux·运维·学习·mysql·ubuntu
智能运维指南8 小时前
2026年ITSM系统怎么选?四款主流方案与五维评估模型
运维·itsm·嘉为蓝鲸
我命由我123459 小时前
Git 推送报错:error: src refspec main does not match any
运维·git·gitee·github·运维开发·学习方法·版本控制
骇客野人9 小时前
测试环境MySQL迁移Vastbase(海量数据库)完整改造与落地实施方案
运维·服务器
迪康Defender9 小时前
终端安全实战:如何高效解决企业U盘泄密与管控难题
运维·网络·安全·web安全·终端安全管理
zly350010 小时前
VMware Converter Standalone 物理机转化为虚拟机后源1硬盘变成了2个硬盘(2个硬盘文件)虚拟机无法启动。
linux·运维·服务器
智能运维指南10 小时前
2026 企业智能运维平台选型:私有化、信创、全链路打通该怎么权衡?
运维·嘉为蓝鲸·aiops平台·一体化运维平台