Ansible 核心运维场景落地:YUM 仓库、SSH 公钥、固定 IP 配置技巧

1:如何一次性验证所有主机能否被 Ansible 访问?

答:使用临时命令:ansible all -m ansible.builtin.ping

或验证 sudo 是否正常:ansible all -m ansible.builtin.ping --become -K

2:如何用 Ansible 统一配置 YUM/DNF 仓库并导入 GPG key?

答:

  • 写仓库文件:

yaml

  • name: 配置 EPEL

ansible.builtin.yum_repository:

name: epel

description: EPEL

baseurl: https://download.fedoraproject.org/pub/epel/$releasever/$basearch/

gpgcheck: 1

gpgkey: https://download.fedoraproject.org/pub/epel/RPM-GPG-KEY-EPEL-{{ ansible_distribution_major_version }}

  • 导入公钥:

yaml

  • name: 导入 EPEL GPG key

ansible.builtin.rpm_key:

key: https://download.fedoraproject.org/pub/epel/RPM-GPG-KEY-EPEL-{{ ansible_distribution_major_version }}

state: present

  • 装包:

yaml

  • name: 安装 htop

ansible.builtin.dnf:

name: htop

state: present

3:如何在 100 台服务器上批量创建运维用户并下发 SSH 公钥?

答:用 user + authorized_key 模块:

yaml

  • name: 创建 ops 用户

ansible.builtin.user:

name: ops

groups: wheel

shell: /bin/bash

generate_ssh_key: yes

  • name: 下发公钥到 ops 用户

ansible.posix.authorized_key:

user: ops

key: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}"

4:如何确保只有 wheel 组可免密 sudo?

答:用 lineinfile 修改 sudoers:

yaml

  • name: 配置 sudoers

ansible.builtin.lineinfile:

path: /etc/sudoers

regexp: '^%wheel'

line: '%wheel ALL=(ALL) NOPASSWD:ALL'

validate: 'visudo -cf %s'

5:如何每天晚上 2 点跑备份脚本?

答:cron 模块:

yaml

  • name: 添加备份计划任务

ansible.builtin.cron:

name: nightly-backup

minute: "0"

hour: "2"

job: /usr/local/bin/backup.sh

user: root

6:如何用系统角色一键创建 20 GB 的逻辑卷并挂载到 /data?

答:调用 redhat.rhel_system_roles.storage:

yaml

  • hosts: db_servers

vars:

storage_pools:

  • name: vg_data

disks: sdb

volumes:

  • name: lv_data

size: 20g

mount_point: /data

fs_type: xfs

roles:

  • redhat.rhel_system_roles.storage

7:如何给一批主机同时配置固定 IP、网关和 DNS?

答:使用redhat.rhel_system_roles.network:

yaml

  • hosts: web_servers

vars:

network_connections:

  • name: ens192

type: ethernet

autoconnect: yes

ip:

address:

  • 192.168.10.50/24

gateway: 192.168.10.1

dns:

  • 8.8.8.8

  • 8.8.4.4

state: up

roles:

  • redhat.rhel_system_roles.network

8:如何立即重启机器并等待其重新上线?

答:reboot 模块:

yaml

  • name: 重启并等待

ansible.builtin.reboot:

reboot_timeout: 600

相关推荐
云贝贝贝4 小时前
腾讯云 TDSQL(MySQL 版)运维高频 6 坑:代理路由、读写分离、分片键、监控、PITR
运维·mysql·腾讯云
小五传输4 小时前
FTP替代怎么做?医院文件安全传输选型与迁移指南
大数据·运维·安全
金智维科技官方4 小时前
财务核算如何提效?这三条核心链路正在加速自动化
运维·人工智能·ai·自动化·财务·智能体
tang777894 小时前
反爬虫场景下代理IP池的动态扩容与失效IP自动清理方案实现
linux·服务器·网络·爬虫代理·住宅代理ip
新时代牛马5 小时前
Linux 系统调用与IPC 完整篇:从syscall 入口、VDSO 到pipe/shm/futex 选型
linux·运维·服务器
luckystar513~5 小时前
Hermes 实战 :系列收官/生产化——安全审计与运维
运维·人工智能·安全·agent·智能体开发·hermes实战·智能体网关
大模型码小白6 小时前
AI大模型接入SDK:人工智能核心概念与发展史
大数据·运维·人工智能·安全·prompt
fpcc6 小时前
计算机原理—Linux是如何加载可执行文件到内存
linux
野熊佩骑6 小时前
Kubernetes实战系列文章(三) 之 K8S运维常用命令
linux·运维·docker·微服务·云原生·容器·kubernetes
码农客栈6 小时前
linux 设备树下的 platform 驱动编写
linux