linux 安装 ansible

Ansible的架构

è¿éåå¾çæè¿°

ansible简介:

ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。 
ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。

ansible特性:

  • 模块化:调用特定的模块,完成特定任务
  • 有Paramiko,PyYAML,Jinja2(模板语言)三个关键模块
  • 支持自定义模块
  • 基于Python语言实现
  • 部署简单,基于python和SSH(默认已安装),agentless
  • 安全,基于OpenSSH
  • 支持playbook编排任务
  • 幂等性:一个任务执行1遍和执行n遍效果一样,不因重复执行带来意外情况
  • 无需代理不依赖PKI(无需ssl)
  • 可使用任何编程语言写模块
  • YAML格式,编排任务,支持丰富的数据结构
  • 较强大的多层解决方案

 

由以下几个核心组件构成:

  • ansible(主体):ansible的核心程序,提供一个命令行接口给用户对ansible进行管理操作;
  • Host Inventory(主机清单):为Ansible定义了管理主机的策略。一般小型环境下我们只需要在host文件中写入主机的IP地址即可,但是到了中大型环境我们有可能需要使用静态inventory或者动态主机清单来生成我们所需要执行的目标主机。
  • Core Modules(核心模块):Ansible执行命令的功能模块,多数为内置的核心模块。
  • Custom Modules(拓展模块):如何ansible自带的模块无法满足我么你的需求,用户可自定义相应的模块来满足自己的需求。
  • Connection Plugins(连接插件):模块功能的补充,如连接类型插件、循环插件、变量插件、过滤插件等,该功能不常用
  • Playbook(任务剧本):编排定义ansible任务集的配置文件,由ansible顺序依次执行,通常是JSON格式的* YML文件
  • API:供第三方程序调用的应用程序编程接口

Ansible工作原理:

  1. 管理端支持local 、ssh、zeromq 三种方式连接被管理端,默认使用基于ssh的连接---这部分对应基本架构图中的连接模块;

  2. 可以按应用类型等方式进行Host Inventory(主机群)分类,管理节点通过各类模块实现相应的操作---单个模块,单条命令的批量执行,我们可以称之为ad-hoc;

  3. 管理节点可以通过playbooks 实现多个task的集合实现一类功能,如web服务的安装部署、数据库服务器的批量备份等。playbooks我们可以简单的理解为,系统通过组合多条ad-hoc操作的配置文件 。

ansible的安装

ansible的安装来源于epel仓库,因此在安装前需确保安装了正确的epel源。

yum install -y epel-release

yum install -y ansible
  •  

ansible的配置文件:

/etc/ansible/ansible.cfg 主配置文件,配置ansible工作特性

/etc/ansible/hosts 主机清单

/etc/ansible/roles/ 存放角色的目录
  •  
  • ansible的命令工具
  • ansible 主程序,临时命令执行工具

  • ansible-doc 查看配置文档,模块功能查看工具

例:ansible-doc  ping         查看ping模块帮助
    ansible-doc -s ping       查看ping模块的简单说明
  •  
  • ansible-galaxy 下载/上传优秀代码或Roles模块的官网平台

列出所有已安装的galaxy:

ansible-galaxy list
  •  

安装galaxy:

ansible-galaxy install geerlingguy.redis
  • 1
  • 1

删除galaxy:

ansible-galaxy remove geerlingguy.redis
  • 1
  • 1
  • ansible-playbook 定制自动化任务,编排剧本工具

  • ansible-pull 远程执行命令的工具

  • ansible-vault 文件加密工具

ansible-vault encrypt hello.yml     加密yml文件

ansible-vault decrypt hello.yml     解密yml文件

ansible-vault view hello.yml        查看yml加密文件

ansible-vault edit hello.yml        编辑加密文件

ansible-vault rekey hello.yml       重新修改加密口令

ansible-vault create new.yml        创建新文件
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • ansible-console 基于Console界面与用户交互的执行工具 
    格式:

执行用户@当前操作的主机组 (当前组的主机数量)[f:并发数]$
root   @ test      (2)   [f:10]    $  
  • 1
  • 2
  • 1
  • 2
列出主机列表中所有主机:
    root@all (2)[f:5]$ list

切换至appsrvs组:
    root@all (2)[f:5]$ cd appsrvs

列出appsrvs组下所有主机:
    root@appsrvs (2)[f:5]$ list

安装httpd:
    root@appsrvs (2)[f:5]$ yum name=httpd state=present

开启httpd服务:
    root@appsrvs (2)[f:5]$ service name=httpd state=started
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14

ansible命令

  • 功能:通过ssh实现配置管理、应用部署、任务执行等功能

  • 建议:配置ansible端能基于密钥认证的方式联系各被管理节点

  • 格式:ansible < host-pattern>  [-m module_name]  [-a args]

  • 常用选项:

–version               显示版本

-m module              指定模块,默认为command

-v 详细过程             –vv -vvv更详细

–list-hosts            显示主机列表,可简写—list

-k, –ask-pass          提示连接密码,默认Key验证

-K, –ask-become-pass   提示输入sudo

-C, –check             检查,并不执行

-T, –timeout=TIMEOUT   执行命令的超时时间,默认10s

-u, –user=REMOTE_USER  执行远程执行的用户

-b, –become            代替旧版的sudo 切换
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • < host-pattern>   匹配主机的列表
ALL   表示列表中的所有主机

    例:ansible all -m  ping   #匹配所有主机

*   支持通配符

    例: ansible "*" -m ping  #匹配所有主机
        ansible 192.168.1.* -m ping  #匹配IP地址以192.168.1开头的主机
        ansible “*srvs” -m ping  # 匹配分组名 以 srvs结尾的主机

逻辑或:只要存在websrvs或appsrvs组中的主机
  例:ansible “websrvs:appsrvs”  -m ping 
     ansible “192.168.1.10:192.168.1.20” -m ping

逻辑与:同时在websrvs组和dbsrvs组中的主机
    ansible “websrvs:&dbsrvs”  -m ping

逻辑非: 在websrvs组,但不在dbsrvs组中的主机
    ansible ‘websrvs:!dbsrvs’  -m ping

综合逻辑:
    ansible ‘websrvs:dbsrvs:&appsrvs:!ftpsrvs’ -m -ping

正则表达式:
    ansible “websrvs:&dbsrvs”  -m ping

    ansible “~(web|db).*\.magedu\.com” -m ping
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28

ansible命令执行过程

  1. 加载自己的配置文件 默认/etc/ansible/ansible.cfg
  2. 加载自己对应的模块文件,如command
  3. 通过ansible将模块或命令生成对应的临时py文件,并将该文件传输至远程服务器的对应执行用户 
    $HOME/.ansible/tmp/ansible-tmp-数字/XXX.PY文件
  4. 给文件+x执行
  5. 执行并返回结果
  6. 删除临时py文件,sleep 0退出

ansible 执行状态:

  • 绿色:执行成功并且不需要做改变的操作
  • 黄色:执行成功并且对目标主机做变更
  • 红色:执行失败
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值