教你部署ansible

1.ansible实验环境部署 

需准备三台主机:

westos_ansible:

配置软件仓库并安装httpd

搭建网络软件仓库:

访问www.aliyun.com

选择镜像站

选择epel

vim /etc/yum.repos.d/epel.repo

vim /etc/rc.d/rc.local

mount /dev/cdrom /var/www/html/rocky8.7/

#设置开机自动挂载

vim /etc/yum.repos.d/westos.repo

修改本地软件仓库文件

westos_nodea:

westos_nodeb:

与westos_nodea同样设置,ip设置为192.168.1.30

设置完成


2.ansible对于企业的重大意义及安装方法

安装:

epel源

dnf install ansible -y

ansible的基本信息:

/etc/ansible/ansible.conf

#全局配置文件,默认很少修改

/etc/ansible/hosts

#全局主机清单文件,被处理的人员名单

显示被控主机名:

使用shell:

需输入两次密码

效率较低

使用ansible:

vim /etc/ansible/hosts

#构建ansible清单

效率高


3.ansible中清单的书写及指定

清单查看:

ansible westos --list-hosts

#列出清单的主机

ansible all --list-hosts

#列出所有清单中的主机

ansible ungrouped --list-hosts

#列出在清单中但不在列表中的主机

用户家目录中的.ansible隐藏目录为子配置文件,针对用户生效

ansible 清单中组名称 [-i 清单文件] --list-hosts

手动指定清单

清单:

主机规格的范围化操作:

通过指定主机名称或ip的范围可以简化ansible主机清单

ansible命令指定清单的正则表达式


*                               ##所有
                                ##172.25.254.*
                                ##westos*
:                               ##逻辑或
                                ##westos1:linux
                                ##172.25.254.100:172.25.254.200
:&                              ##逻辑与
                                ##westos1:&linux
                                ##主机即在westos1清单也在linux清单中
:!                              ##逻辑非
                                ##westos1:!linux
                                ##在westos1中不在linux中
~                               ##以关键字开头
~(str1|str2)                    ##以条件1或者条件2开头


4.ansible的配置文件详解及企业配置方案

ansible 清单中组名称 -m 模块 -a 'whoami' -uroot -k

#执行逻辑:执行动作时在当前主机生成一个python类型的脚本,通过sshd服务传递给要操控的主机,再执行此脚本

配置文件的分类与优先级:

/etc/ansible/ansible.cfg

#基本配置文件,找不到其他配置文件此文件生效,优先级最低

~/.ansible

#用户当前目录中没有ansible.cfg此文件生效

./ansible.cfg

#优先级最高

常用配置参数:

[default]                            ##基本信息设定
inventory=                           ##指定清单路径
remote_user=                         ##在受管主机上登陆的用户名称,未指定使用当前用户
ask_pass=                            ##是否提示输入SSH密码,如果公钥登陆设定为false
library=                             ##库文件存放目录
local_tmp=                           ##本机临时命令执行目录
remote_tmp=                          ##远程主机临时py命令文件存放目录
forks=                               ##默认并发数量
host_key_checking=                   ##第一次连接受管主机时是否要输入yes建立host_key
sudo_user=                           ##默认sudo用户
ask_sudo_pass=                       ##每次在受控主机执行ansible命令时是否询问sudo密码
module_name=                         ##默认模块,默认使用command,可以修改为shell
log_path=                            ##日志文件路径

[privilege_escalation]               ##身份信息设定
become=                              ##连接后是否自动切换用户
become_method=                       ##设定切换用户的方式,通常用sudo
become_user=                         ##在受管主机中切换到的用户,通常为root
become_ask_pass                      ##是否需要为become_method提示输入密码,默认为false

useradd devops

su - devops

cp /etc/ansible/ansible.cfg .

#生成用户级配置文件

 

vim inventory

#一般情况下都命名inventory,设定规范

vim ansible.cfg

vim ansible.cfg

无需-u指定身份

实现免密认证:

在当前主机生成密钥:

ssh-keygen

vim ansible.cfg

ansible环境部署完成,实现免密

进行多台主机操作时比较便捷,ansible是企业实现运维自动化最主要的一种方式

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值