1. 程式人生 > >理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。

自動化運維概述:

  • 現如今隨著網際網路的高速發展,傳統運維方式效率太過低下,部署自動化運維可以安全高效的完成維護工作,成為當下運維的主要方式。
  • 一般會把自動化運維工具劃分為兩類:一類是需要使用代理工具的,也就是基於專用的Agent程式來完成管理功能,如:Puppet、Func、Zabbix等;另外一類是不需要配置代理工具可直接基於SSH服務來完成管理功能,如:Ansible、Fabric等、

    Ansible簡介:

  • ansible是新出現的自動化運維工具,基於Python開發,集合了眾多運維工具(puppet、chef、func、fabric)的優點,實現了批量系統配置、批量程式部署、批量執行命令等功能。
  • ansible可以同時管理Redhat系的Linux,Debian系的Linux,以及Windows主機。管理節點只在執行指令碼時與遠端主機連線,沒有特別的同步機制,所以斷電等異常一般不會影響ansbile。
  • ansible是基於模組工作的,本身沒有批量部署的能力。真正具有批量部署的是ansible所執行的模組,ansible只是提供一種框架。主要包括:
    (1)、連線外掛connection plugins:負責和被監控端實現通訊;
          (2)、host inventory:指定操作的主機,是一個配置檔案裡面定義監控的主機;
          (3)、各種模組核心模組、command模組、自定義模組;
          (4)、藉助於外掛完成記錄日誌郵件等功能;
          (5)、playbook:劇本執行多個任務時,非必需可以讓節點一次性執行多個任務。
  • ansible的架構:連線其他主機預設使用ssh協議,通過下圖可以清楚各個模組及外掛的部署。

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。

  • ansible運維管理關係圖解:
    理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。

    心領神會Ansible幾個特點:

  • 部署簡單,只需在主控端部署Ansible環境,被控端無需做任何操作;
  • 預設使用SSH協議對裝置進行管理;
  • 有大量常規運維操作模組,可實現日常絕大部分操作。
  • 配置簡單、功能強大、擴充套件性強;
  • 支援API及自定義模組,可通過Python輕鬆擴充套件;
  • 通過Playbooks來定製強大的配置、狀態管理;
  • 輕量級,無需在客戶端安裝agent,更新時,只需在操作機上進行一次更新即可;
  • 提供一個功能強大、操作性強的Web管理介面和REST API介面——AWX平臺。

    安裝配置Ansible:

    1.環境準備:

主機名 作業系統 IP地址 安裝軟體 組名
管理端 CentOS7.5 192.168.72.128 Ansible
被管理端 CentOS7.5 192.168.72.129 webserver
被管理端 CentOS7.5 192.168.72.130 mysql

2.安裝服務
在管理主機上先安裝epel源再安裝Ansible:

* systemctl stop firewalld.service     #關閉防火牆
* setenforce 0                                 #關閉增強性安全功能
* yum install -y epel-release      #安裝epel源
* yum install ansible -y              #安裝Ansible
* ansible --version          #檢視ansible版本
* yum install tree -y       #安裝樹結構查詢服務
* tree /etc/ansible/         #樹狀結構展示資料夾
  /etc/ansible/
 ├── ansible.cfg      #ansible的配置檔案
 ├── hosts              #ansible的主倉庫,用於儲存需要管理的遠端主機的相關資訊
 └── roles               #角色 

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
3.配置主機清單:

* cd /etc/ansible     
* vi hosts               #配置主機清單
  [webserver]        #定義一個被管理端的組名
  192.168.72.129      #指定被管理主機的IP
  [mysql]
  192.168.72.130

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
4.設定SSH無密碼登入:

* ssh-keygen -t rsa     #生成金鑰
* ssh-copy-id [email protected]
* ssh-copy-id [email protected]    #配置金鑰對驗證 
↓↓免互動代理 
* ssh-agent bash
* ssh-add

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。

ansible命令列模組:

1.command模組(用於在被管理主機上執行命令)

// 命令格式:ansible [主機] [-m 模組] [-a args]
*  ansible-doc -l           #列出所有已安裝的模組 注:按q退出
* ansible-doc -s yum         #-s列出yum模組描述資訊和操作動作
* ansible 192.168.80.182 -m command -a 'date'       #指定ip執行date
* ansible webserver -m command -a 'date'              #指定分類執行date
* ansible mysql -m command -a 'date'       
* ansible all -m command -a 'date'               #所有hosts主機執行date命令
* ansible all -a 'ls /'             # 如果不加-m模組,則預設執行command模組

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
2.cron模組(用於定義任務計劃)

// 兩種狀態(state):present表示新增(可以省略),absent表示移除。
* ansible-doc -s cron        #檢視cron模組資訊
* ansible webserver -m cron -a 'minute="*/1" job="/bin/echo heihei" name="test cron job"'
* ansible webserver -a 'crontab -l'
* ansible webserver -m cron -a 'name="test cron job" state=absent'    #移除計劃任務,假如該計劃任務沒有取名字,name=None即可

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
3.user模組(用於建立新使用者和更改、刪除已存在的使用者)

// user模組是請求的是useradd, userdel, usermod三個指令
* ansible-doc -s user
* ansible mysql -m user -a 'name="test01"'    #建立使用者test01
* ansible mysql -m command -a 'tail /etc/passwd'
* ansible mysql -m user -a 'name="test01" state=absent'    #刪除使用者test01

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
4.group模組(對使用者組進行管理)

//group模組請求的是groupadd, groupdel, groupmod 三個指令。
* ansible-doc -s group
* ansible mysql -m group -a 'name=mysql gid=306 system=yes'
* ansible mysql -a 'tail /etc/group'
* ansible mysql -m user -a 'name=test01 uid=306 system=yes group=mysql'
* ansible mysql -a 'tail /etc/passwd'
* ansible mysql -a 'id test01'    

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
5.copy模組(用於實現檔案複製和批量下發檔案)

// src=:定義本地原始檔
//dest=:定義遠端目標檔案路徑
// content=:取代src=,表示直接用此處指定的資訊生成為目標檔案內容
* ansible-doc -s copy
* ansible mysql -m copy -a 'src=/etc/fstab dest=/opt/fstab.back owner=root mode=640'
* ansible mysql -a 'ls -l /opt'
* ansible mysql -a 'cat /opt/fstab.back'
* ansible mysql -m copy -a 'content="hello heihei!"dest=/opt/fstab.back'       #將hello heihei!寫入/opt/fstab.back
* ansible mysql -a 'cat /opt/fstab.back' 

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
6.file模組(設定檔案屬性)

//src=:指明原始檔
//path=:指明符號連結檔案路徑
* ansible-doc -s file
* ansible mysql -m user -a 'name=mysql system=yes'
* ansible mysql -m group -a 'name=mysql system=yes'
* ansible mysql -m file -a 'owner=mysql group=mysql mode=644 path=/opt/fstab.back'          #修改檔案的屬主屬組許可權等
* ansible mysql -m file -a 'path=/opt/fstab.link src=/opt/fstab.back state=link'     #設定/opt/fstab.link為/opt/fstab.back的連結檔案
* ansible mysql -m file -a "path=/opt/fstab.back state=absent"             #刪除一個檔案
* ansible mysql -m file -a "path=/opt/test state=touch"            #建立一個檔案

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
7.ping模組(測試指定主機是否能連線)

//測試指定主機是否能連線
*  ansible all -m ping

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
8.service模組(用來控制管理服務的執行狀態)

// nabled=:是否開機自動啟動,取值為true或者false
//name=:服務名稱
// state=:狀態  取值有started,stopped,restarted
* ansible-doc -s service
* ansible webserver -a 'yum install -y httpd'       #安裝httpd,webserver需要有httpd服務才能控制
* ansible webserver -m service -a 'enabled=true name=httpd state=started'    #啟動httpd服務
* ansible webserver -a 'systemctl status httpd'        #檢視web伺服器httpd執行狀態
* systemctl status httpd        #在webserver組的主機檢視是否開啟

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
9.shell模組(在遠端主機上執行命令,尤其是用到管道等功能的複雜命令)

* ansible-doc -s shell
* ansible mysql -m shell -a 'echo abc123|passwd --stdin mysql'      #建立使用者使用無互動模式給使用者設定密碼

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
10.script模組(將本地指令碼複製到遠端主機並執行。 注意:要適用相對路徑指定指令碼)

* ansible-doc -s script
* vi test.sh
  #!/bin/bash
  echo "hello ansible from script"> /opt/script.txt
* chmod +x test.sh
* ansible mysql -m script -a 'test.sh'
* ansible mysql -a 'cat /opt/script.txt'

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
11.yum模組(安裝程式包)

// name=:指明要安裝的程式包,可以帶上版本號
// state=:present,latest表示安裝,absent表示解除安裝
*  ansible-doc -s yum
*  ansible mysql -m yum -a 'name=zsh'          #yum安裝zsh
*  ansible mysql -a 'rpm -q zsh'                     #檢查是否安裝zsh
* ansible mysql -m yum -a 'name=zsh state=absent'     #解除安裝zsh
* ansible mysql -a 'rpm -q zsh'   

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。
12.setup模組(收集遠端主機的facts)

//每個被管理節點在接受並執行管理命令之前,會將自己主機相關資訊,如作業系統版本,IP地址等報告給遠端的ansible主機。
* ansible-doc -s setup
* ansible mysql -m setup          #獲取mysql組主機的facts資訊

理解自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模組。