自動化運維工具 Ansible 的詳細部署
阿新 • • 發佈:2018-11-17
- Ansible 的來歷
- Ansible是新出現的自動化運維工具,基於Python開發,集合了眾多運維工具(puppet、chef、func、fabric)的優點,實現了批量系統配置、批量程式部署、批量執行命令等功能。
- Ansible是基於 paramiko 開發的,並且基於模組化工作,本身沒有批量部署的能力。真正具有批量部署的是ansible所執行的模組,Ansible只是提供一種框架。Ansible不需要在遠端主機上安裝client/agents,因為它們是基於ssh來和遠端主機通訊的。Ansible目前已經已經被紅帽官方收購,是自動化運維工具中大家認可度最高的,並且上手容易,學習簡單。是每位運維工程師必須掌握的技能之一。
- Ansible 的特點
1、部署簡單,只需在主控端部署Ansible環境,被控端無需做任何操作;
2、預設使用SSH協議對裝置進行管理;
3、有大量常規運維操作模組,可實現日常絕大部分操作。
4、配置簡單、功能強大、擴充套件性強;
5、支援API及自定義模組,可通過Python輕鬆擴充套件;
6、通過Playbooks來定製強大的配置、狀態管理;
7、輕量級,無需在客戶端安裝agent,更新時,只需在操作機上進行一次更新即可;
8、提供一個功能強大、操作性強的Web管理介面和REST API介面——AWX平臺。
- 系統環境
主機名 | 作業系統 | IP地址 |
---|---|---|
Ansible Server | Centos 7.3 X86_64 | 192.168.6.117 |
Client1 | Centos 7.3 X86_64 | 192.168.1.130 |
Client2 | Centos 7.3 X86_64 | 192.168.1.129 |
- 安裝服務
-
在 Ansible Server 上安裝 Ansible
Ansible是通過ssh遠端連線的,所以不需要在被管理端安裝Client# yum install -y epel-release //安裝epel源 # yum install ansible -y # ansible --version //檢視ansible版本 # yum install tree -y # tree /etc/ansible/ //樹狀結構展示資料夾 /etc/ansible/ ├── ansible.cfg #ansible的配置檔案 ├── hosts #ansible的主倉庫,用於儲存需要管理的遠端主機的相關資訊 └── roles #角色
-
配置主機清單
# cd /etc/ansible # vim hosts //配置主機清單 [www] //自定義一個組名 192.168.6.130 //新增被管理主機的IP [wzn] 192.168.6.129
-
設定SSH無密碼登入
# ssh-keygen -t rsa # ssh-copy-id [email protected] # ssh-copy-id [email protected] //配置金鑰對驗證 ↓↓免互動代理 # ssh-agent bash # ssh-add
- Ansible 的命令
- command模組(用於被管理主機上執行命令)
-
命令格式:ansible [主機] [-m 模組] [-a args]
# ansible-doc -l //列出所有已安裝的模組 注:按q退出 # ansible-doc -s yum //-s列出yum模組描述資訊和操作動作 # ansible 192.168.200.129 -m command -a 'date' //指定ip執行date # ansible abc -m command -a 'date' //指定分類執行date # ansible all -m command -a 'date' //所有hosts主機執行date命令 # ansible all -a 'ls /' 如果不加-m模組,則預設執行command模組
- cron模組
- 用於定義計劃性任務
-
兩種狀態(state):present表示新增(可以省略),absent表示移除。
# ansible-doc -s cron //檢視cron模組資訊 # ansible www -m cron -a 'minute="*/1" job="/bin/echo heihei" name="test cron job"' # ansible www -a 'crontab -l' # ansible www -m cron -a 'name="test cron job" state=absent' //移除計劃任務,假如該計劃任務沒有取名字,name=None即可
- user模組
- 用於建立新使用者和更改、刪除已存在的使用者
-
user模組是請求的是useradd, userdel, usermod三個指令
# ansible-doc -s user # ansible www -m user -a 'name="test01"' //建立使用者test01 # ansible www -m command -a 'tail /etc/passwd' # ansible www -m user -a 'name="test01" state=absent' //刪除使用者test01
- group模組
- 對使用者組進行管理
-
group模組請求的是groupadd, groupdel, groupmod 三個指令
# ansible-doc -s group # ansible www -m group -a 'name=mysql gid=306 system=yes' //建立mysql組 將mysql使用者新增進去 # ansible www -a 'tail /etc/group' # ansible www -m user -a 'name=test01 uid=306 system=yes group=mysql' # ansible www -a 'tail /etc/passwd' # ansible www -a 'id test01'
- copy模組
-
用於實現檔案複製和批量下發檔案(src:本地路徑 dest:被管理主機檔案路徑)
# ansible-doc -s copy # ansible www -m copy -a 'src=/etc/fstab dest=/opt/fstab.back owner=root mode=640' //(屬主root 許可權640) # ansible www -a 'ls -l /opt' # ansible www -a 'cat /opt/fstab.back' # ansible www -m copy -a 'content="hello heihei!"dest=/opt/fstab.back' //將hello heihei!寫入/opt/fstab.back # ansible www -a 'cat /opt/fstab.back'
- file模組
-
用於設定檔案屬性 (path:檔案路徑 src:定義原始檔路徑 )
# ansible-doc -s file # ansible www -m user -a 'name=mysql system=yes' # ansible www -m group -a 'name=mysql system=yes' # ansible www -m file -a 'owner=mysql group=mysql mode=644 path=/opt/fstab.back' //修改檔案的屬主屬組許可權等 # ansible www -m file -a 'path=/opt/fstab.link src=/opt/fstab.back state=link' //設定/opt/fstab.link為/opt/fstab.back的連結檔案 # ansible www -m file -a "path=/opt/fstab.back state=absent" //刪除一個檔案 # ansible www -m file -a "path=/opt/test state=touch" 建立一個檔案
- ping模組
-
用於檢測指定主機的連通性
# ansible all -m ping
- shell模組
- 可以在被管理主機上執行命令,並支援像管道符號等功能的複雜命令
-
可以建立使用者使用無互動模式給使用者設定密碼
# ansible-doc -s shell # ansible www -m shell -a 'echo abc123|passwd --stdin mysql'
- service模組
- 用來控制管理服務的執行狀態
-
enabled:開機自啟動,取值ture或false ,name:定義服務名稱,state指定服務狀態取值分別為started 、stoped、restarted
# ansible-doc -s service # ansible www -m service -a 'enabled=true name=httpd state=started' //啟動httpd服務 # ansible www -a 'systemctl status httpd' //檢視web伺服器httpd執行狀態
- script模組
-
可以將本地指令碼複製到被管理主機上進行執行。需要注意使用相對路徑來指定指令碼
# ansible-doc -s script # vi test.sh #!/bin/bash echo "hello ansible from script"> /opt/script.txt # chmod +x test.sh # ansible www -m script -a 'test.sh' # ansible www -a 'cat /opt/script.txt'
- yum模組
- 負責在被管理主機上安裝與解除安裝軟體包,需要提前在每個節點配置自己的YUM倉庫
- name:指定安裝的軟體包,可以帶上版本號,否則安裝最新版本
- state :指定安裝的軟體包狀態 (present、latest 表示安裝 , absent 表示解除安裝)
# ansible-doc -s yum # ansible www -m yum -a 'name=zsh' //yum安裝zsh # ansible www -a 'rpm -q zsh' # ansible www -m yum -a 'name=zsh state=absent' //解除安裝zsh # ansible www -a 'rpm -q zsh'
- setup模組
- 用於收集、檢視被管理主機的facts(facts是Ansible採集被管理主機裝置資訊的一個功能)
# ansible-doc -s setup # ansible www -m setup