心領神會--自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模塊。
阿新 • • 發佈:2018-10-18
是否 啟動 lease role 支持 概念 清單 註意 特點 自動化運維概述:
- 現如今隨著互聯網的高速發展,傳統運維方式效率太過低下,部署自動化運維可以安全高效的完成維護工作,成為當下運維的主要方式。
- 一般會把自動化運維工具劃分為兩類:一類是需要使用代理工具的,也就是基於專用的Agent程序來完成管理功能,如:Puppet、Func、Zabbix等;另外一類是不需要配置代理工具可直接基於SSH服務來完成管理功能,如:Ansible、Fabric等、
Ansible簡介:
- ansible是新出現的自動化運維工具,基於Python開發,集合了眾多運維工具(puppet、chef、func、fabric)的優點,實現了批量系統配置、批量程序部署、批量運行命令等功能。
- ansible可以同時管理Redhat系的Linux,Debian系的Linux,以及Windows主機。管理節點只在執行腳本時與遠程主機連接,沒有特別的同步機制,所以斷電等異常一般不會影響ansbile。
- ansible是基於模塊工作的,本身沒有批量部署的能力。真正具有批量部署的是ansible所運行的模塊,ansible只是提供一種框架。主要包括:
(1)、連接插件connection plugins:負責和被監控端實現通信;
? ????(2)、host inventory:指定操作的主機,是一個配置文件裏面定義監控的主機;
? ?? ?(3)、各種模塊核心模塊、command模塊、自定義模塊;
? ????(5)、playbook:劇本執行多個任務時,非必需可以讓節點一次性運行多個任務。 - ansible的架構:連接其他主機默認使用ssh協議,通過下圖可以清楚各個模塊及插件的部署。
- ansible運維管理關系圖解:
心領神會Ansible幾個特點:
- 部署簡單,只需在主控端部署Ansible環境,被控端無需做任何操作;
- 默認使用SSH協議對設備進行管理;
- 有大量常規運維操作模塊,可實現日常絕大部分操作。
- 配置簡單、功能強大、擴展性強;
- 支持API及自定義模塊,可通過Python輕松擴展;
- 通過Playbooks來定制強大的配置、狀態管理;
- 輕量級,無需在客戶端安裝agent,更新時,只需在操作機上進行一次更新即可;
- 提供一個功能強大、操作性強的Web管理界面和REST API接口——AWX平臺。
安裝配置Ansible:
1.環境準備:
主機名 | 操作系統 | IP地址 | 安裝軟件 | 組名 |
---|---|---|---|---|
管理端 | CentOS7.5 | 192.168.72.128 | Ansible | / |
被管理端 | CentOS7.5 | 192.168.72.129 | / | webserver |
被管理端 | CentOS7.5 | 192.168.72.130 | / | mysql |
2.安裝服務:
在管理主機上先安裝epel源再安裝Ansible:
* systemctl stop firewalld.service #關閉防火墻
* setenforce 0 #關閉增強性安全功能
* yum install -y epel-release #安裝epel源
* yum install ansible -y #安裝Ansible
* ansible --version #查看ansible版本
* yum install tree -y #安裝樹結構查詢服務
* tree /etc/ansible/ #樹狀結構展示文件夾
/etc/ansible/
├── ansible.cfg #ansible的配置文件
├── hosts #ansible的主倉庫,用於存儲需要管理的遠程主機的相關信息
└── roles #角色
3.配置主機清單:
* cd /etc/ansible
* vi hosts #配置主機清單
[webserver] #定義一個被管理端的組名
192.168.72.129 #指定被管理主機的IP
[mysql]
192.168.72.130
4.設置SSH無密碼登錄:
* ssh-keygen -t rsa #生成密鑰
* ssh-copy-id [email protected]
* ssh-copy-id [email protected] #配置密鑰對驗證
↓↓免交互代理
* ssh-agent bash
* ssh-add
ansible命令行模塊:
1.command模塊(用於在被管理主機上運行命令)
// 命令格式:ansible [主機] [-m 模塊] [-a args]
* ansible-doc -l #列出所有已安裝的模塊 註:按q退出
* ansible-doc -s yum #-s列出yum模塊描述信息和操作動作
* ansible 192.168.80.182 -m command -a ‘date‘ #指定ip執行date
* ansible webserver -m command -a ‘date‘ #指定分類執行date
* ansible mysql -m command -a ‘date‘
* ansible all -m command -a ‘date‘ #所有hosts主機執行date命令
* ansible all -a ‘ls /‘ # 如果不加-m模塊,則默認運行command模塊
2.cron模塊(用於定義任務計劃)
// 兩種狀態(state):present表示添加(可以省略),absent表示移除。
* ansible-doc -s cron #查看cron模塊信息
* ansible webserver -m cron -a ‘minute="*/1" job="/bin/echo heihei" name="test cron job"‘
* ansible webserver -a ‘crontab -l‘
* ansible webserver -m cron -a ‘name="test cron job" state=absent‘ #移除計劃任務,假如該計劃任務沒有取名字,name=None即可
3.user模塊(用於創建新用戶和更改、刪除已存在的用戶)
// user模塊是請求的是useradd, userdel, usermod三個指令
* ansible-doc -s user
* ansible mysql -m user -a ‘name="test01"‘ #創建用戶test01
* ansible mysql -m command -a ‘tail /etc/passwd‘
* ansible mysql -m user -a ‘name="test01" state=absent‘ #刪除用戶test01
4.group模塊(對用戶組進行管理)
//group模塊請求的是groupadd, groupdel, groupmod 三個指令。
* ansible-doc -s group
* ansible mysql -m group -a ‘name=mysql gid=306 system=yes‘
* ansible mysql -a ‘tail /etc/group‘
* ansible mysql -m user -a ‘name=test01 uid=306 system=yes group=mysql‘
* ansible mysql -a ‘tail /etc/passwd‘
* ansible mysql -a ‘id test01‘
5.copy模塊(用於實現文件復制和批量下發文件)
// src=:定義本地源文件
//dest=:定義遠程目標文件路徑
// content=:取代src=,表示直接用此處指定的信息生成為目標文件內容
* ansible-doc -s copy
* ansible mysql -m copy -a ‘src=/etc/fstab dest=/opt/fstab.back owner=root mode=640‘
* ansible mysql -a ‘ls -l /opt‘
* ansible mysql -a ‘cat /opt/fstab.back‘
* ansible mysql -m copy -a ‘content="hello heihei!"dest=/opt/fstab.back‘ #將hello heihei!寫入/opt/fstab.back
* ansible mysql -a ‘cat /opt/fstab.back‘
6.file模塊(設定文件屬性)
//src=:指明源文件
//path=:指明符號鏈接文件路徑
* ansible-doc -s file
* ansible mysql -m user -a ‘name=mysql system=yes‘
* ansible mysql -m group -a ‘name=mysql system=yes‘
* ansible mysql -m file -a ‘owner=mysql group=mysql mode=644 path=/opt/fstab.back‘ #修改文件的屬主屬組權限等
* ansible mysql -m file -a ‘path=/opt/fstab.link src=/opt/fstab.back state=link‘ #設置/opt/fstab.link為/opt/fstab.back的鏈接文件
* ansible mysql -m file -a "path=/opt/fstab.back state=absent" #刪除一個文件
* ansible mysql -m file -a "path=/opt/test state=touch" #創建一個文件
7.ping模塊(測試指定主機是否能連接)
//測試指定主機是否能連接
* ansible all -m ping
8.service模塊(用來控制管理服務的運行狀態)
// nabled=:是否開機自動啟動,取值為true或者false
//name=:服務名稱
// state=:狀態 取值有started,stopped,restarted
* ansible-doc -s service
* ansible webserver -a ‘yum install -y httpd‘ #安裝httpd,webserver需要有httpd服務才能控制
* ansible webserver -m service -a ‘enabled=true name=httpd state=started‘ #啟動httpd服務
* ansible webserver -a ‘systemctl status httpd‘ #查看web服務器httpd運行狀態
* systemctl status httpd #在webserver組的主機查看是否開啟
9.shell模塊(在遠程主機上運行命令,尤其是用到管道等功能的復雜命令)
* ansible-doc -s shell
* ansible mysql -m shell -a ‘echo abc123|passwd --stdin mysql‘ #創建用戶使用無交互模式給用戶設置密碼
10.script模塊(將本地腳本復制到遠程主機並運行。 註意:要適用相對路徑指定腳本)
* ansible-doc -s script
* vi test.sh
#!/bin/bash
echo "hello ansible from script"> /opt/script.txt
* chmod +x test.sh
* ansible mysql -m script -a ‘test.sh‘
* ansible mysql -a ‘cat /opt/script.txt‘
11.yum模塊(安裝程序包)
// name=:指明要安裝的程序包,可以帶上版本號
// state=:present,latest表示安裝,absent表示卸載
* ansible-doc -s yum
* ansible mysql -m yum -a ‘name=zsh‘ #yum安裝zsh
* ansible mysql -a ‘rpm -q zsh‘ #檢查是否安裝zsh
* ansible mysql -m yum -a ‘name=zsh state=absent‘ #卸載zsh
* ansible mysql -a ‘rpm -q zsh‘
12.setup模塊(收集遠程主機的facts)
//每個被管理節點在接受並運行管理命令之前,會將自己主機相關信息,如操作系統版本,IP地址等報告給遠程的ansible主機。
* ansible-doc -s setup
* ansible mysql -m setup #獲取mysql組主機的facts信息
心領神會--自動化運維之Ansible的核心概念,安裝配置Ansible並學會使用其常見模塊。