Ansible之Playbook詳解、案例
什麽是playbook
playbooks是一個不同於使用Ansible命令行執行方式的模式,其功能更強大靈活。
簡單來說,playbook是一個非常簡單的配置管理和多主機部署系統,不同於任何已經存在的模式,可作為一個適合部署復雜應用程序的基礎。
Playbook可以定制配置,可以按照指定的操作步驟有序執行,支持同步和異步方式。
值得註意的是playbook是通過YAML格式來進行描述定義的。
核心元素
Tasks:任務,由模板定義的操作列表 Variables:變量 Templates:模板,即使用模板語法的文件 Handlers:處理器 ,當某條件滿足時,觸發執行的操作 Roles:角色
hosts和users介紹
--- - hosts: abc #可以是一個主機組、主機、多個主機,中間以冒號分隔,也可以用all參數表示所有主機 remote_user: root #表示執行的用戶賬號 become: yes #2.6版本以後的參數,之前是sudo,意思為切換用戶運行 become_user: mysql #指定sudo用戶為mysql become 和become_user 作為指定遠程主機sudo切換用
Tasks list 和action介紹
1、Play的主體部分是task列表,task列表中的各任務按次序逐個在hosts中指定的主機上執行,即在所有主機上完成第一個任務後再開始第二個任務。 2、在運行playbook時(從上到下執行),如果一個host執行task失敗,整個tasks都會回滾,請修正playbook 中的錯誤,然後重新執行即可。 3、每一個task必須有一個名稱name,這樣在運行playbook時,從其輸出的任務執行信息中可以很好的辨別出是屬於哪一個task的。 如果沒有定義name,‘action’的值將會用作輸出信息中標記特定的task。 4、定義一個task,常見的格式:”module: options” 例如:yum: name=httpd 5、ansible的自帶模塊中,command模塊和shell模塊無需使用key=value格式
常用命令
# ansible-playbook first.yml --syntax-check #檢查yaml文件的語法是否正確 # ansible-playbook first.yml --list-task #檢查tasks任務 # ansible-playbook first.yml --list-hosts #檢查生效的主機 # ansible-playbook first.yml --start-at-task=‘Copy Nginx.conf‘ #指定從某個task開始運行 # ansible-playbook first.yml -k #用來交互輸入ssh密碼 # ansible-playbook first.yml -K #用來交互輸入sudo密碼 # ansible-playbook first.yml -u #指定用戶
playbook參數
執行方式:ansible-playbook playbook.yml [options]
-u REMOTE_USER, --user=REMOTE_USER # ssh連接的用戶名 -k, --ask-pass #ssh登錄認證密碼 -s, --sudo #sudo 到root用戶相當於Linux系統下的sudo命令 -U SUDO_USER, --sudo-user=SUDO_USER #sudo到對應的用戶 -K, --ask-sudo-pass #用戶的密碼(—sudo時使用) -T TIMEOUT, --timeout=TIMEOUT # ssh連接超時,默認10秒 -C, --check # 指定該參數後,執行playbook文件不會真正去執行,而是模擬執行一遍,然後輸出本次執行會對遠程主機造成的修改 -e EXTRA_VARS, --extra-vars=EXTRA_VARS # 設置額外的變量如:key=value形式或者 YAML or JSON,以空格分隔變量,或用多個-e -f FORKS, --forks=FORKS # 進程並發處理,默認5 -i INVENTORY, --inventory-file=INVENTORY # 指定 hosts 文件路徑,默認 default=/etc/ansible/hosts -l SUBSET, --limit=SUBSET # 指定一個pattern,對-hosts:匹配到的主機再過濾一次 --list-hosts # 只打印有哪些主機會執行這個playbook文件,不是實際執行該playbook --list-tasks # 列出該playbook中會被執行的task --private-key=PRIVATE_KEY_FILE # 私鑰路徑 --step # 同一時間只執行一個task,每個task 執行前都會提示確認一遍 --syntax-check # 只檢測playbook文件語法是否有問題,不會執行該playbook -t TAGS, --tags=TAGS #當play和task的tag為該參數指定的值時才執行,多個tag以逗號分隔 --skip-tags=SKIP_TAGS # 當play和task的tag不匹配該參數指定的值時,才執行 -v, --verbose #輸出更詳細的執行過程信息,-vvv可得到所有執行過程信息。
實例
1、簡單實例
創建一個first.yml文件
--- - hosts: 10.17.12.60 #指定主機 remote_user: root #指定在被管理的主機上執行任務的用戶 tasks: #任務列表 - name: disabled firewall #任務名關閉防火墻 command: ‘systemctl stop firewalld.service‘ #調用command模塊執行命令
註意-後面有空格
註意對齊關系,註意語法不然很容易會報錯
ansible-playbook first.yml --syntax-check #檢查yml文件的語法是否正確 ansible-playbook a.yml #執行
- play中只要執行命令的返回值不為0,就會報錯,tasks停止,可以添加下面
- ignore_errors: True #忽略錯誤,強制返回成功
2、批量安裝nginx
1、編輯playbook代碼
[[email protected] ansible]# more second.yml --- - hosts: all tasks: - name: Extended Nginx yum: name=epel-release state=present - name: Install Nginx Package yum: name=nginx state=present - name: Copy Nginx.conf template: src=./nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0644 validate=‘nginx -t -c %s‘ notify: - Restart Nginx Service handlers: - name: Restart Nginx Service service: name=nginx state=restarted
#使用template模塊去管理/etc/nginx/nginx.conf文件,owner,group定義該文件的屬主與屬組,validate參數是指文件生成後使用nginx -t -c %s命令去做nginx語法檢測
#notify是觸發handlers,如果同步後,文件的MD5值有變化會觸發ReStart Nginx Service 這個handlers
2、編輯nginx.conf.j2文件
# For more information on configuration, see: # * Official English Documentation: http://nginx.org/en/docs/ # * Official Russian Documentation: http://nginx.org/ru/docs/ user nginx; worker_processes {{ ansible_processor_cores}}; error_log /var/log/nginx/error.log; pid /run/nginx.pid; # Load dynamic modules. See /usr/share/nginx/README.dynamic. include /usr/share/nginx/modules/*.conf; events { worker_connections 1024; } http { log_format main ‘$remote_addr - $remote_user [$time_local] "$request" ‘ ‘$status $body_bytes_sent "$http_referer" ‘ ‘"$http_user_agent" "$http_x_forwarded_for"‘; access_log /var/log/nginx/access.log main; sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 65; types_hash_max_size 2048; include /etc/nginx/mime.types; default_type application/octet-stream; # Load modular configuration files from the /etc/nginx/conf.d directory. # See http://nginx.org/en/docs/ngx_core_module.html#include # for more information. include /etc/nginx/conf.d/*.conf; server { listen 80 default_server; listen [::]:80 default_server; server_name _; root /usr/share/nginx/html; # Load configuration files for the default server block. include /etc/nginx/default.d/*.conf; location / { } error_page 404 /404.html; location = /40x.html { } error_page 500 502 503 504 /50x.html; location = /50x.html { } } # Settings for a TLS enabled server. # # server { # listen 443 ssl http2 default_server; # listen [::]:443 ssl http2 default_server; # server_name _; # root /usr/share/nginx/html; # # ssl_certificate "/etc/pki/nginx/server.crt"; # ssl_certificate_key "/etc/pki/nginx/private/server.key"; # ssl_session_cache shared:SSL:1m; # ssl_session_timeout 10m; # ssl_ciphers HIGH:!aNULL:!MD5; # ssl_prefer_server_ciphers on; # # # Load configuration files for the default server block. # include /etc/nginx/default.d/*.conf; # # location / { # } # # error_page 404 /404.html; # location = /40x.html { # } # # error_page 500 502 503 504 /50x.html; # location = /50x.html { # } # } }
此處註意在其中指定了一個變量worker_processes {{ ansible_processor_cores}};
他針對nginx的worker_process參數通過facts信息中的cpu核心數目生成,其他的配置都是默認的。
3、檢測可行性,並確認信息
ansible-playbook second.yml --syntax-check
ansible-playbook second.yml --list-hosts
ansible-playbook second.yml --list-task
4、執行命令
ansible-playbook second.yml
查看檢驗,各主機nginx都已經安裝,並且參數也已經按照需求修改,docker啟動狀態。
Ansible之Playbook詳解、案例