自動化運維工具 Ansible 的詳細部署

  • Ansible 的來歷
  • Ansible是新出現的自動化運維工具,基於Python開發,集合了衆多運維工具(puppet、chef、func、fabric)的優點,實現了批量系統配置、批量程序部署、批量運行命令等功能。
     
  • Ansible是基於 paramiko 開發的,並且基於模塊化工作,本身沒有批量部署的能力。真正具有批量部署的是ansible所運行的模塊,Ansible只是提供一種框架。Ansible不需要在遠程主機上安裝client/agents,因爲它們是基於ssh來和遠程主機通訊的。Ansible目前已經已經被紅帽官方收購,是自動化運維工具中大家認可度最高的,並且上手容易,學習簡單。是每位運維工程師必須掌握的技能之一。
     
  • Ansible 的特點

1、部署簡單,只需在主控端部署Ansible環境,被控端無需做任何操作;
2、默認使用SSH協議對設備進行管理;
3、有大量常規運維操作模塊,可實現日常絕大部分操作。
4、配置簡單、功能強大、擴展性強;
5、支持API及自定義模塊,可通過Python輕鬆擴展;
6、通過Playbooks來定製強大的配置、狀態管理;
7、輕量級,無需在客戶端安裝agent,更新時,只需在操作機上進行一次更新即可;
8、提供一個功能強大、操作性強的Web管理界面和REST API接口——AWX平臺。
 

  • 系統環境
主機名 操作系統 IP地址
Ansible Server Centos 7.3 X86_64 192.168.6.117
Client1 Centos 7.3 X86_64 192.168.1.130
Client2 Centos 7.3 X86_64 192.168.1.129

 

  • 安裝服務
  • 在 Ansible Server 上安裝 Ansible
    Ansible是通過ssh遠程連接的,所以不需要在被管理端安裝Client

    # yum install -y epel-release  //安裝epel源
    # yum install ansible -y
    # ansible --version          //查看ansible版本
    # yum install tree -y
    # tree /etc/ansible/      //樹狀結構展示文件夾
    /etc/ansible/
    ├── ansible.cfg    #ansible的配置文件
    ├── hosts         #ansible的主倉庫,用於存儲需要管理的遠程主機的相關信息
    └── roles          #角色
  • 配置主機清單

    # cd /etc/ansible
    # vim hosts       //配置主機清單
    [www]                           //自定義一個組名
    192.168.6.130     //添加被管理主機的IP
    [wzn]
    192.168.6.129
  • 設置SSH無密碼登錄

    # ssh-keygen -t rsa
    # ssh-copy-id [email protected]
    # ssh-copy-id [email protected]    //配置密鑰對驗證
    ↓↓免交互代理 
    # ssh-agent bash
    # ssh-add

    自動化運維工具 Ansible 的詳細部署

  • Ansible 的命令
  • command模塊(用於被管理主機上運行命令)
  • 命令格式:ansible [主機] [-m 模塊] [-a args]

    # ansible-doc -l     //列出所有已安裝的模塊 注:按q退出
    # ansible-doc -s yum   //-s列出yum模塊描述信息和操作動作
    # ansible 192.168.200.129 -m command -a 'date'  //指定ip執行date
    # ansible abc -m command -a 'date'       //指定分類執行date
    # ansible all -m command -a 'date'        //所有hosts主機執行date命令
    # ansible all -a 'ls /'      如果不加-m模塊,則默認運行command模塊

    自動化運維工具 Ansible 的詳細部署
     

  • cron模塊
  • 用於定義計劃性任務
  • 兩種狀態(state):present表示添加(可以省略),absent表示移除。

    # ansible-doc -s cron      //查看cron模塊信息
    # ansible www -m cron -a 'minute="*/1" job="/bin/echo heihei" name="test cron job"'
    # ansible www -a 'crontab -l'
    # ansible www -m cron -a 'name="test cron job" state=absent'    //移除計劃任務,假如該計劃任務沒有取名字,name=None即可

    自動化運維工具 Ansible 的詳細部署

  • user模塊
  • 用於創建新用戶和更改、刪除已存在的用戶
  • user模塊是請求的是useradd, userdel, usermod三個指令

    # ansible-doc -s user
    # ansible www -m user -a 'name="test01"'    //創建用戶test01
    # ansible www -m command -a 'tail /etc/passwd'
    # ansible www -m user -a 'name="test01" state=absent'    //刪除用戶test01

    自動化運維工具 Ansible 的詳細部署
     

  • group模塊
  • 對用戶組進行管理
  • group模塊請求的是groupadd, groupdel, groupmod 三個指令

    # ansible-doc -s group
    # ansible www -m group -a 'name=mysql gid=306 system=yes'    //創建mysql組 將mysql用戶添加進去
    # ansible www -a 'tail /etc/group'
    # ansible www -m user -a 'name=test01 uid=306 system=yes group=mysql'
    # ansible www -a 'tail /etc/passwd'
    # ansible www -a 'id test01'

    自動化運維工具 Ansible 的詳細部署
     

  • copy模塊
  • 用於實現文件複製和批量下發文件(src:本地路徑 dest:被管理主機文件路徑)

    # ansible-doc -s copy
    # ansible www -m copy -a 'src=/etc/fstab dest=/opt/fstab.back owner=root mode=640'
    //(屬主root  權限640)
    # ansible www -a 'ls -l /opt'
    # ansible www -a 'cat /opt/fstab.back'
    # ansible www -m copy -a 'content="hello heihei!"dest=/opt/fstab.back' 
    //將hello heihei!寫入/opt/fstab.back
    # ansible www -a 'cat /opt/fstab.back' 

    自動化運維工具 Ansible 的詳細部署
     

  • file模塊
  • 用於設置文件屬性 (path:文件路徑 src:定義源文件路徑 )

    # ansible-doc -s file
    # ansible www -m user -a 'name=mysql system=yes'
    # ansible www -m group -a 'name=mysql system=yes'
    # ansible www -m file -a 'owner=mysql group=mysql mode=644 path=/opt/fstab.back'        //修改文件的屬主屬組權限等
    # ansible www -m file -a 'path=/opt/fstab.link src=/opt/fstab.back state=link'      //設置/opt/fstab.link爲/opt/fstab.back的鏈接文件
    # ansible www -m file -a "path=/opt/fstab.back state=absent"               //刪除一個文件
    # ansible www -m file -a "path=/opt/test state=touch"             創建一個文件

     

  • ping模塊
  • 用於檢測指定主機的連通性

    # ansible all -m ping

    自動化運維工具 Ansible 的詳細部署
     

  • shell模塊
  • 可以在被管理主機上運行命令,並支持像管道符號等功能的複雜命令
  • 可以創建用戶使用無交互模式給用戶設置密碼

    # ansible-doc -s shell
    # ansible www -m shell -a 'echo abc123|passwd --stdin mysql'

    自動化運維工具 Ansible 的詳細部署
     

  • service模塊
  • 用來控制管理服務的運行狀態
  • enabled:開機自啓動,取值ture或false ,name:定義服務名稱,state指定服務狀態取值分別爲started 、stoped、restarted

    # ansible-doc -s service
    # ansible www -m service -a 'enabled=true name=httpd state=started'        //啓動httpd服務
    # ansible www -a 'systemctl status httpd'        //查看web服務器httpd運行狀態

    自動化運維工具 Ansible 的詳細部署
     

  • script模塊
  • 可以將本地腳本複製到被管理主機上進行執行。需要注意使用相對路徑來指定腳本

    # ansible-doc -s script
    # vi test.sh
    #!/bin/bash
    echo "hello ansible from script"> /opt/script.txt
    # chmod +x test.sh
    # ansible www -m script -a 'test.sh'
    # ansible www -a 'cat /opt/script.txt'

    自動化運維工具 Ansible 的詳細部署
     

  • yum模塊
  • 負責在被管理主機上安裝與卸載軟件包,需要提前在每個節點配置自己的YUM倉庫
  • name:指定安裝的軟件包,可以帶上版本號,否則安裝最新版本
  • state :指定安裝的軟件包狀態 (present、latest 表示安裝 , absent 表示卸載)
    # ansible-doc -s yum
    # ansible www -m yum -a 'name=zsh'           //yum安裝zsh
    # ansible www -a 'rpm -q zsh'
    # ansible www -m yum -a 'name=zsh state=absent'     //卸載zsh
    # ansible www -a 'rpm -q zsh'

    自動化運維工具 Ansible 的詳細部署
     

自動化運維工具 Ansible 的詳細部署
 

  • setup模塊
  • 用於收集、查看被管理主機的facts(facts是Ansible採集被管理主機設備信息的一個功能)
    # ansible-doc -s setup
    # ansible www -m setup 

    自動化運維工具 Ansible 的詳細部署

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章