自动化运维工具—Ansible概述

news/2024/5/17 13:48:54

Ansible是什么?

Ansible是一个基于Python开发的配置管理和应用部署工具,现在也在自动化管理领域大放异彩。它融合了众多老牌运维工具的优点,Pubbet和Saltstack能实现的功能,Ansible基本上都可以实现。

Ansible能批量配置、部署、管理上千台主机。比如以前需要切换到每个主机上执行的一或多 个操作,使用Ansible只需在固定的一台Ansible控制节点上去完成所有主机的操住。

Ansible是基于模块工作的,它只是提供了一-种运行框架,它本身没有完成任务的能力,真正执行操作的是Ansible的模块,比如copy模块用于拷贝文件到远程主机上,service模块用于管理服务的启动、停止、重启等。

Ansible的四个组件:

  • Inventory 主机清单(主机组)
  • Modules 模块
  • Plugins 插件
  • Playbooks 剧本(相当于脚本)

Ansible的特性

(1)特性一:

Ansible其中一个比较鲜明的特性Agentless,即无Agent的存在(无代理端,即无客户端),它就像普通命令一样, 并非c/s软件,也只需在某个作为控制节点的主机上安装一次Ansible即可,通常它基于ssh连接来控制远程主机,远程主机上不需要安装Ansible或其它额外的服务。

使用者在使用时,在服务器终端输入命令或者playbooks,会通过预定好的规则将playbook拆解为play(一个play就是一个Linux操作),再组织成ansible可以识别的任务,调用模块和插件,根据主机清单通过SSH将临时文件发给远程的客户端执行并返回结果,执行结束后自动删除。

(2)特性二:

Ansible的另一个比较鲜明的特性是它的绝大多数模块都具备幂等性(idempotence)。所谓幂等性,指的是多次操作或多次执行对系统资源的影响是一致的。

比如执行 systemctl stop xxx 命令来停止服务,当发现要停止的目标服务已经处于停止状态,它什么也不会做,所以多次停止的结果仍然是停止,不会改变结果,它是幂等的,而systemctl restart xxx是非幂等的。

Ansible的很多模块在执行时都会先判断目标节点是否要执行任务,所以,可以放心大胆地让Ansible去执行任务,重复执行某个任务绝大多数时候不会产生任何副作用。

Ansible 环境安装部署

实验环境:

角色IP安装工具
管理端192.168.161.151ansible
被管理端192.168.161.152无需安装
被管理端192.168.161.153无需安装
被管理端192.168.161.154无需安装

安装部署:

#1、管理端安装ansibleyum install -y epel-release   #先安装epel源yum install -y ansible        #安装ansible​#ansible目录结构[root@localhost ~]## cd /etc/ansible[root@localhost ansible]# tree.├── ansible.cfg├── hosts└── roles​1 directory, 2 files​​#2、配置主机清单,修改/etc/ansible/hosts文件cd /etc/ansiblevim hosts[webservers]    #配置组名192.168.161.152  #组里包含被管理的主机IP或主机名(主机名需要先修改/etc/hosts文件)192.168.161.153​[dbservers]      #第二个组192.168.161.154​#3、ansible默认使用ssh连接,所以管理前要设置免密登录#配置密钥对验证ssh-keygen -t rsa    #一路回车,生成密钥文件​vim /etc/ssh/ssh_config      #修改ssh客户端配置文件StrictHostKeyChecking no     #35行,取消注释,将ask修改为no,开启免交互​systemctl restart sshd       #重启sshd​#使用sshpass,以免交互的方式将公钥文件传给被管理端,实现免密登录sshpass -p '144080' ssh-copy-id root@192.168.161.152sshpass -p '144080' ssh-copy-id root@192.168.161.153sshpass -p '144080' ssh-copy-id root@192.168.161.154​#如果被管理端主机有很多台,可以通过sshpass和for循环写一个脚本,实现多台主机免密登录。

ansible常用的命令行模块

ansible管理命令:

 ansible <组名> -m <模块> -a <参数列表>​ansible <主机IP> -m <模块> -a <参数列表>​ansible <主机名> -a <参数列表>      #不加-m指定模块默认使用command​#选项解释-m: 指定模块-a: 指定命令

查看ansible的模块:

 ansible-doc -l   #列出所有已安装的模块,按q退出​ansible-doc -l | wc -l   #统计总共有多少模块3387​ansible-doc -s 模块   #查看指定模块的描述信息和操作动作

command模块

在远程主机执行命令,不支持管道、重定向等shell的特性

ansible-doc -s command   #-s列出指定模块的描述信息和操作动作​#指定ip执行dateansible 192.168.161.152-m command -a 'date'   #-a指定命令​#指定组执行date命令ansible webservers -m command -a 'date'     #指定webservers组执行date命令ansible dbservers -m command -a' date'      #指定dbservers组执行date命令ansible all -m command -a ' date'           #all代表所有hosts 主机ansible all -a 'date'                      #如省略-m模块,则默认运行command 模块​​##常用的参数:chdir:在远程主机上运行命令前提前进入目录creates:判断指定文件是否存在,如果存在,不执行后面的操作removes:判断指定文件是否存在,如果存在,执行后面的操作​#无论管理端当前在哪个目录,执行命令都是在被管理端的家目录进行操作,可以使用chdir参数先切换目录ansible dbservers -m command -a "chdir=/home ls ./"   #切换到/home目录下再执行命令​#creates判断目标主机的指定是否存在,如果存在,则不执行后面的操作ansible dbservers -m command -a "creates=/data/f1.txt date"ansible dbservers -m command -a "creates=/data/aa.txt date"​#removes判断目标主机的指定是否存在,如果存在,执行后面的操作ansible dbservers -m command -a "removes=/data/f1.txt date"ansible dbservers -m command -a "removes=/data/aa.txt date"

常用参数示例:

(1)chdir

在远程主机上运行命令前提前进入目录

 #无论管理端当前在哪个目录,执行命令都是在被管理端的家目录进行操作,可以使用chdir参数切换目录。​#目标主机切换到/home/目录后,再执行命令[root@localhost ~]# ansible dbservers -m command -a "chdir=/home ls ./"192.168.161.154 | CHANGED | rc=0 >>csmysql#目标主机切换到/opt/目录后,再执行命令[root@localhost ~]# ansible dbservers -m command -a "chdir=/opt ls ./"192.168.20.40 | CHANGED | rc=0 >>mysql-5.5.24mysql-5.5.24.tar.gznfsrh

(2)creates

判断指定文件是否存在,如果存在,不执行后面的操作。

 #creates判断目标主机的指定文件是否存在,如果存在,则不执行后面的操作​#查看目标主机的/data目录,只有f1.txt文件[root@localhost ~]# ansible dbservers -m command -a "chdir=/data ls ./"
192.168.161.154 | CHANGED | rc=0 >>
f1.txt#判断/data/f1.txt是否存在,因为存在,所以跳过后面的命令操作
[root@localhost ~]# ansible dbservers -m command -a "creates=/data/f1.txt date"
192.168.161.154 | SUCCESS | rc=0 >>
skipped, since /data/f1.txt exists#判断/data/aa.txt是否存在,因为不存在,所以执行后面的date命令
[root@localhost ~]# ansible dbservers -m command -a "creates=/data/aa.txt date"
192.168.161.154 | CHANGED | rc=0 >>
2023年 7月 27日 星期四 15:54:52 CST

(3)removes

判断指定文件是否存在,如果存在,执行后面的操作。

 #判断/data/f1.txt是否存在,因为存在,所以执行后面的date命令[root@localhost ~]# ansible dbservers -m command -a "removes=/data/f1.txt date"
192.168.161.154 | CHANGED | rc=0 >>
2023年 7月 27日 星期四 15:54:52 CST#判断/data/aa.txt是否存在,因为不存在,所以跳过后面的操作
[root@localhost ~]# ansible dbservers -m command -a "removes=/data/aa.txt date"
192.168.161.154 | SUCCESS | rc=0 >>
skipped, since /data/aa.txt does not exist

shell模块

在远程主机执行命令,相当于调用远程主机的shell进程,然后在该shell下打开一个子shell运行命令。支持管道符号和重动向等功能。

 ansible-doc -s shell  #查看shell模块的描述信息和操作动作​#shell模块支持重定向功能ansible dbservers -m shell -a 'echo hello> /opt/abc.txt'​#shell模块支持管道符号。ansible dbservers -m shell -a 'echo 123456| passwd -stdin hang'   #免交互的方式修改用户密码​#过滤出ens33网卡的地址ansible dbservers -m shell -a 'ifconfig ens33 | awk "NR==2 {print $2}"'  #要在$前加\让awk使用,不然ansible会认为是变量

示例:

shell模块支持重定向功能。

#shell模块支持重定向功能[root@localhost ~]# ansible dbservers -m shell -a 'echo hello> /opt/abc.txt'192.168.161.154 | CHANGED | rc=0 >>[root@localhost ~]# cd /opt/[root@localhost opt]# lsabc.txt  rh[root@localhost opt]# cat abc.txthello

cron模块

在远程主机定义任务计划。其中有两种状态(state) :

  • present 表示添加(可以省略)
  • absent 表示移除。
 ansible-doc -s cron    #查看cron模块包含的操作动作​#常用的参数: minute/hour/day/month/weekday:分/时/日/月/周job:任务计划要执行的命令,尽量使用绝对路径。name:任务计划的名称。

ser模块

管理用户的模块。

ansible-doc -s user    #查看user模块包含的操作动作

常用参数:

参数说明
name用户名,必选参数。
state=present 或 absent创建账号或者删除账号,present表示 创建,absent 表示删除。
system=yes 或 no是否为系统账号。
uid用户uid。
group用户基本组。
groups用户附加组。
shell默认使用的登录shell
move_home=yes 或 no如果设置的家目录已经存在,是否将已经存在的家目录进行移动。
password用户的密码,建议使用加密后的字符串。
comment用户的注释信息。
remove=yes 或 no表示当state=absent时,是否删除用户的家目录。即删除用户时,是否同时删除家目录。yes表示删除用户的家目录。

group模块

管理用户组的模块。

注意:字符串类型的值建议加双引号,防止有空格。数字和布尔值不要加双引号。

 ansible-doc -s group    #查看group模块包含的操作动作​#创建mysql组,设置为系统组。ansible dbservers -m group -a 'name="mysql" gid=306 system=yes'ansible dbservers -a 'tail -3 /etc/group'​#创建用户test02,设置为系统用户,基本组设置为mysql组。ansible dbservers -m user -a 'name="test02" uid=306 system=yes group="mysql"'ansible dbservers -a 'id test02'

copy模块

用于将本地文件复制到远程主机。

 ansible-doc -s copy     #查看copy模块包含的操作动作

常用参数:

参数说明
src指出源文件的路径(位于控制节点,即管理端),可以使用相对路径或绝对路径,支持直接指定目录,如果源是目录则目标也要是目录。
dest指出复制文件的目标及位置,使用绝对路径,如果源是目录则目标也要是目录,如果目标文件已经存在会覆盖原有的内容。
mode指出复制时,目标文件的权限。
owner指出复制时,目标文件的属主。
group指出复制时,目标文件的属组。
content

指出复制到目标主机上的内容,不能与src一起使用。

file模块

为远程主机创建/删除文件或目录,设置文件属性。

主要参数如下:

参数说明
path指定远程服务器的路径,也可以写成"dest","name"
state状态,可以将值设定为directory表示创建目录,设定为touch表示创建文件,设定为link表示创建软链接,设定为hard表示创建硬连接,设定为absent表示删除目录文件或链接
mode文件复制到远程并设定权限,默认file=644,directory=755
owner文件复制到远程并设定属主,默认为root
group文件复制到远程并设定属组,默认为root
recurese递归修改
src指的是目标主机上的源文件。与copy模块不同。

hostname模块

用于管理远程主机上的主机名。

 ansible dbservers -m hostname -a 'name=myhost7-4'  #修改dbservers组的主机名

ping模块

测试远程主机的连通性。

 ansible all -m ping   #测试所有主机的连通性

yum模块

在远程主机上安装与卸载软件包, 需要被管理端配置好yum源。

主要的参数如下:

参数说明
name指定安装软件包名或软件包URL
state指定yum对应的方法,present(默认)、installed表示安装、latest表示安装最新版本软件包;absent、removed表示卸载。支持多程序一起安装,用逗号隔开。
enablerepo允许从哪些仓库获取软件
disablerepo禁止从哪些仓库获取软件
exclude排除某些软件包,例如kernel
download_only仅下载软件包,不安装
disable_gpg_check不进行gpg检测
update_cache可以在安装包的同时更新yum缓存

service/systemd 模块

用于管理远程主机上的服务的运行状态。

主要参数如下:

参数说明
name指定需要控制的服务名称
state指定服务状态,其值可以为stopped、started、reloaded、restarted、status
enabled指定服务是否为开机启动,yes为启动,no为不启动
daemon_reloadyes:重启systemd服务,让unit文件生效

script 模块

实现远程批量运行本地的shell脚本。

注意:script模块不具有幂等性。所以建议用剧本来执行。

 ansible-doc -s script​#在本地写一个脚本vim test.sh#!/bin/bashecho "hello ansible from script" > /data/script.txt​chmod +x test.sh                              #给脚本执行权限ansible dbservers -m script -a 'test.sh'      #远程运行本地脚本ansible dbservers -a 'cat /data/script.txt'   #查看生成的文件内容是否为指导内容#再次运行相同脚本,状态为changed,而不是successs,因为script模块不具有幂等性ansible dbservers -m script -a 'test.sh'

setup 模块

facts组件是用来收集被管理节点信息的,使用setup 模块可以获取这些信息。

 ansible-doc -s setup   #查看setup模块包含的操作动作​#获取dbservers组主机的facts信息ansible dbservers -m setup​#使用filter参数可以筛选指定的facts信息ansible dbservers -m setup -a 'filter=*ipv4'


http://www.mrgr.cn/p/25841062

相关文章

无涯教程-jQuery - Dropable移动函数

Drop-able 功能可与JqueryUI中的交互一起使用。此功能可在任何DOM元素上启用可放置功能。 Drop able - 语法 $( "#droppable" ).droppable(); Drop able - 示例 以下是一个简单的示例&#xff0c;显示了drop-able的用法- <html><head><title>…

爬虫小白-如何调试列表页链接与详情链接不一样并三种方式js逆向解决AES-ECB

目录 一、网站分析二、定位监听三、熟悉AES-ECB四、调试分析五、node运行js六、Python执行js 一、网站分析 三年前的案例&#xff0c;我的原始文章网站 &#xff0c;如图我们直接点击标题进入到详情页&#xff0c;链接会发生跳转&#xff0c;且与我们在详情看到的链接&#xf…

左神算法之中级提升班(8)

目录 【案例1】 【题目描述】 【思路解析】 【代码实现】 【案例2】 【题目描述】 【思路解析】 【代码实现】 【案例3】 【题目描述】 【思路解析】 【案例4】 【题目描述】 【思路解析】 【代码实现】 【案例5】 【题目描述】 【子序列概念】 【思路解析1 经典…

[NLP]LLaMA与LLamMA2解读

摘要 Meta最近提出了LLaMA(开放和高效的基础语言模型)模型参数包括从7B到65B等多个版本。最值得注意的是&#xff0c;LLaMA-13B的性能优于GPT-3&#xff0c;而体积却小了10倍以上&#xff0c;LLaMA-65B与Chinchilla-70B和PaLM-540B具有竞争性。 一、引言 一般而言&#xff0…

020 - STM32学习笔记 - Fatfs文件系统(二) - 移植与测试

020 - STM32学习笔记 - Fatfs文件系统&#xff08;二&#xff09; - 移植与测试 上节学习了FatFs文件系统的相关知识&#xff0c;这节内容继续学习在STM32上如何移植FatFs文件系统&#xff0c;并且实现文件的创建、读、写与删除等功能。各位看官觉得还行的话点点赞&#xff0c…

Python时间处理:探索time模块

日常工作中&#xff0c;经常涉及到一些时间的转换操作&#xff0c;比如某些业务针对时间的操作要转成不同的时区&#xff0c;有的要转换格式入库&#xff0c;有的需要跟时间对比等等&#xff0c;接下来我们一起来看一下python里面是怎么去处理时间的。 time模块简单介绍 Python…

几百本常用计算机开发语言电子书链接

GitHub - XiangLinPro/IT_book: 本项目收藏这些年来看过或者听过的一些不错的常用的上千本书籍&#xff0c;没准你想找的书就在这里呢&#xff0c;包含了互联网行业大多数书籍和面试经验题目等等。有人工智能系列&#xff08;常用深度学习框架TensorFlow、pytorch、keras。NLP、…

[STL]详解list模拟实现

[STL]list模拟实现 文章目录 [STL]list模拟实现1. 整体结构总览2. 成员变量解析3. 默认成员函数构造函数1迭代器区间构造函数拷贝构造函数赋值运算符重载析构函数 4. 迭代器及相关函数迭代器整体结构总览迭代器的模拟实现begin函数和end函数begin函数和end函数const版本 5. 数据…

心法利器[93] | 谈校招:技术面

心法利器 本栏目主要和大家一起讨论近期自己学习的心得和体会&#xff0c;与大家一起成长。具体介绍&#xff1a;仓颉专项&#xff1a;飞机大炮我都会&#xff0c;利器心法我还有。 2022年新一版的文章合集已经发布&#xff0c;累计已经60w字了&#xff0c;获取方式看这里&…

eda、gnm、anm究竟是个啥?

安装prody pip install prody -i https://pypi.tuna.tsinghua.edu.cn/simpleeda、anm、gnm eda(essential dynamics analysis) 另一个名字PCA(Principal Component Analysis) 或 NMA(Normal Mode Analysis)。 eda分析可以帮助人们理解生物大分子基本的运动模式和构象变化。…

【Linux】自动化构建工具-make/Makefile详解

前言 大家好吖&#xff0c;欢迎来到 YY 滴 Linux系列 &#xff0c;热烈欢迎&#xff01;本章主要内容面向接触过Linux的老铁&#xff0c;主要内容含 欢迎订阅 YY 滴Linux专栏&#xff01;更多干货持续更新&#xff01;以下是传送门&#xff01; 订阅专栏阅读&#xff1a;YY的《…

Chat GPT是什么,初学者怎么使用Chat GPT,需要注意些什么

目录 Chat GPT是什么 初学者怎么使用Chat GPT 使用Chat GPT需要注意什么 一些简单的prompt示例 Chat GPT是什么 Chat GPT是由OpenAI开发的一种大型语言模型&#xff0c;它基于GPT&#xff08;Generative Pre-trained Transformer&#xff09;架构。GPT是一种基于深度学习的…

模电基础知识学习笔记

文章目录&#xff1a; 一&#xff1a;基本元器件介绍 1.二极管 1.1 普通二极管特性测试 1.2 稳压二极管测试 1.3 整流二极管 1.4 开关二极管 2.电容 3.三极管(电流控制) 3.1 介绍 3.2 类型&#xff08;PNP、NPN&#xff09; 3.3 三种工作状态:放大状态、截止状态…

《JeecgBoot系列》JeecgBoot(ant-design-vue)实现筛选框:支持下拉搜索+下拉多选+表字典(支持条件查询)功能

JeecgBoot(ant-design-vue)实现筛选框&#xff1a;支持下拉搜索下拉多选表字典(支持条件查询)功能 JSearchMultiSelectTag.vue源文件 一、需求介绍 在使用JeectBoot(ant-design-vue)设计表单时&#xff0c;需要实现下拉搜索下拉多选表字典(支持条件查询)。 但是系统目前有两…

Vue3 Vite electron 开发桌面程序

Electron是一个跨平台的桌面应用程序开发框架&#xff0c;它允许开发人员使用Web技术&#xff08;如HTML、CSS和JavaScript&#xff09;构建桌面应用程序&#xff0c;这些应用程序可以在Windows、macOS和Linux等操作系统上运行。 Electron的核心是Chromium浏览器内核和Node.js…

机器学习实战:Python基于EM期望最大化进行参数估计(十五)

文章目录 1. 前言1.1 EM的介绍1.2 EM的应用场景 2. 高斯混合模型估计2.1 导入函数2.2 创建数据2.3 初始化2.4 Expectation Step2.5 Maximization step2.6 循环迭代可视化 3. 多维情况4. 讨论 1. 前言 1.1 EM的介绍 &#xff08;Expectation-Maximization&#xff0c;EM&#…

程序设计 算法基础

✅作者简介&#xff1a;人工智能专业本科在读&#xff0c;喜欢计算机与编程&#xff0c;写博客记录自己的学习历程。 &#x1f34e;个人主页&#xff1a;小嗷犬的个人主页 &#x1f34a;个人网站&#xff1a;小嗷犬的技术小站 &#x1f96d;个人信条&#xff1a;为天地立心&…

【雕爷学编程】MicroPython动手做(02)——尝试搭建K210开发板的IDE环境

知识点&#xff1a;简单了解K210芯片 2018年9月6日,嘉楠科技推出自主设计研发的全球首款基于RISC-V的量产商用边缘智能计算芯片勘智K210。该芯片依托于完全自主研发的AI神经网络加速器KPU,具备自主IP、视听兼具与可编程能力三大特点,能够充分适配多个业务场景的需求。作为嘉楠科…

QGIS3.28的二次开发一:编译工程

环境&#xff1a;VS2019OSGeo4WCMake_3.26Cygwin64QGIS_3.28 注意&#xff1a;一定要按照步骤顺序来&#xff01; 一、配置环境 &#xff08;一&#xff09;VS2019 VS2019下载链接https://my.visualstudio.com/Downloads?qvisual%20studio%202019&wt.mc_ido~msft~vsco…