【运维知识进阶篇】Ansible自动化运维-Ansible安装与主机列表

news/2024/11/15 20:03:12/

很开心大家可以看到这篇文章,Ansible是一个自动化统一配置管理工具,集成了丰富模块以及功能组件,可以通过一个命令对多台服务器主机实现批量化操作,减少重复性工作和维护成本,提高工作效率。

同类软件有很多,例如puppet,这个学习起来比较难,安装ruby环境也比较难,还没有远程执行功能;还有saltstack,一般用这个会使用C/S架构,salt-master和salt-minnion,并行的,大规模批量操作情况下,会比Ansible速度快一些,底层使用的是zero-MQ消协队列;Ansible是轻量级软件,大规模环境只通过ssh,是串行的,比较慢。

在之前我们讲解了Nginx使用yum方式如何安装,在之前的时候,运维需要统一配置管理,必须使用源码安装方式,源码安装,单台还好,要是几百台上千台,太难操作了,就算安装上,修改配置文件,部署项目,也是个麻烦。

所以,我们必须掌握好自动化运维工具,实现批量命令执行、批量安装服务、批量配置同步、批量任务执行、批量代码部署等等操作,轻松搞定几百上千台的集群。提高我们的工作效率与工作准确度,减少维护成本和重复性工作。

Ansible的功能及优点

1、远程执行

批量执行远程命令,可以对多台主机进行远程操作。

2、配置管理

批量配置软件服务,对多台主机进行自动化配置,实现服务的统一配置管理和启停

3、事件驱动

通过Ansible的模块,对服务进行不同的事件驱动

例如:修改配置后重启、只修改配置文件不重启、修改配置文件后重新加载、远程启停服务管理

4、管理公有云

通过API接口的方式管理公有云,不过这一块不然如saltstack,saltstack本身可以通过saltcloud管理各大云厂商的云平台。

5、二次开发

因为语法是Python,所以便于运维进行二次开发。

6、任务编排

可以通过playbook的方式来统一管理服务,并且可以使用一条命令,实现一套架构的部署

7、跨平台跨系统

几乎不受平台和系统的限制,比如安装apache和启动服务

在Ubuntu上安装apache服务的名字叫apache2,在CentOS上安装apache服务名字叫httpd

在CentOS6上启动Nginx使用命令是/etc/init.d nginx start,在CentOS7上启动服务器使用命令是systemctl start nginx

Ansible架构

1、连接插件connection plugins用于连接主机,用来连接被管理端

2、核心模块core modules连接主机实现操作,它依赖于具体的模块来做具体的事情

3、自定义模块custom modules根据自己的需求编写具体的模块

4、插件plugins完成模块功能的补充,如Email、logging

5、剧本playbook ansible的配置文件,将多个任务定义在剧本中,由ansible自动执行

6、主机清单inventor定义ansible需要操作主机的范围。

最重要的一点是ansible是模块化的,它所有的操作都依赖于模块。

Ansible执行流程

1、Ansible读取playbook剧本,剧本中会记录对哪些主机执行哪些任务

2、首先Ansible通过主机清单找到要执行的主机,然后调用具体的模块

3、其次Ansible会通过连接插件连接对应的主机并推送对应的任务列表

4、最后被管理的主机会将Ansible发送过来的任务解析为本地Sheel命令执行

Ansible安装

1、准备一台Ansible(10.0.0.61、172.16.1.61)主机

2、安装epel源

[root@Ansible ~]# wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo

3、安装Ansible

[root@Ansible ~]# yum install -y ansible

4、Ansible参数

ansible
--version   #ansible版本信息
-v          #显示详细信息
-i          #主机清单文件路径,默认是在/etc/ansible/hosts
-m          #使用的模块名称,默认使用command模块
-a          #使用的模块参数,模块的具体动作
-k          #提示输入ssh密码,而不使用基于ssh的密钥认证
-C          #模拟执行测试,但不会真的执行
-T          #执行命令的超时

5、查看Ansible版本及模块路径

[root@Ansible ~]# ansible --version
ansible 2.9.27config file = /etc/ansible/ansible.cfgconfigured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']ansible python module location = /usr/lib/python2.7/site-packages/ansibleexecutable location = /usr/bin/ansiblepython version = 2.7.5 (default, Oct 14 2020, 14:45:30) [GCC 4.8.5 20150623 (Red Hat 4.8.5-44)]

Ansible配置文件

1、配置文件读取顺序

1、/etc/ansible/ansible.cfg          #配置文件,如果存在则使用2、~/.ansible.cfg                    #用户配置文件,如果存在则使用3、./ansible.cfg                     #本地配置文件,如果存在则重写其他文件4、ANSIBLE_CONFIG                    #环境变量将覆盖所有其他环境变量

2、配置文件详解

[root@Ansible ~]# cat /etc/ansible/ansible.cfg 
#inventory = /etc/ansible/hosts          #主机列表配置文件
#library = /usr/share/my_modules/        #库文件存放目录
#remote_tmp = ~/.ansible/tmp             #临时py文件存放在远程主机目录,传输过去执行前存放
#local_tmp = ~/.ansible/tmp              #本机的临时执行目录
#forks = 5                               #默认并发数
#sudo_user = root                        #默认sudo用户
#ask_sudo_pass = True                    #每次执行是否询问sudo的ssh密码
#ask_pass = True                         #每次执行是否询问ssh密码
#remote_port = 22                        #远程主机端口
host_key_checking = False                #跳过检查主机指纹
log_path = /var/log/ansible.log          #ansible日志#普通用户提权操作
[privilege_escalation]
#become=True
#become_method=sudo
#become_user=root
#become_ask_pass=False 

Ansible主机列表

/etc/ansible/hosts是ansible默认主机资产清单文件,用于定义被管理主机的认证信息, 例如ssh登录用户名、密码以及key相关信息,也可以自定义Inventory主机清单的位置,使用-i指定文件位置即可。

1、密码连接

[root@Ansible ~]# cat /etc/ansible/hosts
#IP+端口+用户+密码,做了ssh免密钥后就不需要密码了,默认是22,也不需要22
[webs]
10.0.0.7 ansible_ssh_port=22 ansible_ssh_user=root ansible_ssh_pass='1'
10.0.0.8 ansible_ssh_port=22 ansible_ssh_user=root ansible_ssh_pass='1'[root@Ansible ~]# ansible webs -m ping
10.0.0.7 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"
}
10.0.0.8 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"
}

2、秘钥连接,需要先创建公钥和私钥,下发公钥至被控端

#做免密钥
[root@Ansible ~]# ssh-keygen
[root@Ansible ~]# ssh-copy-id -i ~/.ssh/id_rsa.pub root@172.16.1.7
[root@Ansible ~]# ssh-copy-id -i ~/.ssh/id_rsa.pub root@172.16.1.8#方式1:主机+端口
[root@Ansible ~]# cat /etc/ansible/hosts
[webs]
10.0.0.7:22
10.0.0.8
[root@Ansible ~]# ansible webs -m ping
10.0.0.8 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"
}
10.0.0.7 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"
}#方式2:别名+主机+端口
[root@Ansible ~]# cat /etc/ansible/hosts
[webs]
web01 ansible_ssh_host=10.0.0.7 ansible_ssh_port=22
web02 ansible_ssh_host=10.0.0.8
[root@Ansible ~]# ansible webs -m ping
web01 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"
}
web02 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"
}
[root@Ansible ~]# 

3、主机组


[root@Ansible ~]# cat /etc/ansible/hosts
[db_group]
db01 ansible_ssh_host=10.0.0.51
db02 ansible_ssh_host=10.0.0.52[web_group]
web01 ansible_ssh_host=10.0.0.7
web02 ansible_ssh_host=10.0.0.8
[root@Ansible ~]# ansible web_group -m ping --list-host   #查看指定组内主机数量hosts (2):web01web02
[root@Ansible ~]# ansible db_group -m ping --list-hosthosts (2):db01db02#方式1:主机组+主机+密码
[db_group]
db01 ansible_ssh_host=10.0.0.51
db02 ansible_ssh_host=10.0.0.52
[db_group:vars]
ansible_ssh_pass='1'#方式2:主机组+主机+密钥
[web_group]
Web01 ansible_ssh_host=10.0.0.7
Web01 ansible_ssh_host=10.0.0.8#定义多组,多组汇总整合
#lnmp组包括两个子组[db,web]
[root@Ansible ~]# cat /etc/ansible/hosts
[lnmp:children]
db_group
web_group[db_group]
db01 ansible_ssh_host=10.0.0.51
db02 ansible_ssh_host=10.0.0.52
[db_group:vars]
ansible_ssh_pass='1'[web_group]
web01 ansible_ssh_host=10.0.0.7
web02 ansible_ssh_host=10.0.0.8#查看多组
[root@Ansible ~]# ansible lnmp -m ping --list-hosthosts (4):db01db02web01web02#查看所有组
[root@Ansible ~]# ansible all -m ping --list-hosthosts (4):db01db02web01web02

我是koten,10年运维经验,持续分享运维干货,感谢大家的阅读和关注!


http://www.ppmy.cn/news/93600.html

相关文章

记录--前端小票打印、网页打印

这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 一、小票打印 目前市面上的小票打印机大多采用的打印指令集为ESC/POS指令,它可以使用ASCII码、十进制、十六进制来控制打印,我们可以使用它来控制字体大小、打印排版、字体加粗…

leetcode 给定一个字符串 s ,请你找出其中不含有重复字符的 最长子串 的长度 哈希集合unordered_set C++

给定一个字符串 s ,请你找出其中不含有重复字符的 最长子串 的长度。 示例 1: 输入: s “abcabcbb” 输出: 3 解释: 因为无重复字符的最长子串是 “abc”,所以其长度为 3。 示例 2: 输入: s “bbbbb” 输出: 1 解释: 因为无重复字符的最长子串是 “…

Hadoop Streaming使用简介

一、Hadoop Streaming 它是hadoop的一个工具,用来创建和运行一类特殊的map/reduce作业。所谓的特殊的map/reduce作业可以是可执行文件或脚本本件(python、PHP、c等)。Streaming使用“标准输入”和“标准输出”与我们编写的Map和Reduce进行数据…

离婚时才知道丈夫年入300万,丈夫藏的是真够深的

据媒体报道,近日,江苏宜兴法院公开了一起离婚案件,引起了社会广泛关注。 这起案件的争议点在于夫妻共同财产的分割问题。 据报道,丈夫李某在离婚案中声称自己仅有10万元存款,而妻子张某则是家庭主妇,对丈夫…

Go 语言 map 是并发安全的吗?

原文链接: Go 语言 map 是并发安全的吗? Go 语言中的 map 是一个非常常用的数据结构,它允许我们快速地存储和检索键值对。然而,在并发场景下使用 map 时,还是有一些问题需要注意的。 本文将探讨 Go 语言中的 map 是否…

跨境电商环境搭建和买家账号培养的关键考虑因素

作为跨境电商环境搭建和买家账号培养的专业技术开发人员,我深知在亚马逊、速卖通、阿里国际、速卖通、美客多、shopee、Lazada、ebay、Temu等平台上运营的卖家面临的挑战 其中,补单是一项关键的工作,它能帮助卖家增加商品列表和评价数量&…

Day53【动态规划】1143.最长公共子序列、1035.不相交的线、53.最大子序和

1143.最长公共子序列 力扣题目链接/文章讲解 视频讲解 本题最大的难点还是定义 dp 数组 本题和718.最长重复子数组区别在于这里不要求是连续的了,但要有相对顺序 直接动态规划五部曲! 1、确定 dp 数组下标及值含义 dp[i][j]:取 text1…

纯js实现在线文字识别,从图片中提取文本信息

当你需要将图片中的文字内容提取出来时,你可能想到了手动输入或者使用OCR技术。而当你需要进行在线文字识别时,一个纯JavaScript实现的OCR工具可能会成为你的优选方案。 纯JavaScript,使得在浏览器内部进行文字识别变得可能。 此外&#x…