2018年7月5日笔记
- ansible是什么?
Ansible?簡單的說是一個配置管理系統(configuration management system)。你只需要可以使用 ssh 訪問你的服務器或設備就行。它也不同于其他工具,因為它使用推送的方式,而不是像 puppet 等 那樣使用拉取安裝agent的方式。你可以將代碼部署到任意數量的服務器上!
?
- ansible能做什么?
- ansible特性
?
- ansible主要組成部分功能說明
?
- 注意事項
- ansible安裝
Ansible默認不在標準倉庫中,需要用到EPEL源。可參考?https://mirrors.aliyun.com/help/centos
yum install ansibleansible --version?
?
-
配置文件
| /etc/ansible/ansible.cfg | 主配置文件,配置ansible工作特性 |
| /etc/ansible/hosts | 主機清單 |
| /etc/ansible/roles/ | 存放角色的目錄 |
| /usr/bin/ansible | 主程序,臨時命令執行工具 |
| /usr/bin/ansible-doc | 查看配置文檔,模塊功能查看工具 |
| /usr/bin/ansible-galaxy | 下載/上傳優秀代碼或Roles模塊的官網平臺 |
| /usr/bin/ansible-playbook | 定制自動化任務,編排劇本工具 |
| /usr/bin/ansible-pull | 遠程執行命令的工具 |
| /usr/bin/ansible-vault | 文件加密工具 |
| /usr/bin/ansible-console | 基于Console界面與用戶交互的執行工具 |
?
-
Ansible 配置文件
-
Inventory 主機清單
Ansible必須通過Inventory 來管理主機。Ansible 可同時操作屬于一個組的多臺主機,組和主機之間的關系通過 inventory 文件配置。
?
語法格式:
單臺主機 green.example.com > FQDNInventory 參數說明
ansible_ssh_host將要連接的遠程主機名.與你想要設定的主機的別名不同的話,可通過此變量設置.ansible_ssh_portssh端口號.如果不是默認的端口號,通過此變量設置.這種可以使用 ip:端口 192.168.1.100:2222ansible_ssh_user默認的 ssh 用戶名ansible_ssh_passssh 密碼(這種方式并不安全,我們強烈建議使用 --ask-pass 或 SSH 密鑰) ansible_sudo_pass sudo 密碼(這種方式并不安全,我們強烈建議使用 --ask-sudo-pass) ansible_sudo_exe (new in version 1.8) sudo 命令路徑(適用于1.8及以上版本) ansible_connection 與主機的連接類型.比如:local, ssh 或者 paramiko. Ansible 1.2 以前默認使用 paramiko.1.2 以后默認使用 'smart','smart' 方式會根據是否支持 ControlPersist, 來判斷'ssh' 方式是否可行. ansible_ssh_private_key_file ssh 使用的私鑰文件.適用于有多個密鑰,而你不想使用 SSH 代理的情況. ansible_shell_type 目標系統的shell類型.默認情況下,命令的執行使用 'sh' 語法,可設置為 'csh' 或 'fish'. ansible_python_interpreter 目標主機的 python 路徑.適用于的情況: 系統中有多個 Python, 或者命令路徑不是"/usr/bin/python",比如 \*BSD, 或者 /usr/bin/python 不是 2.X 版本的 Python. 我們不使用 "/usr/bin/env" 機制,因為這要求遠程用戶的路徑設置正確,且要求 "python" 可執行程序名不可為 python以外的名字(實際有可能名為python26). 與 ansible_python_interpreter 的工作方式相同,可設定如 ruby 或 perl 的路徑....-
第一條 Ansible 命令
很重要的一點,主機清單必須要先配置,由于這搭建了內部DNS服務器,所以,這里的主機使用了FQDN名稱。
#cat /etc/ansible/hosts [web] 6-web-1.hunk.tech 7-web-0.hunk.tech 7-web-2.hunk.tech[group:children] dns db[dns] 6-dns-1.hunk.tech[db] 7-db-3.hunk.tech192.168.7.[200:203] 192.168.7.254
非常抱歉哦,竟然是失敗的。為什么呢?Ansible是基于ssh進行工作的,那么當ssh一臺遠程主要的時候,是不是需要輸入密碼呢?可是這一條指令并沒有提示輸入口令呢
另外,值得注意的是,當指令成功和失敗都會有不同的顏色反映出來,配以changed :false,changed :SUCCESS,可以讓我們非常清晰的知道執行的結果。
當主機數量多的時候,輸入密碼可不是一個好差事呢?前面的章節已經講過主機之間可以使用基于密鑰的SSH鏈接。為了更方便的管理主機,這個章節的實驗都用這種方法。
?
-
基于key的免密碼登錄
現在就不會再提示密碼的問題了。
#ansible all -m ping 6-web-1.hunk.tech | SUCCESS 7-web-0.hunk.tech | SUCCESS 7-web-2.hunk.tech | SUCCESS 7-db-3.hunk.tech | SUCCESS 6-dns-1.hunk.tech | SUCCESS 192.168.7.201 | SUCCESS 192.168.7.200 | SUCCESS?
?
192.168.7.200 | SUCCESS
是不是很簡單呀,Ansible用的指令也不是太多,可以使用man ansible和官方網站去查詢。http://docs.ansible.com/ansible/latest/
?
-
Ansible常用命令語法
?
-
Ansible 主機 匹配列表
通配符
注意用單引號 * 匹配任意字符這里寫一條正則的坑,我們在用bash腳本的時候,匹配數字可以使用[0-9]或[[:digit:]],在用Ansible的時候,我們來看下不同的效果吧
分享2個正則表達式的網址
https://en.wikipedia.org/wiki/Regular_expression#POSIX_basic_and_extended
python2的
https://docs.python.org/2/library/re.html
不同軟件對正則的表達都不一樣,還是用那些通用性強的吧。
[0-9]純數字 [a-zA-Z0-9]數字和字母?
-
Ansible 的命令執行過程
以 ansible db -m command -a 'ls -l /' -vvv 這條命令為例,根據顯示的信息時行解讀
1. 加載自己的配置文件,默認/etc/ansible/ansible.cfgUsing /etc/ansible/ansible.cfg as config file2.匹配主機清單Parsed /etc/ansible/hosts inventory source with ini plugin3. 加載指令對應的模塊文件,如command,生成.py的文件到本機的臨時目錄,這個目錄就是在/etc/ansible/ansible.cfg定義的Using module file /usr/lib/python2.7/site-packages/ansible/modules/commands/command.py PUT /tmp/tmp4JvsLH TO /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py 4. 通過ansible將模塊或命令生成對應的臨時py文件,并將該文件傳輸至遠程服務器的對應執行用戶$HOME/.ansible/tmp/ansible-tmp-數字/XXX.PY文件, 這個目錄就是在/etc/ansible/ansible.cfg定義的 ( umask 77 && mkdir -p "` echo /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861 `" ....) sftp> put /tmp/tmp4JvsLH /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py\n' 5. 給文件+x 權限 'chmod u+x /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/ /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py && sleep 0' 6. 執行并返回結果 '/usr/bin/python /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py; 7. 刪除臨時py文件,sleep 0退出 rm -rf "/root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/" > /dev/null 2>&1 && sleep 0 8.斷開遠程主機連接 'Shared connection to 7-db-3.hunk.tech closed.\r\n')-
執行結果狀態
? 綠色:執行成功并且不需要做改變的操作
? ×××:執行成功并且對目標主機做變更
? 紅色:執行失敗
可以在配置文件中定義 [colors] ?轉載于:https://www.cnblogs.com/karl-python/p/9275451.html
總結
以上是生活随笔為你收集整理的2018年7月5日笔记的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Linux下Oracle 12c的卸载
- 下一篇: 经过阿里,百度一面,二面后,我总结了15