日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2018年7月5日笔记

發布時間:2024/1/17 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2018年7月5日笔记 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
  • ansible是什么?

Ansible?簡單的說是一個配置管理系統(configuration management system)。你只需要可以使用 ssh 訪問你的服務器或設備就行。它也不同于其他工具,因為它使用推送的方式,而不是像 puppet 等 那樣使用拉取安裝agent的方式。你可以將代碼部署到任意數量的服務器上!

?

  • ansible能做什么?
ansible可以幫助我們完成一些批量任務,或者完成一些需要經常重復的工作。 比如:同時在100臺服務器上安裝nginx服務,并在安裝后啟動它們。 比如:將某個文件一次性拷貝到100臺服務器上。 比如:每當有新服務器加入工作環境時,你都要為新服務器部署某個服務,也就是說你需要經常重復的完成相同的工作。 這些場景中我們都可以使用到ansible。
  • ansible特性
? 模塊化:調用特定的模塊,完成特定任務 ? 有Paramiko,PyYAML,Jinja2(模板語言)三個關鍵模塊 ? 支持自定義模塊 ? 基于Python語言實現 ? 部署簡單,基于python和SSH(默認已安裝),agentless ? 安全,基于OpenSSH ? 支持playbook編排任務 ? 冪等性:一個任務執行1遍和執行n遍效果一樣,不因重復執行帶來意外情況 ? 無需代理不依賴PKI(無需ssl) ? 可使用任何編程語言寫模塊 ? YAML格式,編排任務,支持豐富的數據結構 ? 較強大的多層解決方案

?

  • ansible主要組成部分功能說明
? PLAYBOOKS:任務劇本(任務集),編排定義Ansible任務集的配置文件,由Ansible順序依次執行,通常是JSON格式的YML文件 ? INVENTORY:Ansible管理主機的清單/etc/anaible/hosts ? MODULES:Ansible執行命令的功能模塊,多數為內置的核心模塊,也可自定義,ansible-doc –l 可查看模塊 ? PLUGINS:模塊功能的補充,如連接類型插件、循環插件、變量插件、過濾插件等,該功能不常用 ? API:供第三方程序調用的應用程序編程接口 ? ANSIBLE:組合INVENTORY、 API、 MODULES、PLUGINS的綠框,可以理解為是ansible命令工具,其為核心執行工具

?

  • 注意事項
? 執行ansible的主機一般稱為主控端,中控,master或堡壘機 ? 主控端Python版本需要2.6或以上 ? 被控端Python版本小于2.4需要安裝python-simplejson ? 被控端如開啟SELinux需要安裝libselinux-python ? windows不能做為主控端

  • ansible安裝

Ansible默認不在標準倉庫中,需要用到EPEL源。可參考?https://mirrors.aliyun.com/help/centos

yum install ansibleansible --version

?

?

  • 配置文件

配置文件或指令描述
/etc/ansible/ansible.cfg主配置文件,配置ansible工作特性
/etc/ansible/hosts主機清單
/etc/ansible/roles/存放角色的目錄
/usr/bin/ansible主程序,臨時命令執行工具
/usr/bin/ansible-doc查看配置文檔,模塊功能查看工具
/usr/bin/ansible-galaxy下載/上傳優秀代碼或Roles模塊的官網平臺
/usr/bin/ansible-playbook定制自動化任務,編排劇本工具
/usr/bin/ansible-pull遠程執行命令的工具
/usr/bin/ansible-vault文件加密工具
/usr/bin/ansible-console基于Console界面與用戶交互的執行工具

?

  • Ansible 配置文件

Ansible 配置文件/etc/ansible/ansible.cfg (一般保持默認) ? [defaults] ? #inventory = /etc/ansible/hosts # 主機列表配置文件 ? #library = /usr/share/my_modules/ # 庫文件存放目錄 ? #remote_tmp = $HOME/.ansible/tmp #臨時py命令文件存放在遠程主機目錄 ? #local_tmp = $HOME/.ansible/tmp # 本機的臨時命令執行目錄 ? #forks = 5 # 默認并發數 ? #sudo_user = root # 默認sudo 用戶 ? #ask_sudo_pass = True #每次執行ansible命令是否詢問ssh密碼 ? #ask_pass = True #連接時提示輸入ssh密碼 ? #remote_port = 22 #遠程主機的默認端口,生產中這個端口應該會不同 ? #log_path = /var/log/ansible.log #日志 ? #host_key_checking = False # 檢查對應服務器的host_key,建議取消注釋。也就是不會彈出 Are you sure you want to continue connecting (yes/no)?


  • Inventory 主機清單

Ansible必須通過Inventory 來管理主機。Ansible 可同時操作屬于一個組的多臺主機,組和主機之間的關系通過 inventory 文件配置。

?

語法格式:

單臺主機 green.example.com > FQDN 192.168.100.10 > IP地址 192.168.100.11:2222 > 非標準SSH端口[webservers] > 定義了一個組名 alpha.example.org > 組內的單臺主機 192.168.100.10 [dbservers] 192.168.100.10 > 一臺主機可以是不同的組,這臺主機同時屬于[webservers] [group:children] > 組嵌套組,group為自定義的組名,children是關鍵字,固定語法,必須填寫。 dns > group組內包含的其他組名 db > group組內包含的其他組名[webservers] www[001:006].hunk.tech > 有規律的名稱列表, 這里表示相當于: www001.hunk.tech www002.hunk.tech www003.hunk.tech www004.hunk.tech www005.hunk.tech www006.hunk.tech [databases] db-[a:e].example.com > 定義字母范圍的簡寫模式, 這里表示相當于: db-a.example.com db-b.example.com db-c.example.com db-d.example.com db-e.example.com 以下這2條定義了一臺主機的連接方式,而不是讀取默認的配置設定 localhost ansible_connection=local www.163.com ansible_connection=ssh ansible_ssh_user=hunk 最后還有一個隱藏的分組,那就是all,代表全部主機,這個是隱式的,不需要寫出來的。

Inventory 參數說明

ansible_ssh_host將要連接的遠程主機名.與你想要設定的主機的別名不同的話,可通過此變量設置.ansible_ssh_portssh端口號.如果不是默認的端口號,通過此變量設置.這種可以使用 ip:端口 192.168.1.100:2222ansible_ssh_user默認的 ssh 用戶名ansible_ssh_passssh 密碼(這種方式并不安全,我們強烈建議使用 --ask-pass 或 SSH 密鑰) ansible_sudo_pass sudo 密碼(這種方式并不安全,我們強烈建議使用 --ask-sudo-pass) ansible_sudo_exe (new in version 1.8) sudo 命令路徑(適用于1.8及以上版本) ansible_connection 與主機的連接類型.比如:local, ssh 或者 paramiko. Ansible 1.2 以前默認使用 paramiko.1.2 以后默認使用 'smart','smart' 方式會根據是否支持 ControlPersist, 來判斷'ssh' 方式是否可行. ansible_ssh_private_key_file ssh 使用的私鑰文件.適用于有多個密鑰,而你不想使用 SSH 代理的情況. ansible_shell_type 目標系統的shell類型.默認情況下,命令的執行使用 'sh' 語法,可設置為 'csh' 或 'fish'. ansible_python_interpreter 目標主機的 python 路徑.適用于的情況: 系統中有多個 Python, 或者命令路徑不是"/usr/bin/python",比如 \*BSD, 或者 /usr/bin/python 不是 2.X 版本的 Python. 我們不使用 "/usr/bin/env" 機制,因為這要求遠程用戶的路徑設置正確,且要求 "python" 可執行程序名不可為 python以外的名字(實際有可能名為python26). 與 ansible_python_interpreter 的工作方式相同,可設定如 ruby 或 perl 的路徑....

  • 第一條 Ansible 命令

很重要的一點,主機清單必須要先配置,由于這搭建了內部DNS服務器,所以,這里的主機使用了FQDN名稱。

#cat /etc/ansible/hosts [web] 6-web-1.hunk.tech 7-web-0.hunk.tech 7-web-2.hunk.tech[group:children] dns db[dns] 6-dns-1.hunk.tech[db] 7-db-3.hunk.tech192.168.7.[200:203] 192.168.7.254 #ansible dns -m ping # 使用ansible對dns組內的主機進行ping模塊測試


非常抱歉哦,竟然是失敗的。為什么呢?Ansible是基于ssh進行工作的,那么當ssh一臺遠程主要的時候,是不是需要輸入密碼呢?可是這一條指令并沒有提示輸入口令呢

#ansible dns -m ping -k 加上-k選項后,會提示輸入ssh密碼了。

另外,值得注意的是,當指令成功和失敗都會有不同的顏色反映出來,配以changed :false,changed :SUCCESS,可以讓我們非常清晰的知道執行的結果。

當主機數量多的時候,輸入密碼可不是一個好差事呢?前面的章節已經講過主機之間可以使用基于密鑰的SSH鏈接。為了更方便的管理主機,這個章節的實驗都用這種方法。

?

  • 基于key的免密碼登錄

#ssh-keygen #ssh-copy-id 6-web-1.hunk.tech #ssh-copy-id 6-DNS-1.hunk.tech #ssh-copy-id 7-web-0.hunk.tech #ssh-copy-id 7-web-2.hunk.tech #ssh-copy-id 7-db-3.hunk.tech

現在就不會再提示密碼的問題了。

#ansible all -m ping 6-web-1.hunk.tech | SUCCESS 7-web-0.hunk.tech | SUCCESS 7-web-2.hunk.tech | SUCCESS 7-db-3.hunk.tech | SUCCESS 6-dns-1.hunk.tech | SUCCESS 192.168.7.201 | SUCCESS 192.168.7.200 | SUCCESS

?

?


192.168.7.200 | SUCCESS

是不是很簡單呀,Ansible用的指令也不是太多,可以使用man ansible和官方網站去查詢。http://docs.ansible.com/ansible/latest/

?

  • Ansible常用命令語法

ansible <host-pattern> [-m module_name] [options] 指令 匹配規則的主機清單 -m 模塊名 選項--version 顯示版本 -a 模塊參數(如果有) -m module 指定模塊,默認為command -v 詳細過程 –vv -vvv更詳細 --list-hosts 顯示主機列表,可簡寫--list -k, --ask-pass 提示連接密碼,默認Key驗證 -K,--ask-become-pass 提示使用sudo密碼 -C, --check 檢查,并不執行 -T, --timeout=TIMEOUT 執行命令的超時時間,默認10s -u, --user=REMOTE_USER 執行遠程執行的用戶 -U, SUDO_USER, --sudo-user 指定sudu用戶 -b, --become 代替舊版的sudo 切換 ansible-doc: 顯示模塊幫助 ansible-doc [options] [module...]-a 顯示所有模塊的文檔 -l, --list 列出可用模塊 -s, --snippet 顯示指定模塊的簡要說明例子:#ansible-doc ping由于ansible的模塊有1378個(2.4.2.0),并且一直在持續更新。因此,這個指令必須要掌握的。 #ansible-doc -l |wc -l 1378

?

  • Ansible 主機 匹配列表

通配符

注意用單引號 * 匹配任意字符 #ansible '*' -m ping 等同于 #ansible all -m ping #ansible '*dns*' -m ping 6-dns-1.hunk.tech | SUCCESS ? 匹配單個字符 #ansible '192.168.7.20?' -m ping 192.168.7.201 | SUCCESS 192.168.7.203 | SUCCESS 192.168.7.202 | SUCCESS 192.168.7.200 | SUCCESS : 或者 #ansible '192.168.7.201:192.168.7.254' -m ping 192.168.7.201 | SUCCESS 192.168.7.254 | SUCCESS :& 并且 (邏輯與) #ansible 'test3:&test' --list hosts (1): 192.168.7.254 :! 邏輯非。在test3組內,但是并不在test組內 #ansible 'test3:!test' --list > 用到感嘆號的時候,記得引號為單引號,否則會被bash解析為歷史命令 hosts (2): 192.168.7.200 192.168.7.203 使用正則表達式 ~表示后面是正則匹配,注意~后面不能有空格 #ansible '~[67]-(db|dns).*\.hunk.*' --list hosts (2): 6-dns-1.hunk.tech 7-db-3.hunk.tech

這里寫一條正則的坑,我們在用bash腳本的時候,匹配數字可以使用[0-9]或[[:digit:]],在用Ansible的時候,我們來看下不同的效果吧

#cat /etc/ansible/hosts [web] 6web-1.hunk.tech 7web-0.hunk.tech 7web-2.hunk.tech[group:children] dns db[dns] 6-dns-1.hunk.tech[db] 7-db-3.hunk.tech [test2] 192.168.7.[200:203] 192.168.7.254 [test] 192.168.7.254[test3] 192.168.7.200 192.168.7.254 192.168.7.203DNS都是可以正確解析出來的,不要懷疑 6-dns-1.hunk.tech. 600 IN A 192.168.7.254 6-web-1.hunk.tech. 600 IN A 192.168.7.201 7-db-3.hunk.tech. 600 IN A 192.168.7.203 7-web-0.hunk.tech. 600 IN A 192.168.7.200 7-web-2.hunk.tech. 600 IN A 192.168.7.202 #ansible '~^[[:digit:]]' --list 有人說這種寫法會報錯,可是主機都是centos7.4,版本都是一樣 hosts (7): 這里匹配出7臺主機 192.168.7.200 192.168.7.201 192.168.7.202 192.168.7.203 192.168.7.254 6-dns-1.hunk.tech 7-db-3.hunk.tech #ansible '~^[0-9]' --list hosts (10): 這里匹配出10臺主機 6web-1.hunk.tech 6-dns-1.hunk.tech 7-db-3.hunk.tech 7web-0.hunk.tech 7web-2.hunk.tech 192.168.7.254 192.168.7.201 192.168.7.200 192.168.7.203 192.168.7.202 #ansible '~^[[:digital:]]' --list hosts (10): 這里匹配出10臺主機 6web-1.hunk.tech 7web-0.hunk.tech 7web-2.hunk.tech 192.168.7.200 192.168.7.201 192.168.7.202 192.168.7.203 192.168.7.254 6-dns-1.hunk.tech 7-db-3.hunk.tech

分享2個正則表達式的網址
https://en.wikipedia.org/wiki/Regular_expression#POSIX_basic_and_extended

python2的
https://docs.python.org/2/library/re.html

不同軟件對正則的表達都不一樣,還是用那些通用性強的吧。

[0-9]純數字 [a-zA-Z0-9]數字和字母

?

  • Ansible 的命令執行過程

以 ansible db -m command -a 'ls -l /' -vvv 這條命令為例,根據顯示的信息時行解讀

1. 加載自己的配置文件,默認/etc/ansible/ansible.cfgUsing /etc/ansible/ansible.cfg as config file2.匹配主機清單Parsed /etc/ansible/hosts inventory source with ini plugin3. 加載指令對應的模塊文件,如command,生成.py的文件到本機的臨時目錄,這個目錄就是在/etc/ansible/ansible.cfg定義的Using module file /usr/lib/python2.7/site-packages/ansible/modules/commands/command.py PUT /tmp/tmp4JvsLH TO /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py 4. 通過ansible將模塊或命令生成對應的臨時py文件,并將該文件傳輸至遠程服務器的對應執行用戶$HOME/.ansible/tmp/ansible-tmp-數字/XXX.PY文件, 這個目錄就是在/etc/ansible/ansible.cfg定義的 ( umask 77 && mkdir -p "` echo /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861 `" ....) sftp> put /tmp/tmp4JvsLH /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py\n' 5. 給文件+x 權限 'chmod u+x /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/ /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py && sleep 0' 6. 執行并返回結果 '/usr/bin/python /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py; 7. 刪除臨時py文件,sleep 0退出 rm -rf "/root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/" > /dev/null 2>&1 && sleep 0 8.斷開遠程主機連接 'Shared connection to 7-db-3.hunk.tech closed.\r\n')


  • 執行結果狀態

? 綠色:執行成功并且不需要做改變的操作

? ×××:執行成功并且對目標主機做變更

? 紅色:執行失敗

可以在配置文件中定義 [colors] #highlight = white #verbose = blue #warn = bright purple #error = red #debug = dark gray #deprecate = purple #skip = cyan #unreachable = red #ok = green #changed = yellow #diff_add = green #diff_remove = red #diff_lines = cyan ?

轉載于:https://www.cnblogs.com/karl-python/p/9275451.html

總結

以上是生活随笔為你收集整理的2018年7月5日笔记的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。