自动化运维工具之ansible
发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,一、ansiable介绍ansible的架构大致如下ansible是新出现的运维工具是基于Python研发的糅合了众多老牌运维工具的优点实现了批量操作系统配置、批量程序的部署、批量运行命令等功能。运维
千家信息网最后更新 2025年01月31日自动化运维工具之ansible
一、ansiable介绍
ansible的架构大致如下
ansible是新出现的运维工具是基于Python研发的糅合了众多老牌运维工具的优点实现了批量操作系统配置、批量程序的部署、批量运行命令等功能。
运维工具常见的工作模式1、agent模式: 基于ssl实现。代理工作在被监控端。像puppet。2、agentless模式: 基于ssh服务实现工作在被监控端。监控端是ssh的客户端。
ansible是工作在agentless模式下具有幂等性。ansible在控制端只需要告诉监控端的期望状态就可以实现批量部署。
名词解释幂等性不会重复执行相同的指令。例如不会重复安装软件期望状态只需要告诉被监控端的期望状态
ansible是基于模块工作的ansible本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块ansible只是提供一种框架。架构包括
连接插件connection plugins负责和被监控端实现通信。
Host Inventory:指定操作的主机,是一个配置文件里面定义监控的主机
各种模块核心模块command模块自定义模块
借助于插件完成记录日志邮件等功能
PlayBooks:剧本执行多个任务时。并非必需可以让节点一次性运行多个任务
二、ansiale的基本使用
安装ansible
#安装epel源[root@ansiable ~]# rpm -ivh http://download.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm[root@ansiable ~]# sed -i 's@#b@b@g' /etc/yum.repos.d/epel.repo[root@ansiable ~]# sed -i 's@mirrorlist@#mirrorlist@g' /etc/yum.repos.d/epel.repo#安装ansible[root@ansiable ~]# yum install ansible -y[root@ansiable ~]# rpm -ql ansible |head/etc/ansible/etc/ansible/ansible.cfg #ansible的主配置文件/etc/ansible/hosts #ansible的Inventory文件/etc/ansible/roles /usr/bin/ansible /usr/bin/ansible-doc/usr/bin/ansible-galaxy/usr/bin/ansible-playbook/usr/bin/ansible-pull/usr/bin/ansible-vault
定义Host Inventory
[root@ansiable ~]# cat /etc/ansible/hosts [hosts]192.168.3.45 ansible_ssh_user=root ansible_ssh_pass=123123192.168.3.46 ansible_ssh_user=root ansible_ssh_pass=123123#ansible_ssh_user=root 是ssh登陆用户#ansible_ssh_pass=guoting 是ssh登陆密码3、测试各个模块# 注意每个模块的用法可以使用 ansible-doc MOD 来查看例如ansible-doc copy #ansible命令最常用的用法#ansible-m MOE -a 'MOD_ARV'所支持的模块可以使用ansible-doc -l来查看
ansible示例
1、查看时间信息。command、shell模块
#运行command模块[root@ansiable ~]# ansible web -m command -a 'date'192.168.3.45 | success | rc=0 >>Thu Jul 2 14:22:27 CST 2015192.168.3.46 | success | rc=0 >>Thu Jul 2 14:51:29 CST 2015#运行shell模块[root@ansiable ~]# ansible web -m shell -a 'iptables -L -n'192.168.3.46 | success | rc=0 >>Chain INPUT (policy ACCEPT)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT)target prot opt source destination REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT)target prot opt source destination 192.168.3.45 | success | rc=0 >>Chain INPUT (policy ACCEPT)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain FORWARD (policy ACCEPT)target prot opt source destination REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT)target prot opt source destination
2、在控制端添加添加用户。user模块
#创建用户密码[root@ansiable ~]# echo "hadoop" |openssl passwd -1 -salt `openssl rand -hex 4` -stdin$1$8710a47e$JMGYiMFd47q7rHO/g99x80#添加用户[root@ansiable ~]# ansible web -m user -a 'name=hadoop comment="ansible add user" uid=1000 password="$1$8710a47e$JMGYiMFd47q7rHO/g99x80"'192.168.3.45 | success >> { "changed": true, "comment": "ansible add user", "createhome": true, "group": 1000, "home": "/home/hadoop", "name": "hadoop", "password": "NOT_LOGGING_PASSWORD", "shell": "/bin/bash", "state": "present", "system": false, "uid": 1000}192.168.3.46 | success >> { "changed": true, "comment": "ansible add user", "createhome": true, "group": 1000, "home": "/home/hadoop", "name": "hadoop", "password": "NOT_LOGGING_PASSWORD", "shell": "/bin/bash", "state": "present", "system": false, "uid": 1000}#查看结果[root@ansiable ~]# ansible web -m shell -a 'grep hadoop /etc/passwd'192.168.3.46 | success | rc=0 >>hadoop:x:1000:1000:ansible add user:/home/hadoop:/bin/bash192.168.3.45 | success | rc=0 >>hadoop:x:1000:1000:ansible add user:/home/hadoop:/bin/bash
三、YAML语言介绍
YAML简介
YAML是一个可读性高的用来表达资料序列的格式。YAML参考了其他多种语言包括XML、C语言、Python、Perl以及电子邮件格式RFC2822等。Clark Evans在2001年在首次发表了这种语言另外Ingy dtNet与Oren Ben-Kiki也是这语言的共同设计者。YAML Ain't Markup Language即YAML不是XML。不过在开发的这种语言时YAML的意思其实是"Yet Another Markup Language"仍是一种标记语言。其特性 YAML的可读性好 YAML和脚本语言的交互性好 YAML使用实现语言的数据类型 YAML有一个一致的信息模型 YAML易于实现 YAML可以基于流来处理 YAML表达能力强扩展性好 更多的内容及规范参见http://www.yaml.org。 ##########################YAML语法 YAML的语法和其他高阶语言类似并且可以简单表达清单、散列表、标量等数据结构。其结构Structure通过空格来展示序列Sequence里的项用"-"来代表Map里的键值对用":"分隔。YAML文件扩展名通常为.yaml或者.yml。下面是一个示例。 name: John Smithage: 41gender: Malespouse: name: Jane Smith age: 37 gender: Femalechildren: - name: Jimmy Smith age: 17 gender: Male - name: Jenny Smith age 13 gender: Female YAML 2 个重要的结构组成部分list和directory################################# list 列表的所有元素均使用"-"打头例如# A list of tasty fruits- Apple- Orange- Strawberry- Mango ##############################dictionary 字典通过key与valuef进行标识例如---# An employee recordname: Example Developerjob: Developerskill: Elite 也可以将key:value放置于{}中进行表示例如---# An employee record{name: Example Developer, job: Developer, skill: Elite} 多个映射关系组成一个字典一个列表可以包含多个字典。
2.YAML中的变量
################################## 变量命名变量名仅能由字母、数字和下划线组成且只能以字母开头。 ################################## factsfacts是由正在通信的远程目标主机发回的信息这些信息被保存在ansible变量中。要获取指定的远程主机所支持的所有facts可使用如下命令进行# ansible hostname -m setup 这个命令可以获得被监控端主机的各种信息将这些信息得到后保存到变量中。 ################################ 自定义变量在 yaml 中可以使用vars关键字来定义变量vars: var_name: value ############################# 变量的引用{{ var_name }} ########################### 特殊的变量迭代当有需要重复性执行的任务时可以使用迭代机制。其使用格式为将需要迭代的内容定义为item变量引用并通过with_items语句来指明迭代的元素列表即可。 #######################################示例例如在被控端添加 2 个用户 方式1一般做法- name: add user testuser1 user: name=testuser1 state=present groups=wheel- name: add user testuser2 user: name=testuser2 state=present groups=wheel 方式2使用变量方式- name: add several users vars: user1: testuser1 user2: testuser2 user: name={{ user1 }} state=present groups=wheel user: name={{ user2 }} state=present groups=wheel 方式3使用迭代方式- name: add several users user: name={{ item }} state=present groups=wheel with_items: - testuser1 - testuser2事实上with_items中可以使用元素还可为hashes例如- name: add several users user: name={{ item.name }} state=present groups={{ item.groups }} with_items: - { name: 'testuser1', groups: 'wheel' } - { name: 'testuser2', groups: 'root' }
3.Inentory文件的格式
inventory文件遵循INI文件风格中括号中的字符为组名。可以将同一个主机同时归并到多个不同的组中此外当如若目标主机使用了非默认的SSH端口还可以在主机名称之后使用冒号加端口号来标明。 [webservers]www1.magedu.com:2222www2.magedu.com[dbservers]db1.magedu.comdb2.magedu.comdb3.magedu.com 如果主机名称遵循相似的命名模式还可以使用列表的方式标识各主机例如[webservers]www[01:50].example.com[databases]db-[a:f].example.com #################### 主机变量可以在inventory中定义主机时为其添加主机变量以便于在playbook中使用。例如[webservers]www1.magedu.com http_port=80 maxRequestsPerChild=808www2.magedu.com http_port=303 maxRequestsPerChild=909 ################### 组变量组变量是指赋予给指定组内所有主机上的在playbook中可用的变量。例如 [webservers]www1.magedu.comwww2.magedu.com [webservers:vars]ntp_server=ntp.magedu.comnfs_server=nfs.magedu.com ################## 组嵌套inventory中组还可以包含其它的组并且也可以向组中的主机指定变量。不过这些变量只能在ansible-playbook中使用而ansible不支持。例如 [apache]httpd1.magedu.comhttpd2.magedu.com [nginx]ngx1.magedu.comngx2.magedu.com [webservers:children]apachenginx [webservers:vars]ntp_server=ntp.magedu.com ######################### inventory参数 ansible基于ssh连接inventory中指定的远程主机时还可以通过参数指定其交互方式常用的参数如下所示ansible_ssh_host # 要连接的主机名ansible_ssh_port # 端口号默认是22ansible_ssh_user # ssh连接时默认使用的用户名ansible_ssh_pass # ssh连接时的密码ansible_sudo_pass # 使用sudo连接用户是的密码ansible_ssh_private_key_file # 秘钥文件如果不想使用ssh-agent管理时可以使用此选项ansible_shell_type # shell的类型默认sh#########################################################################################ansible的循环机制还有更多的高级功能具体请参见官方文档http://docs.ansible.com/playbooks_loops.html。
4.playbooks
playbook是由一个或多个"play"组成的列表。play的主要功能在于将事先归并为一组的主机装扮成事先通过ansible中的task定义好的角色。从根本上来讲所谓task无非是调用ansible的一个module。将多个play组织在一个playbook中即可以让它们联同起来按事先编排的机制同唱一台大戏。 ###########################playbook基础组件1、Hosts和Users playbook中的每一个play的目的都是为了让某个或某些主机以某个指定的用户身份执行任务。hosts用于指定要执行指定任务的主机其可以是一个或多个由冒号分隔主机组。remote_user则用于指定远程主机上的执行任务的用户。 不过remote_user也可用于各task中。也可以通过指定其通过sudo的方式在远程主机上执行任务其可用于play全局或某任务。此外甚至可以在sudo时使用sudo_user指定sudo时切换的用户。 - hosts: webnodes remote_user: mageedu tasks: - name: test connection ping: remote_user: mageedu sudo: yes 2、任务列表和actionplay的主体部分是task list。task list中的各任务按次序逐个在hosts中指定的所有主机上执行即在所有主机上完成第一个任务后再开始第二个。在运行自下而下某playbook时如果中途发生错误所有已执行任务都将回滚因此在更正playbook后重新执行一次即可。task的目的是使用指定的参数执行模块而在模块参数中可以使用变量。模块执行是幂等的这意味着多次执行是安全的因为其结果均一致。每个task都应该有其name用于playbook的执行结果输出建议其内容尽可能清晰地描述任务执行步骤。如果未提供name则action的结果将用于输出。 定义task的可以使用"action: module options"或"module: options"的格式推荐使用后者以实现向后兼容。如果action一行的内容过多也中使用在行首使用几个空白字符进行换行。 tasks:- name: make sure apache is running service: name=httpd state=running 在众多模块中只有command和shell模块仅需要给定一个列表而无需使用"key=value"格式例如tasks:- name: disable selinux command: /sbin/setenforce 0如果命令或脚本的退出码不为零可以使用如下方式替代tasks:- name: run this command and ignore the result shell: /usr/bin/somecommand || /bin/true 或者使用ignore_errors来忽略错误信息tasks:- name: run this command and ignore the result shell: /usr/bin/somecommand ignore_errors: True 3、handlers 用于当关注的资源发生变化时采取一定的操作。 "notify"这个action可用于在每个play的最后被触发这样可以避免多次有改变发生时每次都执行指定的操作取而代之仅在所有的变化发生完成后一次性地执行指定操作。在notify中列出的操作称为handler也即notify中调用handler中定义的操作。 - name: template configuration file template: src=template.j2 dest=/etc/foo.conf notify: - restart memcached - restart apache handler是task列表这些task与前述的task并没有本质上的不同。 handlers: - name: restart memcached service: name=memcached state=restarted- name: restart apache service: name=apache state=restarted
5.tags
tags用于让用户选择运行或路过playbook中的部分代码。ansible具有幂等性因此会自动跳过没有变化的部分即便如此有些代码为测试其确实没有发生变化的时间依然会非常地长。此时如果确信其没有变化就可以通过tags跳过此些代码片断。 示例基于playbooks实现web服务的部署1、提供好Inventory文件# /etc/ansible/hosts基于秘钥认证[webhosts]172.16.10.22172.16.10.33 2、编辑 palybooks 剧本# vim /root/web.yaml- name: web service remote_user: root hosts: webhosts vars: packages: httpd tasks: - name: install httpd yum: name={{ packages }} state=present tags: install - name: configuration httpd copy: src=/root/httpd.conf dest=/etc/httpd/conf/httpd.conf tags: conf notify: - restart httpd - name: service httpd start service: name=httpd enabled=no state=started tags: start - name: add centos and hadoop user user: name={{ item }} state=absent tags: adduser with_items: - centos - hadoop handlers: - name: restart httpd service: name=httpd state=restarted 3、准备好配置文件 将web的配置放到指定目录 src=/root/httpd.conf 4、开始部署ansible-playbooks /root/web.yml
主机
变量
模块
任务
用户
文件
语言
方式
多个
监控
信息
运行
格式
参数
命令
模式
变化
工作
迭代
配置
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
ffmpeg软件开发详细教程
服务器导轨出售
信息网络安全等级评定机构
影像交换系统应用软件开发
域名挂在别人服务器上安全吗
c52单片机用什么软件开发
吕梁软件开发贵吗
达内的计算机网络技术怎么样
网络安全性如何选择
服务器一般有多少内存
聊一聊汽车网络安全
信息通信网络安全员
下列哪项是非关系型数据库
GPU服务器和矿机的区别
监管事业单位网络安全
软件开发定制服务公司怎么选
云服务器可以搭建什么
福建网络技术代理商
企业网络安全整改
阿里云磁盘数据库恢复
用数据库实现用户登录
深圳软件开发工程师刘明
2017服务器系统
教育软件开发需具备的能力
net软件开发招聘
请检查服务器日志
软件开发银行的外包可以去吗
几个好用的数据库语句
青岛税务安全接入服务器地址
更新数据库时发生错误列名无效