环境:
OS | hostname | IP |
---|---|---|
centos7 | server | 192.168.220.138 |
centos7 | client | 192.168.220.139 |
ansible概述
Ansible是一款为类Unix系统开发的自由开源的配置和自动化工具。它用Python写成,类似于saltstack和Puppet,但是有一个不同和优点是我们不需要在节点中安装任何客户端。它使用SSH来和节点进行通信。Ansible基于 Python paramiko 开发,分布式,无需客户端,轻量级,配置语法使用 YMAL 及 Jinja2模板语言,更强的远程命令执行操作.
由上面的图可以看到 Ansible 的组成由 5 个部分组成:
-
Ansible : ansible核心
-
Modules: 包括 Ansible 自带的核心模块及自定义模块)
-
Plugins : 完成模块功能的补充,包括连接插件、邮件插件等
-
Playbooks : 剧本;定义 Ansible 多任务配置文件,由Ansible 自动执行
-
Inventory : 定义 Ansible 管理主机的清单
流程:ansible读取主机清单,然后读取playbooks获取对主机的操作。之后调用核心模块,之后通过ssh方式部署管理主机。
安装配置ansible
[root@server ~]# yum install epel-release -y #设置epel仓库
[root@server ~]# yum install ansible -y #安装ansible
[root@server ~]# ansible --version #查看ansible版本
ansible 2.8.2
config file = /etc/ansible/ansible.cfg
configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
ansible python module location = /usr/lib/python2.7/site-packages/ansible
executable location = /usr/bin/ansible
python version = 2.7.5 (default, Nov 20 2015, 02:00:19) [GCC 4.8.5 20150623 (Red Hat 4.8.5-4)]
语法及常用参数
ansible [-i 主机清单] [-f 批次] [组名] [-m 模块名称] [-a 模块参数]
-v, --verbose verbose mode (-vvv for more, -vvvv to enable 显示过程
connection debugging)
指定host文件路径,默认/etc/ansible/hosts
-i INVENTORY, --inventory=INVENTORY, --inventory-file=INVENTORY
specify inventory host path or comma separated host
list. --inventory-file is deprecated
开启同步进程的个数
-f FORKS, --forks=FORKS
specify number of parallel processes to use
(default=5)
指定使用的module名称,默认使用command
-m MODULE_NAME, --module-name=MODULE_NAME
module name to execute (default=command)
指定module参数
-a MODULE_ARGS, --args=MODULE_ARGS
module arguments
提示输入ssh密码,而不是基于密钥验证
-k, --ask-pass ask for connection password
--private-key=PRIVATE_KEY_FILE, --key-file=PRIVATE_KEY_FILE
检测此命令会改变哪些内容,不会真正的去执行
-C, --check don't make any changes; instead, try to predict some
of the changes that may occur
定义主机清单
ansible基于ssh连接-i (inventory)参数后指定的远程主机时,也可以写端口,用户,密码。
格式:ansible_ssh_port:指定ssh端口 ansible_ssh_user:指定 ssh 用户 ansible_ssh_pass:指定 ssh 用户登录是认证密码(明文密码不安全) ansible_sudo_pass:指明 sudo 时候的密码
[root@server ~]# cd /etc/ansible/
[root@server ansible]# ls
ansible.cfg hosts roles
[root@server ansible]# vim hosts
增加一个主机组
[client]
192.168.220.138
[root@server ansible]# ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa