在被管理节点上创建文件或目录
1. 修改文件并将其复制到主机
1.1 描述文件模块
Files模块库包含的模块允许用户完成与Linux文件管理相关的大多数任务,如创建、复制、编辑和修改文件的权限和其他属性。下表提供了常用文件管理模块的列表:
常用文件模块
模块名称 | 模块说明 |
---|---|
blockinfile | 插入、更新或删除由可自定义标记线包围的多行文本块 |
copy | 将文件从本地或远程计算机复制到受管主机上的某个位置。 类似于file模块,copy模块还可以设置文件属性,包括SELinux上下文件。 |
fetch | 此模块的作用和copy模块类似,但以相反方式工作。 此模块用于从远程计算机获取文件到控制节点,并将它们存储在按主机名组织的文件树中。 |
file | 设置权限、所有权、SELinux上下文以及常规文件、符号链接、硬链接和目录的时间戳等属性。 此模块还可以创建或删除常规文件、符号链接、硬链接和目录。 其他多个与文件相关的模块支持与file模块相同的属性设置选项,包括copy模块。 |
lineinfile | 确保特定行位于某文件中,或使用反向引用正则表达式来替换现有行。 此模块主要在用户想要更改文件的某一行时使用。 |
stat | 检索文件的状态信息,类似于Linux中的stat命令。 |
synchronize | 围绕rsync命令的一个打包程序,可加快和简化常见任务。 synchronize模块无法提供对rsync命令的完整功能的访问权限,但确实最常见的调用更容易实施。 用户可能仍需通过run command模块直接调用rsync命令。 |
1.2 files模块
在受管主机上创建、复制、编辑和删除文件是用户可以使用Files模块库中的模块实施的常见任务。
[root@master playbook]# cat test.yml
---
- hosts: httpd
tasks:
- name:
file:
path: /usr/xx
owner: gao
group: gao
mode: 0544
state: touch
setype: samba_share_t
/ / 执行
[root@master playbook]# ansible-playbook test.yml
PLAY [httpd] *********************************************************
TASK [Gathering Facts] *********************************************************
ok: [192.168.91.129]
TASK [file] ********************************************************************
changed: [192.168.91.129]
PLAY RECAP *********************************************************************
192.168.91.129 : ok=2 changed=1 unreachable=0 failed=0 skipped=0 rescued=0 ignored=0
//查看
[root@master usr]# ls -Z gao
unconfined_u:object_r:samba_share_t:s0 xu
copy模块
copy模块用于将位于控制节点的文件复制到选定的受管主机。
[root@master playbook]# cat test.yml
---
- hosts: httpd
tasks:
- name:
copy:
src: /etc/ansible/nu
dest: /opt
/ / 查看
[root@master opt]# ls
nu gao
synchronize模块
synchronize模块是一个围绕rsync工具的打包程序,它简化了playbook中的常见文件管理任务
---
- hosts: httpd
tasks:
- name:
yum:
name: rsync
state: present
- name:
synchronize:
src: playbook
dest: /etc/ansible/playbook
//查看
[root@master ansible]# ls
ansible.cfg facts.d hosts inventories nu playbook roles
[root@master ansible]# cd playbook/
[root@server playbook]# ls
playbook
[root@server playbook] cd playbook
[root@server playbook]# ls
firewalld.yml for.yml test.yml
1.2.1 确保受管主机上存在文件
使用file模块处理受管主机上的文件。其工作方式与touch命令类似,如果不存在则创建一个空文件,如果存在,则更新其修改时间。在本例中,除了处理文件之外,Ansible还确保将文件的所有者、组和权限设置为特定值。
---
- name: Touch a file and set permissions
hosts: httpd
tasks:
- name:
file:
path: /root/abc
owner: root
group: root
mode: 0775
state: touch
[root@ansible project]# ansible-playbook test.yml
PLAY [Touch a file and set permissions] ***********************************************************************
TASK [Gathering Facts] ****************************************************************************************
ok: [httpd]
TASK [file] ***************************************************************************************************
changed: [httpd]
PLAY RECAP ****************************************************************************************************
httpd : ok=2 changed=1 unreachable=0 failed=0 skipped=0 rescued=0 ignored=0
1.2.2 修改文件属性
使用file模块还可以确保新的或现有的文件具有正确的权限和SELinux类型。
例如,以下文件保留了相对于用户主目录的默认SELinux上下文,这不是所需的上下文