角色是ansible自1.2版本引入的新特性,用于层次性、结构化地组织playbook。roles能够根据层次型结构自动装载变量文件、tasks以及handlers等。要使用roles只需要在playbook中使用include指令即可。简单来讲,roles就是通过分别将变量、文件、任务、模板及处理器放置于单独的目录中,并可以便捷地include它们的一种机制。角色一般用于基于主机构建服务的场景中,但也可以是用于构建守护进程等场景中。
运维复杂的场景:建议使用roles,代码复用度高
roles目录结构:
Roles各目录作用
- files/ :存放由copy或script模块等调用的文件
- templates/:template模块查找所需要模板文件的目录
- tasks/:定义task,role的基本元素,至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含
- handlers/:至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含
- vars/:定义变量,至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含
- meta/:定义当前角色的特殊设定及其依赖关系,至少应该包含一个名为main.yml的文件,其它文件需在此文件中通过include进行包含
- default/:设定默认变量时使用此目录中的main.yml文件,比vars的优先级低
来个例子:
1.新建一个role——app
[root@ansible roles]# mkdir app
[root@ansible roles]# cd app/
2.创建文件
[root@ansible app]# mkdir tasks templates vars handlers files
[root@ansible app]# tree
.
├── files
├── handlers
├── tasks
├── templates
└── vars
5 directories, 0 files
3.删除之前安装的httpd服务和apache用户
ansible all -m shell -a 'rm -rf /data/*'
ansible all -m shell -a 'userdel -r apache'
ansible all -m shell -a 'yum -y remove httpd'
ansible all -m shell -a 'rpm -q httpd'
4.准备tasks任务
(1)创建组group.yml
- name: create group
group: name=app system=yes gid=123
(2)创建用户user.yml
- name: create user
user: name=app system=yes shell=/sbin/nologin uid=123
(3)安装程序yum.yml
- name: install package
yum: name=httpd
(4)修改模板httpd.conf.j2
[root@ansible tasks]# cp /etc/httpd/conf/httpd.conf ../templates/httpd.conf.j2
[root@ansible tasks]# vim ../templates/httpd.conf.j2
41 #Listen 12.34.56.78:80
42 Listen {{ ansible_processor_vcpus*10 }}
43 #
44 # Dynamic Shared Object (DSO) Support
64 #
65 User {{ username }}
66 Group {{ groupname }}
67
68 # 'Main' server configuration
(5)编写templ.yml
- name: copy conf
template: src=httpd.conf.j2 dest=/etc/httpd/conf/httpd.conf
notify: restart service
(6)编写start.yml
- name: start service
service: name=httpd state=started enabled=yes
(7)编写copyfile.yml
- name: copy conf
copy: src=vhosts.conf dest=/etc/httpd/conf.d/ owner=app
(8)定义顺序main.yml
- include: group.yml
- include: user.yml
- include: yum.yml
- include: templ.yml
- include: copyfile.yml
- include: start.yml
5.准备变量文件vars
[root@ansible vars]# vim main.yml
username: app
groupname: app
6.准备触发器handlers
[root@ansible app]# vim handlers/main.yml
- name: restart service
service: name=httpd state=restarted
7.编写playbook脚本调度任务
[root@ansible ansible]# vim app_role.yml
- hosts: websrvs
remote_user: root
roles:
- app
8.执行剧本
[root@ansible ansible]# ansible-playbook app_role.yml
斌的招儿
网上教程大多都是官网模板化的教程和文档,这里小斌用自己实际生产环境使用的例子给大家做一个详解。涉及到一整套ansible的使用,对于roles的使用,也仅涉及到tasks和files目录,方便大家快速上手并规范化管理。
下面一篇单独开一节,独立的给大家展开叙述~