ansible配置文件/etc/ansible/ansible.cfg
inventory = /etc/ansible/hosts #这个参数表示资源清单inventory文件的位置
library = /usr/share/ansible #指向存放ansible模块的目录,支持多个目录方式,只要用冒号(:)隔开就可以
forks = 5 #并发连接数,默认为5
sudo_user = root #设置默认执行命令的用户
remote_port = 22 #指定连接被管节点的管理端口,默认为22端口
#host_key_checking = False #设置是否检查SSH主机的密钥,值为True/False。关闭后第一次连接不会提示配置实例
timeout = 60 #设置SSH连接的超时时间,单位为秒
log_path = /var/log/ansible.log #指定一个存储ansible日志的文件(默认不记录日志)
ansible主机清单/etc/ansible/hosts
在配置文件中,我们提到了资源清单,这个清单就是我们的主机清单,里面保存的是一些 ansible 需要连接管理的主机列表。可以先在/etc/hosts 做域名解析
我们可以来看看他的定义方式:
1、 直接指明主机地址或主机名:
# green.example.com
# blue.example.com
# 192.168.100.1
# 192.168.100.10
2、 定义一个主机组[组名]把地址或主机名加进去
[mysql_test]
192.168.253.159
192.168.253.160 #个机器定义到一个组
192.168.253.153
192.168.153.[199:202] #定义网段的一个范围199-202
3. [web]
web1
web2
[web:vars]
ansible_ssh_root="root" #定义登录用户和密码
ansible_ssh_pass="1"
4. [web]
web1
web2
[db] #重新定义组
db1
db2
[host:children] #讲web和db组 重新定义到一个大组
web
db
需要注意的是,这里的组成员可以使用通配符来匹配,这样对于一些标准化的管理来说就很轻松方便了。 我们可以根据实际情况来配置我们的主机列表,具体操作如下:
[root@server ~]# vim /etc/ansible/hosts
[web]
192.168.37.122
192.168.37.133
ansible 命令集
#/usr/bin/ansible 临时命令执行工具,常用于临时命令的执行 (点对点)
/usr/bin/ansible-doc 模块功能查看工具
#/usr/bin/ansible-playbook ansible 定制自动化的任务集编排工具 (剧本)
/usr/bin/ansible-galaxy 下载/上传优秀代码或Roles模块 的官网平台,基于网络的
/usr/bin/ansible-pull ansible远程执行命令的工具,拉取配置而非推送配置(使用较少,海量机器时使用,对运维的架构能力要求较高)
/usr/bin/ansible-vault ansible 文件加密工具
/usr/bin/ansible-console ansible基于Linux Console界面可与用户交互的命令执行工具
ansible 常用模块
集成到一行显示:-o
ansible sb -m command -a 'ls /' -o
指定一个hosts清单
ansible -i /opt/ansible_hosts web1 -m ping
1、ping测试
我们使用ansible web -m ping
命令来进行主机连通性测试,效果如下:
博客中所有的web都可以
web换成主机名 web换成主机组 web换成all 所有
[root@server ~]# ansible web1 -m ping
web1 | SUCCESS => {
"changed": false,
"ping": "pong"
}
这样就说明我们的主机是连通状态的。接下来的操作才可以正常进行。
command 模块
这个模块可以直接在远程主机上执行命令,并将结果返回本主机
chdir # 在执行命令之前,先切换到该目录
executable # 切换shell来执行命令,需要使用命令的绝对路径
free_form # 要执行的Linux指令,一般使用ansible的-a参数代替。
creates # 一个文件名,当这个文件存在,则该命令不执行,可以用来做判断
removes # 一个文件名,这个文件不存在,则该命令不执行
web=主机名 web=主机组 -m ping web=all 所有
ansible web -m command -a '命令'
ansible web -m command -a 'chdir=/data/ ls' #先切换到/data/ 目录,再执行“ls”命令
ansible web -m command -a 'chdir=/data/ touch 1.txt' #先切换到/data/ 目录,再执行“touch”命令
shell 模块
shell模块可以在远程主机上调用shell解释器运行命令,支持shell的各种功能,例如管道等。
web=主机名 web=主机组 web=all 所有
ansible web -m shell -a 'cat /etc/passwd |grep "root"'
创建多个文件或目录只能使用shell模块
ansible web -m shell -a 'touch /opt/1{1..20}.txt'
copy 模块将
这个模块用于将文件复制到远程主机,同时支持给定内容生成文
src 被复制到远程主机的本地文件。可以是绝对路径,也可以是相对路径。如果路径是一个目 录,则会 递归复制,用法类似于rsync
content 用于替换"src",可以直接指定文件的值
dest 必选项,将源文件复制到的远程主机的绝对路径
backup 当文件内容发生改变后,在覆盖之前把源文件备份,备份文件包含时间信息
directory_mode 递归设定目录的权限,默认为系统默认权限
force 当目标主机包含该文件,但内容不同时,设为 yes,表示强制覆盖;设为no,表示目标主 机的目 标 位置不存在该文件才复制。默认为yes
others 所有的 file 模块中的选项可以在这里使用
用法:
web=主机名 web=主机组 web=all 所有
复制文件:
ansible web -m copy -a 'src=需要拷贝的文件 dest=目标位置'
指定定内容生成文件,并指定权限:
ansible web -m copy -a 'content="I am keer\n" dest=/data/name mode=666'
修改内容并备份
ansible web -m copy -a 'content="I am keerya\n" backup=yes dest=/data/name mode=666'
fetch 模块
该模块用于从远程某主机获取(复制)文件到本地,拷贝过去自动生成一个目录
dest:用来存放文件的目录
src:在远程拉取的文件,并且必须是一个文件,不能是目录
举例:
Ansible web -m fetch -a 'src=/data/hello dest=/data'
src用来取的文件 用来存放的目录
file 模块
该模块主要用于设置文件的属性,比如创建文件、创建链接文件、删除文件等
force #需要在两种情况下强制创建软链接,一种是源文件不存在,但之后会建立的情况下;另一种是目标软链接已存在,需要先取消之前的软链,然后创建新的软链,有两个选项:yes|no
group #定义文件/目录的属组。后面可以加上
mode:定义文件/目录的权限
owner #定义文件/目录的属主。后面必须跟上
path:定义文件/目录的路径
recurse #递归设置文件的属性,只对目录有效,后面跟上
src:被链接的源文件路径,只应用于`state=link`的情况
dest #被链接到的路径,只应用于`state=link`的情况
state #状态,有以下选项:
directory:如果目录不存在,就创建目录
`link`:创建软链接
hard`:创建硬链接
touch:如果文件不存在,则会创建一个新的文件,如果文件或目录已存在,则更新其最后修改时间 absent:删除目录、文件或者取消链接文件
举例
创建目录
创建一个指定目录下的目录
ansible web -m file -a 'path=/data/xa2305 state=directory'
创建一个文件 state=指定是目录还是文件:
ansible web -m file -a 'path=/data/xiaokang state=touch'
创建一个小芳的文件 指定所属用户组,用户 指定权限, 设置状态:
ansible web -m file -a 'path=/data/xiaofang group=xiaoyang owner=xiaomeng mode=666 state=touch'
创建软链接文件
ansible web -m file -a 'path=创建到那个路径 src=原文件的位置 state=link'
删除文件
Ansible web -m file -a 'path=/data/a state=absent'
将a文件删除
cron 模块
该模块适用于管理cron
计划任务的。 其使用的语法跟我们的crontab
文件中的语法一致,
day= #日应该运行的工作( 1-31, *,* /2, )
hour= # 小时 ( 0-23, *,* /2, )
minute= #分钟( 0-59, *,* /2, )
month= # 月( 1-12, \*, /2, )
weekday= # 周 ( 0-6 for Sunday-Saturday,, )
job= #指明运行的命令是什么
name= #定时任务描述
reboot # 任务在重启时运行,不建议使用,建议使用special_time
special_time #特殊的时间范围,参数:reboot(重启时),annually(每年),monthly(每 月),weekly(每周),daily(每天),hourly(每小时)
state #指定状态,present表示添加定时任务,也是默认设置,absent表示删除定时任务
user # 以哪个用户的身份执行
举例
添加计划任务
web=主机名 web=主机组 web=all 所有
ansible web -m cron -a 'name="自定义名称" minute=*/5 job="ntpdate ntp.aliyun.com" state=present'
没五分钟执行同步时间的计划任务
yum 模块
顾名思义,该模块主要用于软件的安装
name= #所安装的包的名称
state= #`present`--->安装, `latest`--->安装最新的, `absent`---> 卸载软件。
update_cache #强制更新yum的缓存
conf_file #指定远程yum安装时所依赖的配置文件(安装本地已有的包)。
disable_gpg_check #是否禁止GPG checking,只用于`present`or `latest`。
disablerepo #临时禁止使用yum库。 只用于安装或更新时。
enablerepo #临时使用的yum库。只用于安装或更新时。
举例:
ansible web -m yum -a 'name=nginx state=present'
service 模块
该模块用于服务程序的管理
arguments #命令行提供额外的参数
enabled #设置开机启动。
name= #服务名称
runlevel #开机启动的级别,一般不用指定。
sleep #在重启服务的过程中,是否等待。如在服务关闭以后等待2秒再启动。(定义在剧本中。)
state #有四种状态,分别为:`started`--->启动服务, `stopped`--->停止服务, `restarted`--->重启服务, `reloaded`--->重载配置
举例
ansible web -m service -a 'name=nginx state=qtarted'
设置开机自启
ansible web -m service -a 'name=nginx state=started enabled=true'
user 模块
该模块主要是用来管理用户账号。
comment # 用户的描述信息
createhome # 是否创建家目录
force # 在使用state=absent时, 行为与userdel –force一致.
group # 指定基本组
groups # 指定附加组,如果指定为(groups=)表示删除所有组
home # 指定用户家目录
move_home # 如果设置为home=时, 试图将用户主目录移动到指定的目录
name # 指定用户名
non_unique # 该选项允许改变非唯一的用户ID值
password # 指定用户密码,对密码加密可以使用python的crypt和passlib
remove # 在使用state=absent时, 行为是与userdel –remove一致
shell # 指定默认shell
state # 设置帐号状态,不指定为创建,指定值为absent表示删除
system # 当创建一个用户,设置这个用户是系统用户。这个设置不能更改现有用户
uid # 指定用户的uid
# 创建用户指定密码需要加密,可以用这个语句对密码加密
echo '密码' | openssl passwd -1 stdin
添加一个用户并指定其 uid举例:
web=主机名 web=主机组 web=all 所有
ansible web -m user -a 'name=keer uid=11111'
删除用户
ansible web -m user -a 'name=keer state=absent'
创建一个系统用户
ansible web -m user -a 'name=keer system=true'
删除一个系统用户
ansible web -m user -a 'name=keer system=true state=absent'
group 模块
该模块主要用于添加或删除组
gid= #设置组的GID号
name= #指定组的名称
state= #指定组的状态,默认为创建,设置值为`absent`为删除
system= #设置值为`yes`,表示创建为系统组
创建组指定gid
ansible web -m group -a 'name=sanguo gid=12222'
删除组
ansible web -m group -a 'name=sanguo state=absent'
script 模块
该模块用于将本机的脚本在被管理端的机器上运行。 该模块直接指定脚本的路径即可
首先,我们Ansible有一个脚本,并给其加上执行权限
chmod +x 脚本名
实现在被管理端执行该脚本
ansible web -m script -a '脚本路径'
setup 模块
web=主机名 web=主机组 web=all 所有
该模块主要用于收集信息 是通过调用facts组件来实现的
ansible web -m setup -a 'filter=*mem*' #查看内存
ansible web -m setup -a 'filter=*cpu*' #查看cpu
ansible web -m setup -a 'filter=*ipv4*' #查看ipv4信息
ansible web -m setup -a 'filter=*hostname*' #查看主机名
开启缓存设置
vim /etc/ansible/ansible.conf
gathering = smart
fact_caching = jsonfile 保存文件格式
fact_timeout = 86400 保存多少秒
fact_caching_connection=/tmp 保存的路径
get_url模块
用于将文件或软件从http、https或ftp下载到本地节点上
dest: 指定将文件下载的绝对路径---必须
url: 文件的下载地址(网址)---必须
url_username: 用于http基本认证的用户名
url_password: 用于http基本认证的密码
validate_certs: 如果否,SSL证书将不会验证。这只应在使用自签名证书的个人控制站点上使用
owner: 指定属主
group: 指定属组
mode: 指定权限
ansible web -m get_url -a "url=下载文件网址"
stat模块
检查文件或文件系统的状态
ansible web -m stat -a 'path=/etc/passwd'
unarchive模块
web=主机名 web=主机组 web=all 所有
从本地机器上压缩包,在别的机器将其解包
ansible web -m unarchive -a 'src=文件路径 dest=在远程什么路径解压'