Ansible配置文件,主机清单,常用模块

ansible配置文件/etc/ansible/ansible.cfg

inventory = /etc/ansible/hosts #这个参数表示资源清单inventory文件的位置
library = /usr/share/ansible   #指向存放ansible模块的目录,支持多个目录方式,只要用冒号(:)隔开就可以
forks = 5                      #并发连接数,默认为5
sudo_user = root               #设置默认执行命令的用户
remote_port = 22               #指定连接被管节点的管理端口,默认为22端口
#host_key_checking = False      #设置是否检查SSH主机的密钥,值为True/False。关闭后第一次连接不会提示配置实例
timeout = 60                        #设置SSH连接的超时时间,单位为秒
log_path = /var/log/ansible.log     #指定一个存储ansible日志的文件(默认不记录日志)

ansible主机清单/etc/ansible/hosts

在配置文件中,我们提到了资源清单,这个清单就是我们的主机清单,里面保存的是一些 ansible 需要连接管理的主机列表。可以先在/etc/hosts 做域名解析

我们可以来看看他的定义方式:

1、 直接指明主机地址或主机名:
    # green.example.com
    # blue.example.com            
    # 192.168.100.1
    # 192.168.100.10
2、 定义一个主机组[组名]把地址或主机名加进去
    [mysql_test]
    192.168.253.159
    192.168.253.160           #个机器定义到一个组
    192.168.253.153
    192.168.153.[199:202]     #定义网段的一个范围199-202       
3. [web]
    web1
    web2
    [web:vars]
    ansible_ssh_root="root"   #定义登录用户和密码
    ansible_ssh_pass="1"
 4. [web]
    web1
    web2
    [db]                      #重新定义组
    db1
    db2
    [host:children]           #讲web和db组 重新定义到一个大组
    web
    db

需要注意的是,这里的组成员可以使用通配符来匹配,这样对于一些标准化的管理来说就很轻松方便了。   我们可以根据实际情况来配置我们的主机列表,具体操作如下:

[root@server ~]# vim /etc/ansible/hosts
[web]
192.168.37.122
192.168.37.133

ansible 命令集

#/usr/bin/ansible            临时命令执行工具,常用于临时命令的执行 (点对点)
/usr/bin/ansible-doc        模块功能查看工具
#/usr/bin/ansible-playbook   ansible 定制自动化的任务集编排工具   (剧本)
/usr/bin/ansible-galaxy      下载/上传优秀代码或Roles模块 的官网平台,基于网络的 
/usr/bin/ansible-pull          ansible远程执行命令的工具,拉取配置而非推送配置(使用较少,海量机器时使用,对运维的架构能力要求较高)
/usr/bin/ansible-vault   ansible 文件加密工具
/usr/bin/ansible-console  ansible基于Linux Console界面可与用户交互的命令执行工具

ansible 常用模块

集成到一行显示:-o
ansible sb -m command -a 'ls /' -o
指定一个hosts清单
ansible -i /opt/ansible_hosts web1 -m ping

1、ping测试

我们使用ansible web -m ping命令来进行主机连通性测试,效果如下:

博客中所有的web都可以

web换成主机名 web换成主机组 web换成all 所有

[root@server ~]# ansible web1 -m ping
web1 | SUCCESS => {
    "changed": false, 
    "ping": "pong"
}

这样就说明我们的主机是连通状态的。接下来的操作才可以正常进行。

command 模块

这个模块可以直接在远程主机上执行命令,并将结果返回本主机
chdir       # 在执行命令之前,先切换到该目录 
executable    # 切换shell来执行命令,需要使用命令的绝对路径
free_form    # 要执行的Linux指令,一般使用ansible的-a参数代替。 
creates      # 一个文件名,当这个文件存在,则该命令不执行,可以用来做判断 
removes       # 一个文件名,这个文件不存在,则该命令不执行
web=主机名 web=主机组 -m ping web=all 所有
ansible web -m command -a   '命令'
ansible web -m command -a 'chdir=/data/ ls'      #先切换到/data/ 目录,再执行“ls”命令
ansible web -m command -a 'chdir=/data/ touch 1.txt'    #先切换到/data/ 目录,再执行“touch”命令

shell 模块

shell模块可以在远程主机上调用shell解释器运行命令,支持shell的各种功能,例如管道等。
web=主机名 web=主机组 web=all 所有
ansible web -m shell -a  'cat /etc/passwd |grep "root"'    
创建多个文件或目录只能使用shell模块
ansible web -m shell -a 'touch /opt/1{1..20}.txt' 

copy 模块将

这个模块用于将文件复制到远程主机,同时支持给定内容生成文
src                被复制到远程主机的本地文件。可以是绝对路径,也可以是相对路径。如果路径是一个目              录,则会				递归复制,用法类似于rsync
content            用于替换"src",可以直接指定文件的值 
dest             必选项,将源文件复制到的远程主机的绝对路径
backup            当文件内容发生改变后,在覆盖之前把源文件备份,备份文件包含时间信息
directory_mode   递归设定目录的权限,默认为系统默认权限
force            当目标主机包含该文件,但内容不同时,设为 yes,表示强制覆盖;设为no,表示目标主              机的目				标     位置不存在该文件才复制。默认为yes
others             所有的 file 模块中的选项可以在这里使用
用法:
web=主机名 web=主机组 web=all 所有
复制文件:
ansible web -m copy -a 'src=需要拷贝的文件   dest=目标位置' 
指定定内容生成文件,并指定权限:
ansible web -m copy -a 'content="I am keer\n" dest=/data/name mode=666'
修改内容并备份
ansible web -m copy -a 'content="I am keerya\n" backup=yes dest=/data/name mode=666'

fetch 模块

该模块用于从远程某主机获取(复制)文件到本地,拷贝过去自动生成一个目录
dest:用来存放文件的目录 
src:在远程拉取的文件,并且必须是一个文件,不能是目录
举例:
Ansible web -m fetch -a 'src=/data/hello    dest=/data' 
            src用来取的文件                  用来存放的目录

file 模块

该模块主要用于设置文件的属性,比如创建文件、创建链接文件、删除文件等
force  #需要在两种情况下强制创建软链接,一种是源文件不存在,但之后会建立的情况下;另一种是目标软链接已存在,需要先取消之前的软链,然后创建新的软链,有两个选项:yes|no 
group  #定义文件/目录的属组。后面可以加上
mode:定义文件/目录的权限 
owner  #定义文件/目录的属主。后面必须跟上
path:定义文件/目录的路径 
recurse  #递归设置文件的属性,只对目录有效,后面跟上
src:被链接的源文件路径,只应用于`state=link`的情况 
dest  #被链接到的路径,只应用于`state=link`的情况


state  #状态,有以下选项:
directory:如果目录不存在,就创建目录 
`link`:创建软链接 
hard`:创建硬链接
touch:如果文件不存在,则会创建一个新的文件,如果文件或目录已存在,则更新其最后修改时间 absent:删除目录、文件或者取消链接文件
举例
创建目录
创建一个指定目录下的目录
ansible web -m file -a 'path=/data/xa2305  state=directory'
创建一个文件      state=指定是目录还是文件:
ansible web -m file -a 'path=/data/xiaokang  state=touch'
创建一个小芳的文件   指定所属用户组,用户  指定权限, 设置状态:
ansible web -m file -a 'path=/data/xiaofang group=xiaoyang  owner=xiaomeng   mode=666  state=touch'
创建软链接文件
ansible web -m file -a 'path=创建到那个路径   src=原文件的位置   state=link'
删除文件
Ansible web -m file -a 'path=/data/a state=absent'
将a文件删除

cron 模块

该模块适用于管理cron计划任务的。   其使用的语法跟我们的crontab文件中的语法一致,
day=                  #日应该运行的工作( 1-31, *,* /2, ) 
hour= 				  # 小时 ( 0-23, *,* /2, ) 
minute= 			  #分钟( 0-59, *,* /2, ) 
month=		          # 月( 1-12, \*, /2, )
weekday=			  # 周 ( 0-6 for Sunday-Saturday,, )	
job= 				  #指明运行的命令是什么 
name= 				  #定时任务描述 
reboot 				  # 任务在重启时运行,不建议使用,建议使用special_time 
special_time          #特殊的时间范围,参数:reboot(重启时),annually(每年),monthly(每                  		月),weekly(每周),daily(每天),hourly(每小时) 
state 				  #指定状态,present表示添加定时任务,也是默认设置,absent表示删除定时任务
user 				  # 以哪个用户的身份执行
举例
添加计划任务
web=主机名 web=主机组 web=all 所有
ansible web -m cron -a 'name="自定义名称" minute=*/5 job="ntpdate ntp.aliyun.com" state=present'
没五分钟执行同步时间的计划任务

yum 模块

顾名思义,该模块主要用于软件的安装
name=             #所安装的包的名称
state=            #`present`--->安装, `latest`--->安装最新的, `absent`---> 卸载软件。 
update_cache      #强制更新yum的缓存 
conf_file         #指定远程yum安装时所依赖的配置文件(安装本地已有的包)。 
disable_gpg_check  #是否禁止GPG checking,只用于`present`or `latest`。 
disablerepo       #临时禁止使用yum库。 只用于安装或更新时。 
enablerepo        #临时使用的yum库。只用于安装或更新时。
举例:
ansible web -m yum -a 'name=nginx state=present'

service 模块

该模块用于服务程序的管理
arguments 		 #命令行提供额外的参数 
enabled 		 #设置开机启动。
name= 			 #服务名称 
runlevel 		 #开机启动的级别,一般不用指定。 
sleep            #在重启服务的过程中,是否等待。如在服务关闭以后等待2秒再启动。(定义在剧本中。) 
state            #有四种状态,分别为:`started`--->启动服务, `stopped`--->停止服务,                         `restarted`--->重启服务, `reloaded`--->重载配置
举例
ansible web -m service -a  'name=nginx  state=qtarted'
设置开机自启
ansible web -m service -a  'name=nginx state=started enabled=true' 

user 模块

该模块主要是用来管理用户账号。
comment  		# 用户的描述信息
createhome  	# 是否创建家目录
force 			 # 在使用state=absent时, 行为与userdel –force一致.
group  			# 指定基本组
groups  		# 指定附加组,如果指定为(groups=)表示删除所有组
home      		# 指定用户家目录
move_home  		# 如果设置为home=时, 试图将用户主目录移动到指定的目录
name  			# 指定用户名
non_unique  	# 该选项允许改变非唯一的用户ID值
password  		# 指定用户密码,对密码加密可以使用python的crypt和passlib
remove 			 # 在使用state=absent时, 行为是与userdel –remove一致	
shell 		     # 指定默认shell
state  			# 设置帐号状态,不指定为创建,指定值为absent表示删除
system  		# 当创建一个用户,设置这个用户是系统用户。这个设置不能更改现有用户
uid  			# 指定用户的uid
# 创建用户指定密码需要加密,可以用这个语句对密码加密
echo '密码' | openssl passwd -1 stdin
添加一个用户并指定其 uid举例:
web=主机名 web=主机组 web=all 所有
ansible web -m user -a 'name=keer uid=11111'
删除用户
ansible web -m user -a 'name=keer state=absent'
创建一个系统用户
ansible web -m user -a 'name=keer system=true'
删除一个系统用户
ansible web -m user -a 'name=keer system=true  state=absent'

group 模块

该模块主要用于添加或删除组
gid=   		#设置组的GID号 
name=  		#指定组的名称 
state=  	#指定组的状态,默认为创建,设置值为`absent`为删除
system=  	#设置值为`yes`,表示创建为系统组
创建组指定gid
ansible web -m group -a 'name=sanguo gid=12222'
删除组
ansible web -m group -a 'name=sanguo state=absent'

script 模块

该模块用于将本机的脚本在被管理端的机器上运行。   该模块直接指定脚本的路径即可
首先,我们Ansible有一个脚本,并给其加上执行权限
chmod +x   脚本名
实现在被管理端执行该脚本
ansible web -m script -a '脚本路径'

setup 模块

web=主机名 web=主机组 web=all 所有

该模块主要用于收集信息 是通过调用facts组件来实现的

ansible web -m setup -a 'filter=*mem*'        #查看内存
ansible web -m setup -a 'filter=*cpu*'        #查看cpu
ansible web -m setup -a 'filter=*ipv4*'  	  #查看ipv4信息
ansible web -m setup -a 'filter=*hostname*'   #查看主机名

开启缓存设置

vim  /etc/ansible/ansible.conf
gathering  =  smart
fact_caching  = jsonfile   保存文件格式
fact_timeout = 86400    保存多少秒
fact_caching_connection=/tmp   保存的路径

get_url模块

用于将文件或软件从http、https或ftp下载到本地节点上

dest:				 指定将文件下载的绝对路径---必须
url: 				文件的下载地址(网址)---必须
url_username: 		 用于http基本认证的用户名
url_password: 		用于http基本认证的密码
validate_certs: 	如果否,SSL证书将不会验证。这只应在使用自签名证书的个人控制站点上使用
owner: 				指定属主
group: 				指定属组
mode: 				指定权限
ansible  web  -m  get_url -a "url=下载文件网址"

stat模块

检查文件或文件系统的状态

ansible    web -m stat  -a  'path=/etc/passwd'

unarchive模块

web=主机名 web=主机组 web=all 所有

从本地机器上压缩包,在别的机器将其解包

ansible  web   -m  unarchive  -a 'src=文件路径   dest=在远程什么路径解压'
  • 13
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Ansible配置文件是一个YAML文件,其中可以包含一些全局变量,用于控制Ansible的运行。例如,控制Ansible的插件,配置连接方式,设置连接超时时间,设置系统模块的路径,以及其他的一些配置。 ### 回答2: Ansible是一种自动化工具,用于配置、管理和部署服务器和网络设备。Ansible配置文件是一个文本文件,通常名为ansible.cfg。下面是ansible.cfg配置文件的一些说明: 1. [defaults]部分:这是配置文件的默认部分,包含了一些全局配置选项。例如,可以通过设置inventory(主机清单文件)的路径、定义日志文件位置、设置远程用户等。 2. [inventory]部分:这个部分用于配置主机清单文件(inventory)。可以通过设置inventory参数来指定清单文件的位置,如inventory = /etc/ansible/hosts。还可以通过设置常用选项,如指定要连接的主机范围,指定动态清单脚本等。 3. [privilege_escalation]部分:这个部分用于配置特权升级。可以通过设置参数become来指定是否使用特权升级,默认值为False。还可以设置特权升级的用户、密码、路径等。 4. [paramiko_connection]部分:这个部分用于配置Paramiko连接选项。可以设置ssh连接的超时时间、重试次数等。 5. [ssh_connection]部分:这个部分用于配置SSH连接选项。可以设置SSH连接的超时时间、重试次数,以及控制是否加载系统的环境变量等。 6. [galaxy]部分:这个部分用于配置Ansible Galaxy,可用于管理和共享Ansible角色。可以通过设置参数路径、服务器等。 7. [callback_plugins]部分:这个部分用于配置回调插件。可以指定回调插件的路径,用于在任务执行过程中生成日志、指标、报告等。 通过修改ansible.cfg配置文件,可以对Ansible的行为和功能进行定制和扩展。可以根据实际需求,修改相关的配置选项,以满足特定的运维需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值