ansible 笔记

centos7.9 新安装的系统
yum install epel-release -y
yum install ansible -y
ansible --version  产看ansible的版本号

[root@m01 ~]# rpm -qc ansible  查看ansible相关文件
/etc/ansible/ansible.cfg        #ansible参数配置
/etc/ansible/hosts                #客户主机文件

host_key_checking = False    \\关闭第一次使用ansible连接客户端是输入命令提示

ansible可以使用基于密码或者ssh免密的方式进行操作
1.基于密码的方式
1、单主机配置
#方式一: ip +用户密码
[root@m01 ~]# vim /etc/ansible/hosts 
[group1]
10.23.3.41  ansible_ssh_pass='GreeN2323(*&'

测试: ansible group1 -m ping
    10.23.3.41 | SUCCESS => {
        "ansible_facts": {
            "discovered_interpreter_python": "/usr/bin/python"
        }, 
        "changed": false, 
        "ping": "pong"
#方式二:ip + 端口 + 用户名 + 用户密码  没有顺序,因为有关键字=?
[root@m01 ~]# vim /etc/ansible/hosts 
[group2]
10.23.3.41 ansible_ssh_user=root ansible_ssh_port=22 ansible_ssh_pass='GreeN2323(*&'

测试:[root@localhost ansible]# ansible group2 -m ping
    10.23.3.41 | SUCCESS => {
        "ansible_facts": {
            "discovered_interpreter_python": "/usr/bin/python"
        }, 
        "changed": false, 
        "ping": "pong"
    }
推荐:#方式三: ip + 变量密码  
[root@m01 ~]# vim /etc/ansible/hosts 
[group3]
10.23.3.41
10.23.3.42
[group4]
10.23.3.42 
 
[group3:vars]
ansible_ssh_pass='GreeN2323(*&'
方式四:基于秘钥的方式
管理机:    1.生成密钥对
[root@m01 ~]# ssh-keygen
        2.推送公钥
[root@m01 ~]# ssh-copy-id 10.23.3.44
        3、配置主机清单
[root@m01 ~]# vim /etc/ansible/hosts 
[group4]
10.23.3.4
        #测试
[root@m01 ~]# ansible 'group4' -m ping

服务器该root密码
ansible $host -m user -a "name=root password="$newpass" update_password=always
ansible group1 -m user -a "name=root password=123456 update_password=always”

---
- hosts: test
  gather_facts: false
  tasks:
  - name: change user passwd
    user: name={{ item.name  }} password={{ item.chpass | password_hash('sha512') }} update_password=always
    with_items:
        - { name: 'root',chpass: '希望修改的新密码字符串' }
[root@server1 testdir]# ansible testB -m user -a "name=ly password='abc'"

#批量改系统密码
[root@localhost ~]# openssl passwd -salt -l "abc"                     #将密码abc加密显示
-lHAoeIl9Ngtw
[root@localhost ~]# ansible group1 -m user -a "name=ly password=-lHAoeIl9Ngtw"     #为用户名ly设置密码
 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值