ansible剧本部署nfs和rsync-03

特别说明

创建一个专门写剧本的目录

mkdir /etc/ansible/ansible-playbook

创建一个脚本的执行目录

mkdir /server/scripts -p

1. rsync的部署

1.1 主机清单的配置

vim /etc/ansible/hosts
[rsync_server]
172.16.1.41

[rsync_client]
#172.16.1.7
172.16.1.31

1.2 配置文件的准备

具体的步骤:rsync备份配置
创建配置文件目录

mkdir /etc/ansible/file

rsyncd.conf

uid = rsync      
gid = rsync     
port = 873    
fake super = yes
use chroot = no
max connections = 200
timeout = 300
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsync.lock
log file = /var/log/rsyncd.log
ignore errors
read only = false
list = false
hosts allow = 172.16.1.0/24
hosts deny = 0.0.0.0/32
auth users = rsync_backup
secrets file = /etc/rsync.password
[backup]
comment = "backup dir by yq"  
path =/backup

服务器端的rsync.password

rsync_backup:123456

目录结构:
在这里插入图片描述

1.3 剧本的编写

剧本的步骤如1.2的备份配置一样。点击查看详细
rsync.yaml

- hosts: rsync_server
  tasks:
    - name: 01-yum-rsync
      yum: name=rsync state=installed
    - name: 02-push-conf-file and password
      copy: src=/etc/ansible/file/{{item.src}} dest={{item.dest}} mode={{item.mode}}
      with_items: 
        - {src: 'rsyncd.conf',dest: '/etc/',mode: '644'}
        - {src: 'rsync.password',dest: '/etc/',mode: '600'}
      notify: re-rsyncd
    - name: 03-create-user
      user: name=rsync create_home=no shell=/sbin/nologin
    - name: 04-touch- directory
      file: path=/backup state=directory owner=rsync group=rsync
    - name: 06-start
      service: name=rsyncd state=started enabled=yes
    - name: 07-check
      shell: ' netstat -lntup|grep 873'
      register: result
    - name: 08-show
      debug: msg={{result.stdout_lines}}
  handlers:
    - name: re-rsyncd
      service: name=rsyncd state=restarted



- hosts: rsync_client
  tasks:
    - name: 01-yum-rsync
      yum: name=rsync state=installed
    - name: 02-create-password-file
      copy: content=123456 dest=/etc/rsync.password mode=600
    - name: 03-test 
      file: path=/yang/yq02_nfs.txt state=touch
      when: (ansible_hostname == "nfs01")
    - name: 04-check-rsync
      shell: rsync -avz /yang/yq02_nfs.txt rsync_backup@172.16.1.41::backup --password-file=/etc/rsync.password


1.4 剧本的运行之前准备

运行剧本之前,要进行在管理主机上,配置ssh免密登录:
免密登录的脚本:可点击查看此文字:ssh具体配置

注意:我使用的ip地址:172.16.1.31和172.16.1.41
根据自己的ip地址不同进行更改脚本
也可以搜一下怎么配置centos的ip地址

分发:
fenfa.sh

#!/bin/bash

for ip  in 31 41 
do
	echo "====================start fenfa 172.16.1.$ip===================="
sshpass -p123456 ssh-copy-id -i /root/.ssh/id_dsa.pub  root@172.16.1.$ip "-o StrictHostKeyChecking=no" &>/dev/null
	echo "=================host 172.16.1.$ip success!!!!=================="
	echo "====================            end         ===================="
done

运行脚本:

sh fenfa.sh

检查是否成功:
运行下边的脚本

sh check.sh
#!/bin/bash
for ip  in 31 41 
do
	echo "====================check 172.16.1.$ip===================="
	ssh 172.16.1.$ip hostname	
	echo "====================            end         ===================="
done

1.5 运行剧本

检查剧本:

ansible-playbook --syntax-check rsync.yaml

本地运行检查:

ansible-playbook -C rsync.yaml

运行剧本:

ansible-playbook rsync.yaml

2. nfs的剧本

nfs的部署流程:点击蓝色字体查看nfs的部署流程

2.1 创建文件目录

目录结构:
在这里插入图片描述

创建目录:

mkdir /etc/ansible/nfs-file/{nfs-server,nfs-client} -p

2.2 配置文件准备

vim /etc/ansible/nfs-file/nfs-server/exports
/data 172.16..1.0/24(rw,sync)

2.3 主机清单的配置

vim /etc/ansible/hosts

添加

[nfs:children]
nfs_server
nfs_client

[nfs_server]
172.16.1.31

[nfs_client]
172.16.1.7

2.4 剧本编写

cd /etc/ansible/ansible-playbook/nfs.yaml
- hosts: nfs
  tasks:
    - name: 01-yum-rpc-nfs
      yum:
        name: ['nfs-utils','rpcbind']
        state: installed

- hosts: nfs_server 
  vars: 
    Conf_dir: /etc/ansible/nfs-file/nfs-server/exports
  tasks: 
    - name: 02-copy-file
      copy: src={{Conf_dir}} dest=/etc 
    - name: 03-createdata-dir
      file: path=/data state=directory owner=nfsnobody group=nfsnobody 
      notify: re-boot
    - name: 04-boot
      service: name={{item}} state=started enabled=yes
      with_items:
        - rpcbind
        - nfs
  handlers:
    - name: re-boot
      service: name=nfs state=restarted

- hosts: nfs_client
  vars: 
    Data_dir: /data
  tasks: 
    - name: 01-mount
      mount: src=172.16.1.31:{{Data_dir}} path=/mnt state=mounted fstype=nfs
    - name: 02-shell
      shell: df -h|grep data
      register: result
    - name: 03-show
      debug: msg={{result.stdout_lines}}

2.5 剧本的运行

ansible-playbook nfs.yaml
为了减轻多服务器配置和操作工作量以及安全性,特研究此课题,理论上可以同步所有想同步的文件,并且做到一键操作,不需要切换用户,不需要多次操作脚本,中途不需要输入任何字。 1, hosts文件 2, play.yml文件 剧本文件,按标准放到tasks文件夹内,因后面脚本写了路径,如果不愿意放tasks文件夹,需要改后面sh脚本路径参数 3, rsync_notice.py文件 钉钉机器人发送消息文件,此文件放在tools文件夹内,会调用备份日志进行分析,过滤后,发送到钉钉群内。各位同事可修改文件里的Webhoo为自己的机器人key 4, deploy.sh 文件 调用py钉钉文件发消息,并且处理备份日志,删除近期日志等后续事宜,请放在tools文件夹内 1.3.3. 功能基本介绍 1, 在对应脚本里基本都有注释,这里简单介绍下 2, 剧本文件需要在主控机器(备份机器),root用户下运行,运行一次即可,后续sh及py脚本会自动处理。一键搞定所有事情,中途无需手动干预; 3, 自行修改host文件为自己项目地址,bak为备份文件服务器,为安全起见,hosts文件进行了vault加密,密码123456,运行剧本文件,请加—ask-vault-pass 4, 再次提醒,在脚本运行完成后,为保险起见,可将hosts文件中的root密码删除,或修改复杂密码,不会影响后续同步功能。 5, 剧本流程介绍: 1) 主控被控端安装rsync及相关依赖软件; 2) 主控与被控端添加备份用户,rsync; 3) 主控端即备份服务器建立备份文件夹,设置归属用户; 4) 主控及被控端自动切换rsync用户,使用rsync用户配置免密访问所有被控端,即便服务器被黑,rsync用户访问也做不了什么; 5) 主控端即备份服务器使用rsync用户增加同步、日志记录、钉钉发送消息等定时任务; 6) 定时任务里各个需要同步的源地址及项目名称,请自行修改; 7) 日志为叠加记录,钉钉消息发完后,会按日期进行备份,同时删除原日志,因为钉钉消息每天都发,避免冗余数据; 6, 钉钉消息脚本介绍: 1) 访问实时备份日志,考虑到钉钉消息,只需要知道同步是否成功,其余数据不关心,所以读取后,进行数据处理,取出服务器地址、成功标识,或未成功标识; 2) 调用钉钉机器人接口,采取markdown形式,此形式可以定义一个固定的标题,比如:rsync同步情况汇总,这样在钉钉机器人安全设置里,只需要将标题设为关键字即可,具体发送内容千奇百怪也没关系。另外两种方式各有弊端,未研究。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

长安有故里y

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值