ansible之所以功能强大,不是ansible本身,是因为它有众多的模块,前文我们介绍了ansible的基础介绍,系列命令的用法以及选项的说明,通过前文的学习我们知道了ansible是基于python语言编写,我们在执行一条ansible命令通常会指定一个模块,即便不指定它也有默认的模块,它的工作流程就是通过各种模块去完成对远程主机的管理、配置等操作。接下来我们来看看ansible的一些常用模块的使用。
1、ping模块:它的主要功能是尝试连接远端主机,并测试远端主机是否在线
常用参数说明:
data:指定返回的字符数据,默认是“pong”
我们在使用ping模块的时候,通常后边不用-a指定参数,当然我们可以指定返回的数据字符
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 |
|
说明:以上命令是用ping模块去websers组里的所有主机是否在线,若在线返回字符“aaa”;若不指定data参数,则默认返回“pong”
2、command:此模块在帮助文档里的解释是,在远端节点主机上执行一条命令;这个模块在ansible里是一个默认的模块,即我们在使用ansible命令时不用-m指定模块时,ansible默认就是调用的此模块工作;
模块帮助:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
|
常用参数说明:
chdir:这个参数的作用是在执行命令之前切换到这个目录
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 |
|
说明:在不指定chdir这个参数时,ansible默认执行路径是/root
creates:这个参数的作用是如果我们指定文件存在,则后续的操作将不再执行下去。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 |
|
说明:以上命令的表示,如果/etc/ansible/ 这个文件不存在(当然目录也是文件,在Linux里一切皆文件),则执行后面的命令“ip addr show”,反之若/etc/ansible/这个文件存在,则跳过后续的任何操作。从上面命令返回结果可以看到,在218这台主机上是不存在/etc/ansible/这个目录的,所以后续的命令ip addr show 这条命令它会执行,当然99这台主机上有/etc/ansible/这个目录,所以它后续的ip addr show 这条命令不执行。
removes:这个参数和上面的creates这个参数的作用是相反的,它的作用是如果指定的文件不存在,则后续命令将不执行,反之,如果指定文件存在,则运行后续的命令
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 |
|
说明:在218上不存在/etc/ansible/这个目录,所以它后续命令,不执行,99上存在/etc/ansilbe/这个目录,则后续的命令会运行。看了以上的两个参数的示例,我们不难理解这来两个参数的作用就是判断指定文件是否存在,然后决定后续的动作是否运行。
以上是command模块的常用参数的使用和说明,这个模块可以执行Linux里的命令,并返回结果,但是它有个确定就是它不支持“| < > ; & $varname”等符号,也就是说一些复杂的Linux命令用command这个模块有点不合适,如果要实现支持这些符号,我们可以使用shell模块实现。下面来看看shell模块
3、shell:此模块和command相似,都是执行Linux里的一些命令的模块,此模块支持上面说的“| < > ; & $varname”这些符号。我们先来看看帮助文档里的说明吧
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
|
说明:此模块的帮助说明和command模块的帮助说明书一样的,参数用法都是一样的,这里我们不再阐述其作用。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 |
|
说明:以上是shell模块的参数演示用法,它的参数作用同commnd参数作用一致,这里不过多阐述,它俩的区别在于一个支持管道,shell变量 等符号,一个不支持。
4、script:此模块的主要作用是在远程节点上运行一个本地脚本
模块帮助:
1 2 3 4 5 6 7 8 9 10 11 12 |
|
说明:可以看到script模块也有chdir、creates、removes这些参数,看来这些参数很常用,这些参数的作用在上面的模块中有说明和示例,这里不做演示,我们来看看我们上面没有的参数decrypt
常用参数说明:
decrypt:此选项使用vault控制源文件的自动解密
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 |
|
说明:这个参数默认是允许vault控制原文件解密,这里要说一下,如果我们要使用ansible-vault 加密过的文件,那么我需要加上参数 --ask-vault-pass ,有了这个参数我们才可以输入密码,才可以使用加密后的文件。
5、copy:此模块的主要功能是将本地文件复制到远端节点上
模块帮助:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 |
|
常用参数说明:
src:指定本地文件
dest:指定目标存放位置
attributes:设置特殊属性,参考chattr用法设置。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 |
|
说明:attributes这个参数就是给复制过去的文件设置特殊属性。上面有一个主机失败了,从报错上看它说不支持,应该是不支持在上面设置属性吧
backup:如果远端节点文件存在是否创建备份文件(带时间戳的备份文件),默认是不创建备份文件
content:这个参数的作用就是把指定的内容重定向到目标文件(会清空原有内容),若目标文件不存在则创建,并把指定内容写进目标文件里
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 |
|
说明:用content参数和src ,它俩不能并存。
force:当本地文件和远程节点文件内容不同时,是否强制替换远程节点上的文件,默认是yes
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 |
|
group:设置文件或目录的所属组
mode:设置文件或目录权限(权限支持数字表示法如0644,也支持u+rw,g-wx,o-rwx,也支持u=rw,g=r,o=r)
owner:设置文件或目录的属主和属组(若有group指定属组,则以group为准,若没有group指定则同属主同名的组)
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 |
|
说明:我们在复制整个目录的时候,若目标节点没有该目录则复制过去的目录的属主、所属组同我们设定的一样,目录权限不会更改,但目录下的所有文件会改变为我们指定的权限属组和属主;若目标节点存在该目录,则目录的的属组和所属组权限都不会发生改变,且目录原下原有的文件也不会发生变化,变化的只是我们复制过去目录下的文件。这里还要说一点就是如果目录下还有目录,那么针对目录下的目录权限一般都是755不会发生变,权限的改变只是针对文件。总结一点,在我们复制目录时,权限的指定只有文件生效,目录不生效,属组和属主的指定,若目标节点存在,则不生效,若不存在则生效。
6、fetch:此模块的作用是从远端节点获取指定文件,并将保存至本地,按主机名组织,此模块的工作同copy模块类似,但是它们是相反的
模块帮助:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
|
常用参数说明:
dest:指定保存本地到本地的目录
src:指定远端节点上的文件,必须是文件不能是目录,它暂时不支持目录递归拉取(如果是目录可以先打包成tar文件,然后再拉取)
flat:允许您覆盖将hostname/path/to/file附加到目标的默认行为。如果dest以'/'结尾,它将使用源文件的基本名,类似于copy模块。显然,这只有在文件名是惟一的情况下才有用
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 |
|
7、file:此模块的作用是管理目标节点文件(新建、设置权限,删除文件操作)
模块帮助:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 |
|
常用参数说明:
attributes:设置目标节点文件的特殊属性,特殊属性参考chattr命令
group:设置目标文件的属组
mode:设置目标文件的权限(权限支持数字表示法如0644,也支持u+rw,g-wx,o-rwx,也支持u=rw,g=r,o=r)
owner:设置目标文件的属组和属主(若有group指定属组,则以group为准,若没有group指定则同属主同名的组)
path:被管理文件的路径,别名(name、dest),也就被管理的文件我们可以用name指定,也可以用dest指定
src:要链接到的文件的路径(仅适用于' state=link'或者‘state=hard’)。
state:这个选项至关重要,它表示我们怎么管理文件,其中link表示创建软连接,hard或者hardlinks表示创建硬链接,touch表示创建空文件,directory表示创建目录(前提是目标不存在此目录),absent表示删除
1)新建文件
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 |
|
说明:新建空文件的同时可以指定权限属主等信息,同copy模块设置权限属组属主用法一样,这里不再演示
2)新建目录
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 |
|
3)新建软连接
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 |
|
4)新建硬链接
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 |
|
5)删除
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 |
|
说明:删除动作只需要给定state=absent就好,至于目标文件到底是什么我们不关心,我们指定目标文件是目录就删除目录,是文件就删除文件;这里需要说一下的是,如果指定目标目录是挂载点,指定的目录不能被删除,但是目录下的文件会被删除。
作者:Linux-1874
出处:https://www.cnblogs.com/qiuhom-1874/
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利.