ansible
简介
众所周知,ansible是基于pyhon开发的自动化运维工具,基于模块化工作
特点:
1.部署简单:无需再客户端部署agent,通过ssh协议进行批量部署
2.有大量运维操作模块,可实现日常绝大部分操作
3.配置简单,功能强大,扩展性强
4.支持api及自定义模块,可通过python扩展
5.通过playbooks编写剧本,可将多个部署方案整合,达到快捷部署
6.有web管理界面(收费的,也可以自己写)
-----------------------割-------------------------------------------
运行时:
1.用户把请求发送到ansible
2.加载自己的配置文件:/etc/ansible/ansible.cfg
3.加载自己对应的模块文件,如:command
4.通过ansible将模块或命令生成对应的临时.py文件,将该文件传输至远程服务器
5.对应执行用的家目录的ansible/tmp/xx/xx.py文件
6.给文件+x权限
7.执行返回结果
8.删除临时py文件,sleep 0 退出
Ansible:ansible 核心程序
HostInventory:记录由ansible管理的主机信息,包括端口,密码,ip,等参数
Playbooks:用于将多个任务定义在一个文件中
CoreModules:核心模块,主要操作是通过调用核心模块来完成管理任务
CustomModules:自定义模块,完成核心模块无法完成的功能,支持多种语言
ConnectionPlugins:连接插件,Ansible和Host通信
任务执行模式
ad-hoc :点对点模式,使用单个模块,支持批量执行单条命令
playbook: 将多个任务写到一个文件中执行
安装方式
pip安装:
yum install python-pip -y
pip install ansible
yum安装:
先安装扩展源
yum install epel-release -y
yum install ansible -y
配置文件
ansible 的配置文件为/etc/ansible/ansible.cfg
inventory = /etc/ansible/hosts 表示主机列表文件位置
library = /usr/share/ansible 指向存放ansible 模块的目录,支持多个目录,分开需要(;)
forks = 5 并发数
sudo_user = root 默认执行用户
remote_port = 22
host_key_checking = False 是否检查ssh主机的秘钥
timeout = 60
log_path = /var/log/ansible.log 存放ansible 的日志文件
主机清单Inventory
三种方式
1.192.168.100.10:22
2.192.168.100.11 ansible_ssh_pass=‘123’ ansible_ssh_port=22
3.
[nginx]
192.168.100.[4-9]
[nginx:vars] #定义参数 :vars为固定格式
ansible_ssh_pass=‘123’
[webservice:children] #定义组 :children为固定格式
nginx
ansible 常用模块
command 模块
- [root@gxw-server3 ~]# ansible web -m command -a "ss -ntl
command 模块不支持“|”和正则
shell 模块
shell 模块支持“|”和正则
ansible web -m shell -a 'cat /etc/passwd | tail -1 ’
copy 模块
这个模块用于将文件复制到远程主机,同时支持给定内容生成文件和修改权限等。
其相关选项如下:
src #被复制到远程主机的本地文件。可以是绝对路径,也可以是相对路径。如果路径是一个目录,则会递归复制,用法类似于"rsync"
content #用于替换"src",可以直接指定文件的值
dest #必选项,将源文件复制到的远程主机的绝对路径
backup #当文件内容发生改变后,在覆盖之前把源文件备份,备份文件包含时间信息
directory_mode #递归设定目录的权限,默认为系统默认权限
force #当目标主机包含该文件,但内容不同时,设为"yes",表示强制覆盖;设为"no",表示目标主机的目标位置不存在该文件才复制。默认为"yes"
others #所有的 file 模块中的选项可以在这里使用
用法举例如下:
① 复制文件:
- [root@server ~]# ansible web -m copy -a ‘src=~/hello dest=/data/hello’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"checksum": "22596363b3de40b06f981fb85d82312e8c0ed511",
-
"dest": "/data/hello",
-
"gid": 0,
-
"group": "root",
-
"md5sum": "6f5902ac237024bdd0c176cb93063dc4",
-
"mode": "0644",
-
"owner": "root",
-
"size": 12,
-
"src": "/root/.ansible/tmp/ansible-tmp-1512437093.55-228281064292921/source",
-
"state": "file",
-
"uid": 0
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"checksum": "22596363b3de40b06f981fb85d82312e8c0ed511",
-
"dest": "/data/hello",
-
"gid": 0,
-
"group": "root",
-
"md5sum": "6f5902ac237024bdd0c176cb93063dc4",
-
"mode": "0644",
-
"owner": "root",
-
"size": 12,
-
"src": "/root/.ansible/tmp/ansible-tmp-1512437093.74-44694985235189/source",
-
"state": "file",
-
"uid": 0
- }
② 给定内容生成文件,并制定权限 - [root@server ~]# ansible web -m copy -a ‘content=“I am keer\n” dest=/data/name mode=666’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"checksum": "0421570938940ea784f9d8598dab87f07685b968",
-
"dest": "/data/name",
-
"gid": 0,
-
"group": "root",
-
"md5sum": "497fa8386590a5fc89090725b07f175c",
-
"mode": "0666",
-
"owner": "root",
-
"size": 10,
-
"src": "/root/.ansible/tmp/ansible-tmp-1512437327.37-199512601767687/source",
-
"state": "file",
-
"uid": 0
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"checksum": "0421570938940ea784f9d8598dab87f07685b968",
-
"dest": "/data/name",
-
"gid": 0,
-
"group": "root",
-
"md5sum": "497fa8386590a5fc89090725b07f175c",
-
"mode": "0666",
-
"owner": "root",
-
"size": 10,
-
"src": "/root/.ansible/tmp/ansible-tmp-1512437327.55-218104039503110/source",
-
"state": "file",
-
"uid": 0
- }
我们现在可以去查看一下我们生成的文件及其权限: - [root@server ~]# ansible web -m shell -a ‘ls -l /data/’
- 192.168.37.122 | SUCCESS | rc=0 >>
- total 28
- -rw-rw-rw- 1 root root 12 Dec 6 09:45 name
- 192.168.37.133 | SUCCESS | rc=0 >>
- total 40
- -rw-rw-rw- 1 root root 12 Dec 5 09:45 name
可以看出我们的name文件已经生成,并且权限为666。
③ 关于覆盖
我们把文件的内容修改一下,然后选择覆盖备份: - [root@server ~]# ansible web -m copy -a ‘content=“I am keerya\n” backup=yes dest=/data/name mode=666’
- 192.168.37.122 | SUCCESS => {
-
"backup_file": "/data/name.4394.2017-12-06@09:46:25~",
-
"changed": true,
-
"checksum": "064a68908ab9971ee85dbc08ea038387598e3778",
-
"dest": "/data/name",
-
"gid": 0,
-
"group": "root",
-
"md5sum": "8ca7c11385856155af52e560f608891c",
-
"mode": "0666",
-
"owner": "root",
-
"size": 12,
-
"src": "/root/.ansible/tmp/ansible-tmp-1512438383.78-228128616784888/source",
-
"state": "file",
-
"uid": 0
- }
- 192.168.37.133 | SUCCESS => {
-
"backup_file": "/data/name.5962.2017-12-05@09:46:24~",
-
"changed": true,
-
"checksum": "064a68908ab9971ee85dbc08ea038387598e3778",
-
"dest": "/data/name",
-
"gid": 0,
-
"group": "root",
-
"md5sum": "8ca7c11385856155af52e560f608891c",
-
"mode": "0666",
-
"owner": "root",
-
"size": 12,
-
"src": "/root/.ansible/tmp/ansible-tmp-1512438384.0-170718946740009/source",
-
"state": "file",
-
"uid": 0
- }
现在我们可以去查看一下: - [root@server ~]# ansible web -m shell -a ‘ls -l /data/’
- 192.168.37.122 | SUCCESS | rc=0 >>
- total 28
- -rw-rw-rw- 1 root root 12 Dec 6 09:46 name
- -rw-rw-rw- 1 root root 10 Dec 6 09:45 name.4394.2017-12-06@09:46:25~
- 192.168.37.133 | SUCCESS | rc=0 >>
- total 40
- -rw-rw-rw- 1 root root 12 Dec 5 09:46 name
- -rw-rw-rw- 1 root root 10 Dec 5 09:45 name.5962.2017-12-05@09:46:24~
可以看出,我们的源文件已经被备份,我们还可以查看一下name文件的内容: - [root@server ~]# ansible web -m shell -a ‘cat /data/name’
- 192.168.37.122 | SUCCESS | rc=0 >>
- I am keerya
- 192.168.37.133 | SUCCESS | rc=0 >>
- I am keerya
证明,这正是我们新导入的文件的内容。
file 模块
force #需要在两种情况下强制创建软链接,一种是源文件不存在,但之后会建立的情况下;另一种是目标软链接已存在,需要先取消之前的软链,然后创建新的软链,有两个选项:yes|no
group #定义文件/目录的属组。后面可以加上mode:定义文件/目录的权限
owner #定义文件/目录的属主。后面必须跟上path:定义文件/目录的路径
recurse #递归设置文件的属性,只对目录有效,后面跟上src:被链接的源文件路径,只应用于state=link的情况
dest #被链接到的路径,只应用于state=link的情况
state #状态,有以下选项:
directory:如果目录不存在,就创建目录
file:即使文件不存在,也不会被创建
link:创建软链接
hard:创建硬链接
touch:如果文件不存在,则会创建一个新的文件,如果文件或目录已存在,则更新其最后修改时间
absent:删除目录、文件或者取消链接文件
用法举例如下:
① 创建目录:
- [root@server ~]# ansible web -m file -a ‘path=/data/app state=directory’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"gid": 0,
-
"group": "root",
-
"mode": "0755",
-
"owner": "root",
-
"path": "/data/app",
-
"size": 6,
-
"state": "directory",
-
"uid": 0
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"gid": 0,
-
"group": "root",
-
"mode": "0755",
-
"owner": "root",
-
"path": "/data/app",
-
"size": 4096,
-
"state": "directory",
-
"uid": 0
- }
我们可以查看一下: - [root@server ~]# ansible web -m shell -a ‘ls -l /data’
- 192.168.37.122 | SUCCESS | rc=0 >>
- total 28
- drwxr-xr-x 2 root root 6 Dec 6 10:21 app
- 192.168.37.133 | SUCCESS | rc=0 >>
- total 44
- drwxr-xr-x 2 root root 4096 Dec 5 10:21 app
可以看出,我们的目录已经创建完成。
② 创建链接文件 - [root@server ~]# ansible web -m file -a ‘path=/data/bbb.jpg src=aaa.jpg state=link’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"dest": "/data/bbb.jpg",
-
"gid": 0,
-
"group": "root",
-
"mode": "0777",
-
"owner": "root",
-
"size": 7,
-
"src": "aaa.jpg",
-
"state": "link",
-
"uid": 0
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"dest": "/data/bbb.jpg",
-
"gid": 0,
-
"group": "root",
-
"mode": "0777",
-
"owner": "root",
-
"size": 7,
-
"src": "aaa.jpg",
-
"state": "link",
-
"uid": 0
- }
我们可以去查看一下: - [root@server ~]# ansible web -m shell -a ‘ls -l /data’
- 192.168.37.122 | SUCCESS | rc=0 >>
- total 28
- -rw-r–r-- 1 root root 5649 Dec 5 13:49 aaa.jpg
- lrwxrwxrwx 1 root root 7 Dec 6 10:25 bbb.jpg -> aaa.jpg
- 192.168.37.133 | SUCCESS | rc=0 >>
- total 44
- -rw-r–r-- 1 root root 5649 Dec 4 14:44 aaa.jpg
- lrwxrwxrwx 1 root root 7 Dec 5 10:25 bbb.jpg -> aaa.jpg
我们的链接文件已经创建成功。
③ 删除文件 - [root@server ~]# ansible web -m file -a ‘path=/data/a state=absent’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"path": "/data/a",
-
"state": "absent"
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"path": "/data/a",
-
"state": "absent"
- }
我们可以查看一下: - [root@server ~]# ansible web -m shell -a ‘ls /data/a’
- 192.168.37.122 | FAILED | rc=2 >>
- ls: cannot access /data/a: No such file or directory
- 192.168.37.133 | FAILED | rc=2 >>
- ls: cannot access /data/a: No such file or directory
发现已经没有这个文件了。
fetch 模块
该模块用于从远程某主机获取(复制)文件到本地。
有两个选项:
dest:用来存放文件的目录
src:在远程拉取的文件,并且必须是一个file,不能是目录
具体举例如下:
- [root@server ~]# ansible web -m fetch -a ‘src=/data/hello dest=/data’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"checksum": "22596363b3de40b06f981fb85d82312e8c0ed511",
-
"dest": "/data/192.168.37.122/data/hello",
-
"md5sum": "6f5902ac237024bdd0c176cb93063dc4",
-
"remote_checksum": "22596363b3de40b06f981fb85d82312e8c0ed511",
-
"remote_md5sum": null
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"checksum": "22596363b3de40b06f981fb85d82312e8c0ed511",
-
"dest": "/data/192.168.37.133/data/hello",
-
"md5sum": "6f5902ac237024bdd0c176cb93063dc4",
-
"remote_checksum": "22596363b3de40b06f981fb85d82312e8c0ed511",
-
"remote_md5sum": null
- }
我们可以在本机上查看一下文件是否复制成功。要注意,文件保存的路径是我们设置的接收目录下的被管制主机ip目录下: - [root@server ~]# cd /data/
- [root@server data]# ls
- 1 192.168.37.122 192.168.37.133 fastdfs web
- [root@server data]# cd 192.168.37.122
- [root@server 192.168.37.122]# ls
- data
- [root@server 192.168.37.122]# cd data/
- [root@server data]# ls
- hello
- [root@server data]# pwd
- /data/192.168.37.122/data
cron模块
该模块适用于管理cron计划任务的。
其使用的语法跟我们的crontab文件中的语法一致,同时,可以指定以下选项:
day= #日应该运行的工作( 1-31, , /2, )
hour= # 小时 ( 0-23, , /2, )
minute= #分钟( 0-59, , /2, )
month= # 月( 1-12, *, /2, )
weekday= # 周 ( 0-6 for Sunday-Saturday, )
job= #指明运行的命令是什么
name= #定时任务描述
reboot # 任务在重启时运行,不建议使用,建议使用special_time
special_time #特殊的时间范围,参数:reboot(重启时),annually(每年),monthly(每月),weekly(每周),daily(每天),hourly(每小时)
state #指定状态,present表示添加定时任务,也是默认设置,absent表示删除定时任务
user # 以哪个用户的身份执行
举例如下:
① 添加计划任务
- [root@server ~]# ansible web -m cron -a ‘name=“ntp update every 5 min” minute=*/5 job="/sbin/ntpdate 172.17.0.1 &> /dev/null"’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"envs": [],
-
"jobs": [
-
"ntp update every 5 min"
-
]
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"envs": [],
-
"jobs": [
-
"ntp update every 5 min"
-
]
- }
我们可以去查看一下: - [root@server ~]# ansible web -m shell -a ‘crontab -l’
- 192.168.37.122 | SUCCESS | rc=0 >>
- #Ansible: ntp update every 5 min
- */5 * * * * /sbin/ntpdate 172.17.0.1 &> /dev/null
- 192.168.37.133 | SUCCESS | rc=0 >>
- #Ansible: ntp update every 5 min
- */5 * * * * /sbin/ntpdate 172.17.0.1 &> /dev/null
可以看出,我们的计划任务已经设置成功了。
② 删除计划任务
如果我们的计划任务添加错误,想要删除的话,则执行以下操作:
首先我们查看一下现有的计划任务: - [root@server ~]# ansible web -m shell -a ‘crontab -l’
- 192.168.37.122 | SUCCESS | rc=0 >>
- #Ansible: ntp update every 5 min
- */5 * * * * /sbin/ntpdate 172.17.0.1 &> /dev/null
- #Ansible: df everyday
-
- 15 * * * df -lh >> /tmp/disk_total &> /dev/null
- 192.168.37.133 | SUCCESS | rc=0 >>
- #Ansible: ntp update every 5 min
- */5 * * * * /sbin/ntpdate 172.17.0.1 &> /dev/null
- #Ansible: df everyday
-
- 15 * * * df -lh >> /tmp/disk_total &> /dev/null
然后执行删除操作:
- 15 * * * df -lh >> /tmp/disk_total &> /dev/null
- [root@server ~]# ansible web -m cron -a ‘name=“df everyday” hour=15 job=“df -lh >> /tmp/disk_total &> /dev/null” state=absent’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"envs": [],
-
"jobs": [
-
"ntp update every 5 min"
-
]
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"envs": [],
-
"jobs": [
-
"ntp update every 5 min"
-
]
- }
删除完成后,我们再查看一下现有的计划任务确认一下: - [root@server ~]# ansible web -m shell -a ‘crontab -l’
- 192.168.37.122 | SUCCESS | rc=0 >>
- #Ansible: ntp update every 5 min
- */5 * * * * /sbin/ntpdate 172.17.0.1 &> /dev/null
- 192.168.37.133 | SUCCESS | rc=0 >>
- #Ansible: ntp update every 5 min
- */5 * * * * /sbin/ntpdate 172.17.0.1 &> /dev/null
我们的删除操作已经成功。
yum 模块
顾名思义,该模块主要用于软件的安装。
其选项如下:
name= #所安装的包的名称
state= #present—>安装, latest—>安装最新的, absent—> 卸载软件。
update_cache #强制更新yum的缓存
conf_file #指定远程yum安装时所依赖的配置文件(安装本地已有的包)。
disable_pgp_check #是否禁止GPG checking,只用于presentor latest。
disablerepo #临时禁止使用yum库。 只用于安装或更新时。
enablerepo #临时使用的yum库。只用于安装或更新时。
下面我们就来安装一个包试试看:
- [root@server ~]# ansible web -m yum -a ‘name=htop state=present’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"msg": "",
-
"rc": 0,
-
"results": [
-
"Loaded plugins: fastestmirror, langpacks\nLoading mirror speeds from cached hostfile\nResolving Dependencies\n--> Running transaction check\n---> Package htop.x86_64 0:2.0.2-1.el7 will be installed\n--> Finished Dependency Resolution\n\nDependencies Resolved\n\n================================================================================\n Package Arch Version Repository Size\n================================================================================\nInstalling:\n htop x86_64 2.0.2-1.el7 epel 98 k\n\nTransaction Summary\n================================================================================\nInstall 1 Package\n\nTotal download size: 98 k\nInstalled size: 207 k\nDownloading packages:\nRunning transaction check\nRunning transaction test\nTransaction test succeeded\nRunning transaction\n Installing : htop-2.0.2-1.el7.x86_64 1/1 \n Verifying : htop-2.0.2-1.el7.x86_64 1/1 \n\nInstalled:\n htop.x86_64 0:2.0.2-1.el7 \n\nComplete!\n"
-
]
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"msg": "Warning: RPMDB altered outside of yum.\n** Found 3 pre-existing rpmdb problem(s), 'yum check' output follows:\nipa-client-4.4.0-12.el7.centos.x86_64 has installed conflicts freeipa-client: ipa-client-4.4.0-12.el7.centos.x86_64\nipa-client-common-4.4.0-12.el7.centos.noarch has installed conflicts freeipa-client-common: ipa-client-common-4.4.0-12.el7.centos.noarch\nipa-common-4.4.0-12.el7.centos.noarch has installed conflicts freeipa-common: ipa-common-4.4.0-12.el7.centos.noarch\n",
-
"rc": 0,
-
"results": [
-
"Loaded plugins: fastestmirror, langpacks\nLoading mirror speeds from cached hostfile\nResolving Dependencies\n--> Running transaction check\n---> Package htop.x86_64 0:2.0.2-1.el7 will be installed\n--> Finished Dependency Resolution\n\nDependencies Resolved\n\n================================================================================\n Package Arch Version Repository Size\n================================================================================\nInstalling:\n htop x86_64 2.0.2-1.el7 epel 98 k\n\nTransaction Summary\n================================================================================\nInstall 1 Package\n\nTotal download size: 98 k\nInstalled size: 207 k\nDownloading packages:\nRunning transaction check\nRunning transaction test\nTransaction test succeeded\nRunning transaction\n Installing : htop-2.0.2-1.el7.x86_64 1/1 \n Verifying : htop-2.0.2-1.el7.x86_64 1/1 \n\nInstalled:\n htop.x86_64 0:2.0.2-1.el7 \n\nComplete!\n"
-
]
- }
安装成功。
service 模块
该模块用于服务程序的管理。
其主要选项如下:
arguments #命令行提供额外的参数
enabled #设置开机启动。
name= #服务名称
runlevel #开机启动的级别,一般不用指定。
sleep #在重启服务的过程中,是否等待。如在服务关闭以后等待2秒再启动。(定义在剧本中。)
state #有四种状态,分别为:started—>启动服务, stopped—>停止服务, restarted—>重启服务, reloaded—>重载配置
下面是一些例子:
① 开启服务并设置自启动
- [root@server ~]# ansible web -m service -a ‘name=nginx state=started enabled=true’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"enabled": true,
-
"name": "nginx",
-
"state": "started",
-
……
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"enabled": true,
-
"name": "nginx",
-
"state": "started",
-
……
- }
我们可以去查看一下端口是否打开: - [root@server ~]# ansible web -m shell -a ‘ss -ntl’
- 192.168.37.122 | SUCCESS | rc=0 >>
- State Recv-Q Send-Q Local Address:Port Peer Address:Port
- LISTEN 0 128 *:80 :
- 192.168.37.133 | SUCCESS | rc=0 >>
- State Recv-Q Send-Q Local Address:Port Peer Address:Port
- LISTEN 0 128 *:80 :
可以看出我们的80端口已经打开。
② 关闭服务
我们也可以通过该模块来关闭我们的服务: - [root@server ~]# ansible web -m service -a ‘name=nginx state=stopped’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"name": "nginx",
-
"state": "stopped",
-
……
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"name": "nginx",
-
"state": "stopped",
-
……
- }
一样的,我们来查看一下端口: - [root@server ~]# ansible web -m shell -a ‘ss -ntl | grep 80’
- 192.168.37.122 | FAILED | rc=1 >>
- 192.168.37.133 | FAILED | rc=1 >>
可以看出,我们已经没有80端口了,说明我们的nginx服务已经关闭了。
script 模块
该模块用于将本机的脚本在被管理端的机器上运行。
该模块直接指定脚本的路径即可,我们通过例子来看一看到底如何使用的:
首先,我们写一个脚本,并给其加上执行权限:
- [root@server ~]# vim /tmp/df.sh
-
#!/bin/bash
-
date >> /tmp/disk_total.log
-
df -lh >> /tmp/disk_total.log
- [root@server ~]# chmod +x /tmp/df.sh
然后,我们直接运行命令来实现在被管理端执行该脚本: - [root@server ~]# ansible web -m script -a ‘/tmp/df.sh’
- 192.168.37.122 | SUCCESS => {
-
"changed": true,
-
"rc": 0,
-
"stderr": "Shared connection to 192.168.37.122 closed.\r\n",
-
"stdout": "",
-
"stdout_lines": []
- }
- 192.168.37.133 | SUCCESS => {
-
"changed": true,
-
"rc": 0,
-
"stderr": "Shared connection to 192.168.37.133 closed.\r\n",
-
"stdout": "",
-
"stdout_lines": []
- }
照例查看一下文件内容: - [root@server ~]# ansible web -m shell -a ‘cat /tmp/disk_total.log’
- 192.168.37.122 | SUCCESS | rc=0 >>
- Tue Dec 5 15:58:21 CST 2017
- Filesystem Size Used Avail Use% Mounted on
- /dev/sda2 47G 4.4G 43G 10% /
- devtmpfs 978M 0 978M 0% /dev
- tmpfs 993M 84K 993M 1% /dev/shm
- tmpfs 993M 9.1M 984M 1% /run
- tmpfs 993M 0 993M 0% /sys/fs/cgroup
- /dev/sda3 47G 33M 47G 1% /app
- /dev/sda1 950M 153M 798M 17% /boot
- tmpfs 199M 16K 199M 1% /run/user/42
- tmpfs 199M 0 199M 0% /run/user/0
- 192.168.37.133 | SUCCESS | rc=0 >>
- Tue Dec 5 15:58:21 CST 2017
- Filesystem Size Used Avail Use% Mounted on
- /dev/sda2 46G 4.1G 40G 10% /
- devtmpfs 898M 0 898M 0% /dev
- tmpfs 912M 84K 912M 1% /dev/shm
- tmpfs 912M 9.0M 903M 1% /run
- tmpfs 912M 0 912M 0% /sys/fs/cgroup
- /dev/sda3 3.7G 15M 3.4G 1% /app
- /dev/sda1 1.9G 141M 1.6G 9% /boot
- tmpfs 183M 16K 183M 1% /run/user/42
- tmpfs 183M 0 183M 0% /run/user/0
可以看出已经执行成功了。
replace模块
这个模块可以根据我们指定的正则表达式替换文件的匹配的内容。
先看一个例子:
-
- name: change the start script
-
#shell: sed -i "s/^datadir=/datadir=\/data\/mysql/" /etc/init.d/mysqld
-
replace: path=/etc/init.d/mysqld replace="datadir={{ datadir_name }}" regexp="^datadir=" backup=yes
- #安装MySQL的时候,需要修改MySQL的启动脚本,配置datadir参数,这里两行的作用是一样的。只是在执行playbook的时候,使用shell模块会报出警告说建议使用replcae模块。#模块参数如下:path: 指定远程主机要替换的文件的路径。regexp: 指定在文件中匹配的正则表达式,上面匹配以“datadir=”开头的行replace: 指定替换的文件,就是把上面正则匹配到的文件,替换成这里的内容。backup:表示在对文件操作之前是否备份文件。
template模块
template模块⽤法和copy模块⽤法基本⼀致,它主要⽤于复制配置⽂件。
- ansible-doc -s template
-
- name: Templates a file out to a remote server. action: template
- backup # 拷贝的同时也创建⼀个包含时间戳信息的备份⽂件,默认为no dest= # ⽬标路径
- force # 设置为yes (默认)时,将覆盖远程同名⽂件。设置为no时,忽略同名⽂件的拷贝group # 设置远程⽂件的所属组
- owner # 设置远程⽂件的所有者
- mode # 设置远程⽂件的权限。使⽤数值表⽰时不能省略第⼀位,如0644。
-
也可以使⽤’u+rwx’ or 'u=rw,g=r,o=r’等⽅式设置
- src= # ansible控制器上Jinja2格式的模板所在位置,可以是相对或绝对路径validate #在复制到⽬标主机后但放到⽬标位置之前,执⾏此选项指定的命令。
-
# ⼀般⽤于检查配置⽂件语法,语法正确则保存到⽬标位置。
-
# 如果要引⽤⽬标⽂件名,则使⽤%s,下⾯的⽰例中的s%即表⽰⽬标机器上的/etc/nginx/nginx.conf
虽然template模块可以按需求修改配置⽂件内容来复制模板到被控主机上,但是有⼀种情况它是不能解决的:不同被控节点所需的配置⽂件差异很⼤,并⾮修改⼏个变量就可以满⾜。例如在centos 6和centos 7上通过yum安装的nginx,它们的配置⽂件内容相差⾮常⼤,且centos 6上的nginx的默认就有⼀个/etc/nginx/conf .d/def ault.conf 。如果直接复制同⼀个模板的nginx配置⽂件到centos 6和centos 7上,很可能导致某⼀版本的nginx不能启动。
- ansible centos -m template -a “src=/tmp/nginx.conf.j2 dest=/etc/nginx/nginx.conf mode=0770 owner=root group=root ba ckup=yes validate=‘nginx -t -c %s’” -o -f 6
这时就有必要在复制模板时挑选对应发⾏版的模板⽂件进⾏配对复制,例如要复制到 centos6上的源模板是nginx6.conf .j2,复制到cent os 7上的源模板是nginx7 .conf .j2。这种⾏为可以称之为"基于变量选择文件或模板"。 -
-
- tasks:
-
- name: template file based var
- template: src=/templates/nginx{{ ansible_distribution_major_version }}.conf.j2 dest=/etc/nginx/nginx.conf va lidate="/usr/sbin/nginx -t -c %s"
还可以在⽂件内容中指定jinja2的替代变量,在ansible执⾏时⾸先会根据变量内容进⾏渲染,渲染后再执⾏相关模块。例如,此处的template模块,复制⼀个基于发⾏版本号的yum源配置⽂件。以下是某个repo⽂件模板base.repo.j2的内容。 - [epel]
- name=epel
- baseurl=http://mirrors.aliyun.com/epel/{{ ansible_distribution_major_version }}Server/x86_64/
- enable=1
- gpgcheck=0
再复制即可。