###Ansible简介
Ansible 基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。
connection plugins:连接插件,负责和被管理端实现通信,有SSH,ZEROMQ等,默认使用SSH连接
host inventory:主机清单,是一个配置文件里面定义监控的主机
modules : 模块,核心模块、command模块、自定义模块等
plugins : modules功能的补充,包括连接插件,邮件插件等
playbook:编排,定义 Ansible 多任务配置文件,非必需
###Ansible特性
1)、no agents:不需要在被管控主机上安装任何客户端,更新时,只需在操作机上进行一次更新即可
2)、no server:无服务器端,使用时直接运行命令即可
3)、modules in any languages:基于模块工作,可使用任意语言开发模块
4)、yaml,not code:使用yaml语言定制剧本playbook
5)、ssh by default:基于SSH工作
6)、strong multi-tier solution:可实现多级指挥
###Ansible工作过程
在ANSIBLE 管理体系中,存在"管理节点" 和 “被管理节点” 两种角色。被管理节点通常被称为"资产".
在管理节点上,Ansible将 AdHoc 或 PlayBook 转换为Python脚本,并通过SSH将这些Python 脚本传递到被管理服务器上。在被管理服务器上依次执行,并实时的将结果返回给管理节点。
###几种常用运维工具比较
Puppet
—基于 Ruby 开发,采用 C/S 架构,扩展性强,基于 SSL,远程命令执行相对较弱
SaltStack
—基于 Python 开发,采用 C/S 架构,相对 puppet 更轻量级,配置语法使用 YAML,使得配置脚本更简单
Ansible
—基于 Python paramiko 开发,分布式,无需客户端,轻量级,配置语法使用YAML 及 Jinja2
模板语言,更强的远程命令执行操作
###安装和配置文件
1. 配置EPEL网络yum源
# yum install epel-release
2. 安装ansible
# yum install ansible -y
3. 配置文件
/etc/ansible/ansible.cfg #主配置文件,主要设置一些ansible初始化的信息,比如日志存放路径、模块、插件等配置信息
/etc/ansible/hosts #主机清单文件,定义所管理的主机组及主机,可以在主配置文件中修改
###Inventory 主机清单
inventory文件通常用于定义要管理主机的认证信息,例如ssh登录用户名、密码以及key相关信息。
etc/ansible/hosts [缺省]
主机清单文件配置格式
[webservers]
192.168.10.128
Bar.example.com
up.example.com:5309 #指定 SSH 端口 5309
web1 ansible_ssh_host=192.168.1.50 #设置主机别名为 web1
www[01:50].example.com #支持通配符匹配www01,www02,...,www50
db-[a:f].example.com #通配符匹配db-a,db-b,...,db-f
为每个主机单独指定一些变量,这些变量可以在 playbooks 中使用:
[atlanta]
host1 http_port=80 maxRequestsPerChild=808
host2 http_port=303 maxRequestsPerChild=909
为一个组指定变量,组内每个主机都可以使用该变量:
[atlanta]
host1
host2
[atlanta:vars]
ntp_server=ntp.atlanta.example.com
proxy=proxy.atlanta.example.com
组可以包含其他组:
[atlanta]
host1
host2
[raleigh]
host3
host4
[southeast:children]
atlanta
raleigh
[southeast:vars]
some_server=foo.southeast.example.com
halon_system_timeout=30
hosts文件支持一些特定指令:
###Ad-Hoc
ad-hoc —— 临时的,在Ansible中是指需要快速执行,并且不需要保存的命令。说白了就是执行
简单的命令——一条命令。对于复杂的命令则为 playbook。
管控机器前,需要先传送公钥,否则要一个一个输入密码
基本格式:
ansible <pattern> -m <module_name> -a <arguments>
pattern: inventory文件里定义的主机组名,主机名,IP,别名等,all表示所有的主机,支持通配符,正则
: - 冒号,多个组,组名之间用冒号隔开
*web* - 组名或主机名中含web的
webservers[0] - webservers组中的第一台主机
以~开头,匹配正则
-m module_name: 模块名称,默认为command
-a arguments: 传递给模块的参数
-i file_name: 指定inventory文件,默认为etc/ansible/hosts
(-i 指定资产文件)
配置过程:
1.在控制节点安装ansible
2.在控制节点生成密钥,把公钥传到所有的被控制节点
3.编辑主机清单文件,加入被管控节点
帮助信息查看
# ansible-doc -l 查看所有模块信息
# ansible-doc module_name 查看模块帮助信息
###Modules
#####常用模块介绍:
- setup: 查看远程主机的基本信息 - Facts - 用于采集被管理主机信息
收集可用的facts,收集每个节点的相关信息, 如: 架构信息,IP,时间,域名,网卡,MAC,主机名,CPU等信息。
物理内存容量 ansible_memtotal_mb
CPU型号 ansible_processor
CPU核心数 ansible_processor_cores
操作系统类型 ansible_os_family
操作系统内核 ansible_kernel
硬盘挂载名及容量 ansible_mounts
服务器主机名 ansible_nodename
服务器ipv4地址 ansible_ens33[‘ipv4’][‘address’]
常用选项:
filter:仅列出匹配到的facts,默认值为*(通常应用在playbook)
ansible all -m setup -a ‘filter=ansible_processor’
- ping: 测试远程主机的运行状态
-
file: 设置文件属性
相关选项如下:
force:需要在两种情况下强制创建软链接,一种是源文件不存在,但之后会建立的情况下;另一种是目标软链接已存在,需要先取消之前的软链,然后创建新的软链,有两个选项:yes|no
group:定义文件/目录的属组
mode:定义文件/目录的权限
owner:定义文件/目录的属主
path:必选项,定义文件/目录的路径
recurse:递归设置文件的属性,只对目录有效,有两个选项:yes|no
src:被链接的源文件路径,只应用于state=link/hard的情况
state:
directory:如果目录不存在,就创建目录
file:即使文件不存在,也不会被创建
link:创建软链接
hard:创建硬链接
touch:如果文件不存在,则会创建一个新的文件,如果文件或目录已存在,则更新其最后修改时间
absent:删除文件 -
copy: 把主控端的文件复制到远程主机
相关选项如下:
backup:在覆盖之前,将源文件备份,备份文件包含时间信息。有两个选项:yes|no
content:用于替代“src”,可以直接设定指定文件的值
dest:必选项。要将源文件复制到的远程主机的绝对路径,如果源文件是一个目录,那么该路径也必须是个目录
directory_mode:递归设定目录的权限,默认为系统默认权限
force:如果目标主机包含该文件,但内容不同,如果设置为yes,则强制覆盖,如果为no,则只有当目标主机的目标位置不存在该文件时,才复制。默认为yes
others:所有的file模块里的选项都可以在这里使用
src:被复制到远程主机的本地文件,可以是绝对路径,也可以是相对路径。如果路径是一个目录,它将递归复制。在这种情况下,如果路径使用“/”来结尾,则只复制目录里的内容,如果没有使用“/”来结尾,则包含目录在内的整个内容全部复制,类似于rsync
-
shell: shell命令
ansible默认使用的模块是command,支持多数shell命令,但不支持某些shell变量及管道,如果要使用,用shell模块
-
user: 用户管理
相关选项:
name: 要操作的用户名
uid:设置用户的UID
group:设置用户的基本组
groups:设置用户的附加组,如果设置为空,则将用户从所有附加组中退出来
shell:设置用户登录shell
home:设置用户家目录
state:
present: 创建 默认值
absent: 删除
remove: 当state=absent时,使用remove=yes干净的删除,默认