Ansible使用最佳实践

###Ansible简介
Ansible 基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。

image.png

connection plugins:连接插件,负责和被管理端实现通信,有SSH,ZEROMQ等,默认使用SSH连接
host inventory:主机清单,是一个配置文件里面定义监控的主机
modules : 模块,核心模块、command模块、自定义模块等
plugins : modules功能的补充,包括连接插件,邮件插件等
playbook:编排,定义 Ansible 多任务配置文件,非必需
###Ansible特性
1)、no agents:不需要在被管控主机上安装任何客户端,更新时,只需在操作机上进行一次更新即可
2)、no server:无服务器端,使用时直接运行命令即可
3)、modules in any languages:基于模块工作,可使用任意语言开发模块
4)、yaml,not code:使用yaml语言定制剧本playbook
5)、ssh by default:基于SSH工作
6)、strong multi-tier solution:可实现多级指挥

###Ansible工作过程

在ANSIBLE 管理体系中,存在"管理节点" 和 “被管理节点” 两种角色。被管理节点通常被称为"资产".
在管理节点上,Ansible将 AdHoc 或 PlayBook 转换为Python脚本,并通过SSH将这些Python 脚本传递到被管理服务器上。在被管理服务器上依次执行,并实时的将结果返回给管理节点。

###几种常用运维工具比较

Puppet
—基于 Ruby 开发,采用 C/S 架构,扩展性强,基于 SSL,远程命令执行相对较弱
SaltStack
—基于 Python 开发,采用 C/S 架构,相对 puppet 更轻量级,配置语法使用 YAML,使得配置脚本更简单
Ansible
—基于 Python paramiko 开发,分布式,无需客户端,轻量级,配置语法使用YAML 及 Jinja2
模板语言,更强的远程命令执行操作

###安装和配置文件

1. 配置EPEL网络yum源
        # yum install epel-release
    2. 安装ansible
        # yum install ansible -y
    3. 配置文件
        /etc/ansible/ansible.cfg   #主配置文件,主要设置一些ansible初始化的信息,比如日志存放路径、模块、插件等配置信息
        /etc/ansible/hosts            #主机清单文件,定义所管理的主机组及主机,可以在主配置文件中修改

###Inventory 主机清单
inventory文件通常用于定义要管理主机的认证信息,例如ssh登录用户名、密码以及key相关信息。

etc/ansible/hosts [缺省]

主机清单文件配置格式

[webservers]
192.168.10.128
Bar.example.com
up.example.com:5309 #指定 SSH 端口 5309
web1 ansible_ssh_host=192.168.1.50 #设置主机别名为 web1
www[01:50].example.com #支持通配符匹配www01,www02,...,www50
db-[a:f].example.com #通配符匹配db-a,db-b,...,db-f

为每个主机单独指定一些变量,这些变量可以在 playbooks 中使用:

[atlanta]
host1 http_port=80 maxRequestsPerChild=808
host2 http_port=303 maxRequestsPerChild=909

为一个组指定变量,组内每个主机都可以使用该变量:

[atlanta]
host1
host2
[atlanta:vars]
ntp_server=ntp.atlanta.example.com
proxy=proxy.atlanta.example.com

组可以包含其他组:

[atlanta]
host1
host2
[raleigh]
host3
host4
[southeast:children]
atlanta
raleigh
[southeast:vars]
some_server=foo.southeast.example.com
halon_system_timeout=30

hosts文件支持一些特定指令:
image.png

###Ad-Hoc

ad-hoc —— 临时的,在Ansible中是指需要快速执行,并且不需要保存的命令。说白了就是执行
简单的命令——一条命令。对于复杂的命令则为 playbook。
管控机器前,需要先传送公钥,否则要一个一个输入密码
基本格式:

    ansible  <pattern>  -m <module_name>  -a <arguments>
    pattern: inventory文件里定义的主机组名,主机名,IP,别名等,all表示所有的主机,支持通配符,正则
        : - 冒号,多个组,组名之间用冒号隔开
        *web* - 组名或主机名中含web的
        webservers[0] - webservers组中的第一台主机
        以~开头,匹配正则
    -m module_name: 模块名称,默认为command
    -a arguments: 传递给模块的参数
    -i file_name: 指定inventory文件,默认为etc/ansible/hosts
    (-i 指定资产文件)

配置过程:
1.在控制节点安装ansible
2.在控制节点生成密钥,把公钥传到所有的被控制节点
3.编辑主机清单文件,加入被管控节点

帮助信息查看

       # ansible-doc -l    查看所有模块信息
       # ansible-doc  module_name     查看模块帮助信息

###Modules

#####常用模块介绍:

  1. setup: 查看远程主机的基本信息 - Facts - 用于采集被管理主机信息

    收集可用的facts,收集每个节点的相关信息, 如: 架构信息,IP,时间,域名,网卡,MAC,主机名,CPU等信息。
    物理内存容量 ansible_memtotal_mb
    CPU型号 ansible_processor
    CPU核心数 ansible_processor_cores
    操作系统类型 ansible_os_family
    操作系统内核 ansible_kernel
    硬盘挂载名及容量 ansible_mounts
    服务器主机名 ansible_nodename
    服务器ipv4地址 ansible_ens33[‘ipv4’][‘address’]
    常用选项:
    filter:仅列出匹配到的facts,默认值为*(通常应用在playbook)
    ansible all -m setup -a ‘filter=ansible_processor’

  1. ping: 测试远程主机的运行状态
  1. file: 设置文件属性

    相关选项如下:
    force:需要在两种情况下强制创建软链接,一种是源文件不存在,但之后会建立的情况下;另一种是目标软链接已存在,需要先取消之前的软链,然后创建新的软链,有两个选项:yes|no
    group:定义文件/目录的属组
    mode:定义文件/目录的权限
    owner:定义文件/目录的属主
    path:必选项,定义文件/目录的路径
    recurse:递归设置文件的属性,只对目录有效,有两个选项:yes|no
    src:被链接的源文件路径,只应用于state=link/hard的情况
    state:
           directory:如果目录不存在,就创建目录
           file:即使文件不存在,也不会被创建
           link:创建软链接
           hard:创建硬链接
           touch:如果文件不存在,则会创建一个新的文件,如果文件或目录已存在,则更新其最后修改时间
           absent:删除文件

  2. copy: 把主控端的文件复制到远程主机

相关选项如下:
backup:在覆盖之前,将源文件备份,备份文件包含时间信息。有两个选项:yes|no
content:用于替代“src”,可以直接设定指定文件的值
dest:必选项。要将源文件复制到的远程主机的绝对路径,如果源文件是一个目录,那么该路径也必须是个目录
directory_mode:递归设定目录的权限,默认为系统默认权限
force:如果目标主机包含该文件,但内容不同,如果设置为yes,则强制覆盖,如果为no,则只有当目标主机的目标位置不存在该文件时,才复制。默认为yes
others:所有的file模块里的选项都可以在这里使用
src:被复制到远程主机的本地文件,可以是绝对路径,也可以是相对路径。如果路径是一个目录,它将递归复制。在这种情况下,如果路径使用“/”来结尾,则只复制目录里的内容,如果没有使用“/”来结尾,则包含目录在内的整个内容全部复制,类似于rsync

  1. shell: shell命令

    ansible默认使用的模块是command,支持多数shell命令,但不支持某些shell变量及管道,如果要使用,用shell模块

  2. user: 用户管理

    相关选项:
    name: 要操作的用户名
    uid:设置用户的UID
    group:设置用户的基本组
    groups:设置用户的附加组,如果设置为空,则将用户从所有附加组中退出来
    shell:设置用户登录shell
    home:设置用户家目录
    state:
    present: 创建 默认值
    absent: 删除
    remove: 当state=absent时,使用remove=yes干净的删除,默认

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值