1、变量命名
只能包含数字,下划线,字母
只能用下划线或字母开头
2、变量级别
全局:从命令行或配置文件中设定的
play:在play和相关结构中设定的
主机:由清单,事实收集或注册的任务
变量优先级设定:play>主机>全局
3、变量设定和使用方式
1.在playbook中直接定义变量
---
- name: test var
hosts: all
vars:
- NAME: westosuser
tasks:
- name: create user
user:
name: "{{NAME}}" NAME的值,变量的表示方式
state: present
2.在文件中定义变量
vim user_list.yml
---
NAME:westosuser
vim westos.yml
---
- name: Create User
hosts:172.25.254.100
vars_files: ./user_list.yml
tasks:
- name:create user
user:
name:"{{NAME}}"
state:present
ansible-playbook westos.yml
3.在清单里定义变量
inventory
[test]
172.25.254.100
[test:vars]
NAME:westoslinux
使清单生效
vim test.yml
---
- name: test
hosts:test
tasks:
- name:create user
user:
name:"{{NAME}}"
state:present
ansible-playbook test.yml
4.目录设定变量
group_vars 清单变量,目录中的文件名称与主机清单名称一致
host_vars 主机变量,目录中的文件名称与主机名称一致
vim group_vars/test
---
NAME: westoslinux1
vim test.yml
---
- name: test
hosts: test
tasks:
- name:create user
user:
name:"{{NAME}}"
state:present
ansible-playbook test.yml
vim test.yml
---
- name: test
hosts: test
tasks:
- name:create user
debug:
msg:"{{NAME}}"
vim test.yml
---
- name: test
hosts: test
tasks:
- name:create user
debug:
var:NAME
mkdir host_vars
cd host_vars/
ls
vim 172.25.254.100
cd ..
cat host_vars/172.25.254.100
ansible-playbook test.yml
ansible-playbook test.yml -e "NAME=westos"应用范围最小,只针对这条命令
使用数组的方式定义
vim user.yml
USERLIST:
lee:
age:18
obj:linux
westos:
age:20
obj:java
vim test.yml
---
- name: test
hosts:test
vars_files:./user.yml
tasks:
- name: create user
debug:
var:USERLIST['lee']['age']
ansible-playbook test.yml
vim test.yml
---
- name: test
hosts:test
vars_files:./user.yml
tasks:
- name: create user
debug:
msg: "{{USERLIST['lee']['age']}}"
问题:create web vhost
www.westos.com 80 ----> /var/www/html 其中的默认发布文件 www.westos.com
linux.westos.com 80 ----> /var/www/virtual/westos.com/linux 默认发布文件 linux.westos.com
ansibel test -m lineinfile -a 'path=/mnt/westos line="hello westos\nhello linux" create=yes'
变量注册
ansible主机中
vim test.yml
---
- name: test
hosts: 172.25.254.100
tasks:
- name: shell
shell:
date
ansible-playbook test.yml
判断命令执行成功与否
ansible-playbook test.yml -v
捕捉rc,如果为0,则执行成功
vim test.yml
---
- name:test
hosts:172.25.254.100
tasks:
- name:shell
shell:
date
register: WESTOS
- debug:
var: WESTOS['rc']
把date这个命令的所有输出全部注册成了WESTOS这个变量,这个变量中又有很多字典组成的,要取哪个就写哪个,要写什么东西,可以在执行结果那看到。
var: WESTOS['stdout'] 显示时间
把命令的执行结果注册到一个字符串中,接下来就可以使用这个字符串代替这个命令执行结果的某一部分信息了。
事实变量
事实变量是ansible在受控主机中自动检测出的变量
事实变量中还有与主机相关的信息
当需要使用主机相关信息时不需要采集赋值,直接调用即可
因为变量信息为系统信息所以不能随意设定仅为采集信息,故被称为事实变量。
ansible 172.25.254.100 -m setup 这条命令可以采集到这台主机的事实
vim test.yml
---
- name: test
hosts: 172.25.254.100
tasks:
- debug:
var: ansible_facts['ens3']['ipv4']['address']#取地址
var: ansible_facts['fqdn']#取主机名称
ansible-playbook test.yml
#使用事实变量
vim test.yml
---
- name: test
hosts: 172.25.254.100
tasks:
- lineinfile:
path:/mnt/hostname
line:"{{ansible_facts['fqdn']}}"
create: yes
ansibel-playbook test.yml
vim test.yml
---
- name: test
hosts: 172.25.254.100
gather_facts: no #gathering 动作不执行,playbook运行速度会变快,但事实变量就不能用了。
tasks:
- lineinfile:
path:/mnt/hostname
line:"{{ansible_facts['fqdn']}}"
create: yes
魔法变量
hostvars: ansible软件的内部信息
ansible localhost -m debug -a "var=hostvars"
ansible 172.25.254.100 -m debug -a "var=group_names" #检测指定的主机在哪些组中。
ansibel 172.25.254.100 -m debug -a "groups" #检测所有的清单中配置的当前受管主机的名称。
ansible westos -m debug -a "var=inventory_hostname" #查看westos组中有多少主机。
j2模板的使用
会按照主机的信息去生成模板内容
vim test.j2
{# /etc/hosts line #} #注释说明文件用途
172.0.0.1 localhost #文件内容
{{ ansible_facts['ens3']['ipv4']['address']}} {{ansible_facts['fqdn']}} #使用事实变量
vim westos.yml
---
- name: test j2
hosts: 172.25.254.100
tasks:
- name: test j2
template:
src: ./test.j2
dest:/mnt/hosts
ansible-playbook westos.yml
172.25.254.100主机中
vim /mnt/hosts
ansible主机中
设置清单
vim inventory
[test]
172.25.154.100
[westos]
172.25.254.200
for循环
vim westos.yml
---
- name: test j2
hosts: westos
vars:
users:
- westos
- linux
- lee
tasks:
- name: test j2
template:
src: ./test.j2
dest: /mnt/hosts
vim test.j2
{% for NAME in users %}
{{NAME}}
{% endfor %}
ansible-playbook westos.yml
if 判定
{% for NAME in users if not NAME == "linux" %}
{{loop.index}} - {{ NAME }}
{%endfor%}
loop.index #循环迭代记数从1开始
loop.index0 #循环迭代记数从0开始
vim userlist
userlist
name age
lee 18
test 20
linux x
vim westos.yml
---
- name: test j2
hosts: westos
vars:
users:
- name: westos
age: 18
- name: linux
- name:lee
age: 20
tasks:
- name: test.j2
template:
src:./test.j2
dest: /mnt/hosts
vim test.j2
{% for NAME in users %}
name: {{NAME['name']}}
{%if NAME['age'] is defined%}#NAME相当于之前的users。
age: {{NAME['age']}}
{%endif%}
{%if NAME['age'] is not defined%}
age: x
{%endif%}
{%endfor%}
ansible-playbook westos.yml
在100主机上
cat /mnt/hosts
yml加密
先删除之前所做的文件
vim westos.yml
---
- name:test
hosts:westos
tasks:
- debug:
msg: hello westos
加密
ansible-vault create westos1.yml
- name:test
hosts:westos
tasks:
- debug:
msg: hello westos
cat westos1.yml
非交互式的加密
vim password
westos
ansible-vault create --vault-password-file=password westos2.yml
hello westos
加密已有的文件
ansible-vault encrypt westos.yml --vault-password-file=password
查看加密内容
ansible-vault view westos.yml #需要输密码
ansibel-vault view westos.yml --vault-password-file=password #不需要输密码
ansible-vault edit westos.yml 编辑这个文件
执行加密文件
ansible-playbook westos.yml --ask-vault-pass
解密文件
ansible-vault decrypt westos.yml --vault-password-file=password
ansible-vault decrypt westos.yml --vault-password-file=password --output=linux #文件解密保存为linux
更改密码
ansible-vault rekey westos.yml #需要输密码
ansible-vault rekey westos.yml --vault-password-file=password