初探 Ansible:自动化网络管理的利器
1. 第一个 Ansible Playbook
要在控制节点和远程 Ubuntu 主机之间使用 Ansible,可按以下步骤操作:
1. 确保控制节点能使用基于密钥的授权。
2. 创建库存文件。
3. 创建 Playbook。
4. 执行并测试。
1.1 公钥授权
首先,需将 SSH 公钥从控制机复制到目标机。在控制节点上,可按以下步骤操作:
$ ssh-keygen -t rsa <<<< 如果尚未在主机上生成公 - 私钥对,则生成
$ cat ~/.ssh/id_rsa.pub <<<< 复制输出内容并粘贴到目标主机的 ~/.ssh/authorized_keys 文件中
使用基于密钥的认证后,可关闭远程节点上基于密码的认证,提高安全性。之后,就能使用私钥从控制节点 SSH 到远程节点,而无需输入密码。
自动化初始公钥复制是可行的,但高度依赖具体用例、规定和环境。
1.2 库存文件
若没有要管理的远程目标,就无需 Ansible。在 Ansible 中,通过库存文件指定潜在的远程目标。可将库存文件设为 /etc/ansible/hosts ,也可在 Playbook 运行时使用 -i 选项指定文件。建议将其放在 Playbook 所在目录,并使用 -i 选项。
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



