Ansible 自动化运维工具(ansible自动化运维工具)
off999 2024-09-18 22:33 36 浏览 0 评论
Ansible是什么?
Ansible是一个“配置管理工具”也是一个“自动化运维工具”
Ansible 作用:
Ansible是新出现的自动化运维工具,基于Python开发,实现批量系统配置,批量程序部署,批量运行命令
Ansible 简介:
Ansible 是一个能实现批量部署的自动化运维工具,基于python开发,能实现批量系统配置,批量部署程序,批量运行命令。Ansible是基于模块来运行,它本身没有任何批量部署的能力,ansible主要是提供一种批量部署的框架。
Ansible的框架:
1. 连接的插件connection plugins: 负责和被监控端的通信
2. Host inventory : 指定服务器上配置文件定义监控的客户端
3. 核心模块: command、shell、yum、copy、ping、rm、自定义模块(第三方模块)等
4. Playbook: 剧本任务,在非必要的情况下可以在一个节点执行多个任务
Ansible 特性:
1. No agent 不需要在被管控主机上安装任何软件
2. No server 不用单独启用服务,能使用直接运行,使用时直接运行命令
3. 对硬件资源占用小
4. 不需要在被管控的主机上安装任何软件
5. 基于模块工作
6. 基于ssh工作
7. 使用yaml语言
8. 可实现多级指挥
Asible的优势:
1) 轻量级易操作
2) 分布式,无agent客户端
3) 配置语法是YAML语言
4) 轻量级,无需在客户端安装agent,更新时在操作机更新一次即可
5) 批量任务执行可以写成脚本,不用发送给客户机就可执行
6) 使用python编写,维护简单
7) 支持sudo
Ansible的架构:
连接其他主机默认使用的ssh协议,也支持local、zeromq的方式连接
核心:ansible
核心模块(core modules):ansible自带的模块
扩展模块(custom modules):核心模块不能满足需求,添加扩展模块。
插件(plugins):完成模块的补充
剧本(playbook):在ansible配置文件中,可以将多个任务定义在一个剧本中,在ansibel执行剧本。
连接插件(connectior plugins):ansible默认使用ssh连接的,但是ansible也支持其他的连接方式,其他的连接方式是需要插件的支持,才可以实现通信。
主机群(host inventory): 定义ansible管理的主机的
Ansible生成的主要文件
1 | /etc/ansible |
Ansible的工作原理:
1、 服务端连接客户端,实现通信
2、 通过服务器的节点使用模块实现客户端的需求
3、 通过剧本实现多个任务的实现
Ansible 的7个命令:
Ansible、Ansible-doc、Ansible-galaxy、Ansible-lint、Ansible-playbook、Ansible-pull、Ansible-vault:
Ansible:
Ansible是核心的指令,主要用于执行单条命令,默认跟的是主机和选项部分,默认不指定模块时,使用的是command模块(默认使用的模块可以在ansible.cfg修改):
Eg:[root@44 ~]# ansible all -a "pwd"
192.168.20.70 | SUCCESS | rc=0 >>
/root
1. 参数:
2. -a 'Arguments', --args='Arguments' 命令行参数
3. -m NAME, --module-name=NAME 执行模块的名字,默认使用 command 模块,所以如果是只执行单一命令可以不用 -m参数
4. -i PATH, --inventory=PATH 指定库存主机文件的路径,默认为/etc/ansible/hosts.
5. -u Username, --user=Username 执行用户,使用这个远程用户名而不是当前用户
6. -U --sud-user=SUDO_User sudo到哪个用户,默认为 root
7. -k --ask-pass 登录密码,提示输入SSH密码而不是假设基于密钥的验证
8. -K --ask-sudo-pass 提示密码使用sudo
9. -s --sudo sudo运行
10. -S --su 用 su 命令
11. -l --list 显示所支持的所有模块
12. -s --snippet 指定模块显示剧本片段
13. -f --forks=NUM 并行任务数。NUM被指定为一个整数,默认是5。 #ansible testhosts -a "/sbin/reboot" -f 10 重启testhosts组的所有机器,每次重启10台
14. --private-key=PRIVATE_KEY_FILE 私钥路径,使用这个文件来验证连接
15. -v --verbose 详细信息
16. all 针对hosts 定义的所有主机执行
17. -M MODULE_PATH, --module-path=MODULE_PATH 要执行的模块的路径,默认为/usr/share/ansible/
18. --list-hosts 只打印有哪些主机会执行这个 playbook 文件,不是实际执行该 playbook 文件
19. -o --one-line 压缩输出,摘要输出.尝试一切都在一行上输出。
20. -t Directory, --tree=Directory 将内容保存在该输出目录,结果保存在一个文件中在每台主机上。
21. -B 后台运行超时时间
22. -P 调查后台程序时间
23. -T Seconds, --timeout=Seconds 时间,单位秒s
24. -P NUM, --poll=NUM 调查背景工作每隔数秒。需要- b
25. -c Connection, --connection=Connection 连接类型使用。可能的选项是paramiko(SSH),SSH和地方。当地主要是用于crontab或启动。。。。。
Ansible-doc:
Ansible-doc -h 用于查看模块的信息常见的参数-l -s
Ansible-doc -l 列出已安装的模块
Ansible-doc -s 模块 : 查查看具体模块的使用方法
Ansible-galaxy:
Ansible-galaxy 从站点下载第三方的扩展模块
[root@44 ~]# ansible-galaxy -h
Usage: ansible-galaxy [delete|import|info|init|install|list|login|remove|search|setup] [--help] [options] ...
Ansible-lint:
Ansible-lint对playbook的语法进行检查的工具
Ansible-lint 剧本名
注:本人安装的ansible 没有此命令选项所以用ansible-playbook --syntax-check 对剧本进行语法的检查
[root@44 ~]# ansible-playbook --syntax-check + 剧本名
对剧本语法进行检查但不执行
Ansible-playbook:
Ansible-playbook 读取playbook文件执行相应的动作。
执行ansible-playbook的剧本
eg:执行a.yml剧本
[root@44 ~]# ansible-playbook a.yml
Ansible-pull:
Ansible-pull 适用于数量多的机器配置,远程执行命令的工具。对运维架构能力比较强
Ansible-vault:
Ansible-vault 配置文件有敏感信息,设置加密/解密这个配置文件
常用模块使用
https://www.cnblogs.com/happy-king/p/9013312.html
https://www.cnblogs.com/ExzaiTin/p/7918415.html
Ansible语法:ansible 机组名 -m 模块 -a 执行的内容
ansible软件执行结果
l 输出内容显示绿色:表示执行成功,当没有任何改变
l 输出内容显示黄色:表示执行成功,蛋对被管理主机进行了改变
l 输出内容显示红色:表示执行失败!!!
1) Setup模块
用来查看远程主机的一些基本信息
Ansible 用户 -m setup
2) Ping模块
## 用来测试远程主机的运行状态
Ansible 用户 -m ping
3) Copy模块
复制文件到远程主机
示例:将本地文件“/etc/ansible/ansible.cfg”复制到远程服务器
Ansibles -m copy -a "src=/etc/ansible/ansible.cfg dest=/tmp/ansible.cfg owner=root group=root mode=0644"
4) Command模块
## 在远程主机上执行命令
相关选项如下:
ansible storm_cluster-m command -a "uptime"
5) Shell模块
## 切换到某个shell执行指定的指令,参数与command相同。
这个模块与script不同的是,首先要将写好的sh脚本分发到机组,再执行
与command不同的是,此模块可以支持命令管道,同时还有另一个模块也具备此功能:raw。
示例:
先在本地创建一个SHELL脚本
vim/tmp/rocketzhang_test.sh
将创建的脚本文件分发到远程
Ansible storm_cluster -m copy -a "src=/tmp/rocketzhang_test.shdest=/tmp/rocketzhang_test.sh owner=root group=root mode=0755"
远程执行
# ansible storm_cluster -m shell -a "/tmp/rocketzhang_test.sh"
6) Script模块
用script:模块可以实现到对象节点上执行本机脚本。有点类似copy+shell+删除copy的脚本的这样一个综合的功能。
ansible host32-m script -a /tmp/hello.sh
相关推荐
- 阿里云国际站ECS:阿里云ECS如何提高网站的访问速度?
-
TG:@yunlaoda360引言:速度即体验,速度即业务在当今数字化的世界中,网站的访问速度已成为决定用户体验、用户留存乃至业务转化率的关键因素。页面加载每延迟一秒,都可能导致用户流失和收入损失。对...
- 高流量大并发Linux TCP性能调优_linux 高并发网络编程
-
其实主要是手里面的跑openvpn服务器。因为并没有明文禁p2p(哎……想想那么多流量好像不跑点p2p也跑不完),所以造成有的时候如果有比较多人跑BT的话,会造成VPN速度急剧下降。本文所面对的情况为...
- 性能测试100集(12)性能指标资源使用率
-
在性能测试中,资源使用率是评估系统硬件效率的关键指标,主要包括以下四类:#性能测试##性能压测策略##软件测试#1.CPU使用率定义:CPU处理任务的时间占比,计算公式为1-空闲时间/总...
- Linux 服务器常见的性能调优_linux高性能服务端编程
-
一、Linux服务器性能调优第一步——先搞懂“看什么”很多人刚接触Linux性能调优时,总想着直接改配置,其实第一步该是“看清楚问题”。就像医生看病要先听诊,调优前得先知道服务器“哪里...
- Nginx性能优化实战:手把手教你提升10倍性能!
-
关注△mikechen△,十余年BAT架构经验倾囊相授!Nginx是大型架构而核心,下面我重点详解Nginx性能@mikechen文章来源:mikechen.cc1.worker_processe...
- 高并发场景下,Spring Cloud Gateway如何抗住百万QPS?
-
关注△mikechen△,十余年BAT架构经验倾囊相授!大家好,我是mikechen。高并发场景下网关作为流量的入口非常重要,下面我重点详解SpringCloudGateway如何抗住百万性能@m...
- Kubernetes 高并发处理实战(可落地案例 + 源码)
-
目标场景:对外提供HTTPAPI的微服务在短时间内收到大量请求(例如每秒数千至数万RPS),要求系统可弹性扩容、限流降级、缓存减压、稳定运行并能自动恢复。总体思路(多层防护):边缘层:云LB...
- 高并发场景下,Nginx如何扛住千万级请求?
-
Nginx是大型架构的必备中间件,下面我重点详解Nginx如何实现高并发@mikechen文章来源:mikechen.cc事件驱动模型Nginx采用事件驱动模型,这是Nginx高并发性能的基石。传统...
- Spring Boot+Vue全栈开发实战,中文版高清PDF资源
-
SpringBoot+Vue全栈开发实战,中文高清PDF资源,需要的可以私我:)SpringBoot致力于简化开发配置并为企业级开发提供一系列非业务性功能,而Vue则采用数据驱动视图的方式将程序...
- Docker-基础操作_docker基础实战教程二
-
一、镜像1、从仓库获取镜像搜索镜像:dockersearchimage_name搜索结果过滤:是否官方:dockersearch--filter="is-offical=true...
- 你有空吗?跟我一起搭个服务器好不好?
-
来人人都是产品经理【起点学院】,BAT实战派产品总监手把手系统带你学产品、学运营。昨天闲的没事的时候,随手翻了翻写过的文章,发现一个很严重的问题。就是大多数时间我都在滔滔不绝的讲理论,却很少有涉及动手...
- 部署你自己的 SaaS_saas如何部署
-
部署你自己的VPNOpenVPN——功能齐全的开源VPN解决方案。(DigitalOcean教程)dockovpn.io—无状态OpenVPNdockerized服务器,不需要持久存储。...
- Docker Compose_dockercompose安装
-
DockerCompose概述DockerCompose是一个用来定义和管理多容器应用的工具,通过一个docker-compose.yml文件,用YAML格式描述服务、网络、卷等内容,...
- 京东T7架构师推出的电子版SpringBoot,从构建小系统到架构大系统
-
前言:Java的各种开发框架发展了很多年,影响了一代又一代的程序员,现在无论是程序员,还是架构师,使用这些开发框架都面临着两方面的挑战。一方面是要快速开发出系统,这就要求使用的开发框架尽量简单,无论...
- Kubernetes (k8s) 入门学习指南_k8s kubeproxy
-
Kubernetes(k8s)入门学习指南一、什么是Kubernetes?为什么需要它?Kubernetes(k8s)是一个开源的容器编排系统,用于自动化部署、扩展和管理容器化应用程序。它...
欢迎 你 发表评论:
- 一周热门
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
