百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Ansible 自动化运维工具(ansible自动化运维工具)

off999 2024-09-18 22:33 40 浏览 0 评论

Ansible是什么?

Ansible是一个“配置管理工具”也是一个“自动化运维工具”

Ansible 作用:

Ansible是新出现的自动化运维工具,基于Python开发,实现批量系统配置,批量程序部署,批量运行命令

Ansible 简介:

Ansible 是一个能实现批量部署的自动化运维工具,基于python开发,能实现批量系统配置,批量部署程序,批量运行命令。Ansible是基于模块来运行,它本身没有任何批量部署的能力,ansible主要是提供一种批量部署的框架。

Ansible的框架:

1. 连接的插件connection plugins: 负责和被监控端的通信

2. Host inventory : 指定服务器上配置文件定义监控的客户端

3. 核心模块: command、shell、yum、copy、ping、rm、自定义模块(第三方模块)等

4. Playbook: 剧本任务,在非必要的情况下可以在一个节点执行多个任务

Ansible 特性:

1. No agent 不需要在被管控主机上安装任何软件

2. No server 不用单独启用服务,能使用直接运行,使用时直接运行命令

3. 对硬件资源占用小

4. 不需要在被管控的主机上安装任何软件

5. 基于模块工作

6. 基于ssh工作

7. 使用yaml语言

8. 可实现多级指挥

Asible的优势:

1) 轻量级易操作

2) 分布式,无agent客户端

3) 配置语法是YAML语言

4) 轻量级,无需在客户端安装agent,更新时在操作机更新一次即可

5) 批量任务执行可以写成脚本,不用发送给客户机就可执行

6) 使用python编写,维护简单

7) 支持sudo

Ansible的架构:

连接其他主机默认使用的ssh协议,也支持local、zeromq的方式连接

核心:ansible

核心模块(core modules):ansible自带的模块

扩展模块(custom modules):核心模块不能满足需求,添加扩展模块。

插件(plugins):完成模块的补充

剧本(playbook):在ansible配置文件中,可以将多个任务定义在一个剧本中,在ansibel执行剧本。

连接插件(connectior plugins):ansible默认使用ssh连接的,但是ansible也支持其他的连接方式,其他的连接方式是需要插件的支持,才可以实现通信。

主机群(host inventory): 定义ansible管理的主机的

Ansible生成的主要文件

1
2
3
4
5
6

/etc/ansible
/etc/ansible/ansible.cfg #配置文件
/etc/ansible/hosts #主机库(host inventory)管理被监控的主机
/usr/bin/ansible #主程序
/usr/bin/ansible-doc #文档
/usr/bin/ansible-playbook #剧本

Ansible的工作原理:

1、 服务端连接客户端,实现通信

2、 通过服务器的节点使用模块实现客户端的需求

3、 通过剧本实现多个任务的实现

Ansible 的7个命令:

Ansible、Ansible-doc、Ansible-galaxy、Ansible-lint、Ansible-playbook、Ansible-pull、Ansible-vault:

Ansible:

Ansible是核心的指令,主要用于执行单条命令,默认跟的是主机和选项部分,默认不指定模块时,使用的是command模块(默认使用的模块可以在ansible.cfg修改):

Eg:[root@44 ~]# ansible all -a "pwd"

192.168.20.70 | SUCCESS | rc=0 >>

/root

1. 参数:

2. -a 'Arguments', --args='Arguments' 命令行参数

3. -m NAME, --module-name=NAME 执行模块的名字,默认使用 command 模块,所以如果是只执行单一命令可以不用 -m参数

4. -i PATH, --inventory=PATH 指定库存主机文件的路径,默认为/etc/ansible/hosts.

5. -u Username, --user=Username 执行用户,使用这个远程用户名而不是当前用户

6. -U --sud-user=SUDO_User sudo到哪个用户,默认为 root

7. -k --ask-pass 登录密码,提示输入SSH密码而不是假设基于密钥的验证

8. -K --ask-sudo-pass 提示密码使用sudo

9. -s --sudo sudo运行

10. -S --su 用 su 命令

11. -l --list 显示所支持的所有模块

12. -s --snippet 指定模块显示剧本片段

13. -f --forks=NUM 并行任务数。NUM被指定为一个整数,默认是5。 #ansible testhosts -a "/sbin/reboot" -f 10 重启testhosts组的所有机器,每次重启10台

14. --private-key=PRIVATE_KEY_FILE 私钥路径,使用这个文件来验证连接

15. -v --verbose 详细信息

16. all 针对hosts 定义的所有主机执行

17. -M MODULE_PATH, --module-path=MODULE_PATH 要执行的模块的路径,默认为/usr/share/ansible/

18. --list-hosts 只打印有哪些主机会执行这个 playbook 文件,不是实际执行该 playbook 文件

19. -o --one-line 压缩输出,摘要输出.尝试一切都在一行上输出。

20. -t Directory, --tree=Directory 将内容保存在该输出目录,结果保存在一个文件中在每台主机上。

21. -B 后台运行超时时间

22. -P 调查后台程序时间

23. -T Seconds, --timeout=Seconds 时间,单位秒s

24. -P NUM, --poll=NUM 调查背景工作每隔数秒。需要- b

25. -c Connection, --connection=Connection 连接类型使用。可能的选项是paramiko(SSH),SSH和地方。当地主要是用于crontab或启动。。。。。

Ansible-doc:

Ansible-doc -h 用于查看模块的信息常见的参数-l -s

Ansible-doc -l 列出已安装的模块

Ansible-doc -s 模块 : 查查看具体模块的使用方法

Ansible-galaxy:

Ansible-galaxy 从站点下载第三方的扩展模块

[root@44 ~]# ansible-galaxy -h

Usage: ansible-galaxy [delete|import|info|init|install|list|login|remove|search|setup] [--help] [options] ...

Ansible-lint:

Ansible-lint对playbook的语法进行检查的工具

Ansible-lint 剧本名

注:本人安装的ansible 没有此命令选项所以用ansible-playbook --syntax-check 对剧本进行语法的检查

[root@44 ~]# ansible-playbook --syntax-check + 剧本名

对剧本语法进行检查但不执行

Ansible-playbook:

Ansible-playbook 读取playbook文件执行相应的动作。

执行ansible-playbook的剧本

eg:执行a.yml剧本

[root@44 ~]# ansible-playbook a.yml

Ansible-pull:

Ansible-pull 适用于数量多的机器配置,远程执行命令的工具。对运维架构能力比较强

Ansible-vault:

Ansible-vault 配置文件有敏感信息,设置加密/解密这个配置文件

常用模块使用

https://www.cnblogs.com/happy-king/p/9013312.html

https://www.cnblogs.com/ExzaiTin/p/7918415.html


Ansible语法:ansible 机组名 -m 模块 -a 执行的内容

ansible软件执行结果

l 输出内容显示绿色:表示执行成功,当没有任何改变

l 输出内容显示黄色:表示执行成功,蛋对被管理主机进行了改变

l 输出内容显示红色:表示执行失败!!!

1) Setup模块

用来查看远程主机的一些基本信息

Ansible 用户 -m setup

2) Ping模块

## 用来测试远程主机的运行状态

Ansible 用户 -m ping

3) Copy模块

复制文件到远程主机

示例:将本地文件“/etc/ansible/ansible.cfg”复制到远程服务器

Ansibles -m copy -a "src=/etc/ansible/ansible.cfg dest=/tmp/ansible.cfg owner=root group=root mode=0644"

4) Command模块

## 在远程主机上执行命令

相关选项如下:

ansible storm_cluster-m command -a "uptime"

5) Shell模块

## 切换到某个shell执行指定的指令,参数与command相同。

这个模块与script不同的是,首先要将写好的sh脚本分发到机组,再执行

与command不同的是,此模块可以支持命令管道,同时还有另一个模块也具备此功能:raw。

示例:

先在本地创建一个SHELL脚本

vim/tmp/rocketzhang_test.sh

将创建的脚本文件分发到远程

Ansible storm_cluster -m copy -a "src=/tmp/rocketzhang_test.shdest=/tmp/rocketzhang_test.sh owner=root group=root mode=0755"

远程执行

# ansible storm_cluster -m shell -a "/tmp/rocketzhang_test.sh"

6) Script模块

用script:模块可以实现到对象节点上执行本机脚本。有点类似copy+shell+删除copy的脚本的这样一个综合的功能。

ansible host32-m script -a /tmp/hello.sh

相关推荐

不小心抹掉了mac内置的磁盘(不小心抹掉了mac内置的磁盘怎么恢复)

因为你进入的是恢复磁盘,恢复磁盘是基于mac的。自己不能抹掉自己吧。所以抹不掉。如果你要彻底抹掉的话,开机按option+command+r,wifi下载网络恢复磁盘,就可以抹掉了。您可以按住COMM...

开机界面切换用户不见了win7
开机界面切换用户不见了win7

开始--运行(或者WIN+R),键入“msconfig”,单击“确定”或回车,运行“系统配置实用程序”。在“启动”里把“Ctfmon.exe”选中,单击“确定”开始--运行,输入“ctfmon.exe”回车,再输入“msconfig”启动,...

2025-12-13 00:03 off999

win7旗舰版进入安全模式(win7旗舰版进入安全模式无法启动)

win7安全模式怎么进?  一、开机时按F8键  当你重启或开机时,在进入Windows系统启动画面之前按下F8键,会出现系统多操作启动菜单,有三个版本的安全模式可以选择,回车就直接进入安全模式。  ...

ps手机版下载中文免费版2025

ps2023对电脑要求高。ps2022版本对电脑配置要求是:1、内存要求在一32G和64G之间。2、硬盘要求选择7200转机械硬盘,4k以上分辨,就选择SSD固态硬盘。3、CPU要求睿频在4.1GHZ...

苹果电脑如何下载windows系统

下载后安装BootCamp,之后在[应用程序]的[实用程序]中找到BootCamp助理,下面就可以开始安装Windows前的准备工作了。  第一步是要用BootCamp助理刻录一张驱动程序的CD...

efi系统分区什么意思(efi系统分区的作用)

ud空间是指存放PE启动文件的分区;efi空间是指存放UEFI启动文件的分区。系统U盘(PE启动盘)的制作方法,一共分为三种。三分区法是其中的一种,三分区法就是一个U盘被分成了三个区,两边的分区是隐藏...

无需u盘重装系统(无需u盘安装系统)

可以通过以下步骤在不使用U盘的情况下重装Win7系统:首先需要备份您的电脑中的重要数据,以免在系统重装时丢失。进入系统的“控制面板”,找到“系统与安全”选项并单击进入。在“系统与安全”页面中,找到“备...

改无线网密码的网址(改无线网密码的网站)

  移动宽带无线网改密码,可以在移动网上营业厅办理,但更简单的办法是通过短信办理(详见如下第2条):  移动无线宽带短信操作方式:  1)开通业务:编写短信“KTWLAN”发送至10086。  注:短...

英伟达驱动怎么更新(英伟达驱动在哪儿更新)
  • 英伟达驱动怎么更新(英伟达驱动在哪儿更新)
  • 英伟达驱动怎么更新(英伟达驱动在哪儿更新)
  • 英伟达驱动怎么更新(英伟达驱动在哪儿更新)
  • 英伟达驱动怎么更新(英伟达驱动在哪儿更新)
c盘满了却不敢删(c盘满了清不掉)

1、运用磁盘清理软件清理C盘,大约可为C盘释放50M-800M空间。2、关闭休眠功能,在开始菜单的运行里输入powercfg-hoff指令,关闭休眠,此文件实际大小和物理内存是一样的,大约可以...

联想笔记本电脑怎么打开摄像头
联想笔记本电脑怎么打开摄像头

联想笔记本怎么打开摄像头?1、点击电脑开始菜单栏,在弹出的窗口中点击【设置】。2、在”隐私和安全性“面板中点击【相机】选项。3、将【摄像头访问】右侧的开关打开。材料/工具:以联想Y460笔记本为例。操作步骤如下:1、在电脑的桌面,打开我...

2025-12-12 19:51 off999

win732纯净版系统gho(win732纯净版下载)

一,win7x32gho指的是32位的Windows7操作系统,gho指的是ghost方式封装的镜像文件,一般这种都是盗版系统。二,如果自己需要安装64位系统就不要选这个,内存低于3GB可以安装win...

pscs6激活账户(pscs6激活账户和序列号免费)

pscs6破解补丁是AdobePhotoShopCs6版本的破解激活补丁,使用后不会弹出购买窗口,实现完美破解,无任何限制破解版软件扩展功能好像不好用!要用需要的扩展功能可以在网上下载需要的插件...

键盘皮肤下载(键盘皮肤下载软件免费有音效)

1、vivo自带的输入法不能更换键盘皮肤;2、建议可以下载第三方输入法更换皮肤,比如:搜狗输入法等;3、下载第三方输入法之后需要在设置-更多设置-输入法中设置为第三方的输入法使用;4、然后在输入法界面...

win11如何格式化硬盘(win11硬盘分区怎么改成gpt)

win11系统格式化电脑和硬盘的方法如下1、打开本地磁盘管理页面,右键点击需要格式化的磁盘,选择【格式化】。2、在弹出的窗口中,勾选【快速格式化】,点击【开始】。3、最后等待格式化完成即可。1.首先我...

取消回复欢迎 发表评论: