当前位置 : 主页 > 网络安全 > 测试自动化 >

超详细Ansible安装及模块详解

来源:互联网 收集:自由互联 发布时间:2021-06-19
简介: ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。
简介:
ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。

ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。主要包括:

(1)、连接插件connection plugins:负责和被监控端实现通信;

(2)、host inventory:指定操作的主机,是一个配置文件里面定义监控的主机;

(3)、各种模块核心模块、command模块、自定义模块;

(4)、借助于插件完成记录日志邮件等功能;

(5)、playbook:剧本执行多个任务时,非必需可以让节点一次性运行多个任务

实验环境介绍:
三台CentOS7服务器
管理端:192.168.120.138
被管理端:192.168.120.139
被管理端:192.168.120.140
具体部署步骤:
[[email protected] ~]# hostname manage
[[email protected] ~]# bash
[[email protected] ~]# systemctl stop firewalld.service //关闭防火墙
[[email protected] ~]# setenforce 0
[[email protected] ~]# yum install epel-release -y //安装epel源
[[email protected] ~]# yum install ansible -y //安装ansible
##查看版本号##
[[email protected] ~]# ansible --version
[[email protected] ~]# yum install tree -y
[[email protected] ~]# tree /etc/ansible //树状结构展示文件夹
/etc/ansible
├── ansible.cfg #ansible的配置文件
├── hosts #ansible的主仓库,用于存储需要管理的远程主机的相关信息
└── role #角色

[[email protected] ~]# vim /etc/ansible/hosts //配置主机清单
##第25行插入##
[webserver]
192.168.120.139
[mysql]
192.168.120.140

[[email protected] ~]# ssh-keygen -t rsa //生成密钥对,根据提示输入密码(我输入的是abc123)
[[email protected] ~]# cd .ssh/
[[email protected] .ssh]# ls
id_rsa id_rsa.pub #私钥/公钥

##将密钥推送给两台被管理机
[[email protected] .ssh]# ssh-copy-id [email protected] //过程需要输入被管理机器的登录密码
[[email protected] .ssh]# ssh-copy-id [email protected]
##登录连接对方(方法一,主机名)
[[email protected] .ssh]# ansible webserver -m command -a ‘date‘
Enter passphrase for key ‘/root/.ssh/id_rsa‘: //密码为刚才输入的密码abc123
192.168.120.139 | CHANGED | rc=0 >>
2018年 10月 17日 星期三 15:10:53 CST

##方法二:IP
[[email protected] .ssh]# ansible 192.168.120.140 -m command -a ‘date‘
Enter passphrase for key ‘/root/.ssh/id_rsa‘:
192.168.120.140 | CHANGED | rc=0 >>
2018年 10月 17日 星期三 15:12:29 CST

---------免交互代理--------------
[[email protected] .ssh]# ssh-agent bash
[[email protected] .ssh]# ssh-add
Enter passphrase for /root/.ssh/id_rsa: //输入密码abc123
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
##再进行登录
[[email protected] .ssh]# ansible mysql -m command -a ‘date‘
192.168.120.140 | CHANGED | rc=0 >> //无需密码,直接登录
2018年 10月 17日 星期三 15:15:20 CST
===========模块详解==========
---------ansible命令行模块--------
------command模块------
命令格式:ansible [主机] [-m 模块] [-a args]

[[email protected] .ssh]# ansible all -a ‘date‘
192.168.120.140 | CHANGED | rc=0 >>
2018年 10月 17日 星期三 15:34:18 CST

192.168.120.139 | CHANGED | rc=0 >>
2018年 10月 17日 星期三 15:34:18 CST

ansible-doc -l //列出所有已安装的模块 注:按q退出
ansible-doc -s yum //-s列出yum模块描述信息和操作动作

ansible 192.168.80.182 -m command -a ‘date‘ //指定ip执行date
ansible webserver -m command -a ‘date‘ //指定分类执行date
ansible mysql -m command -a ‘date‘
ansible all -m command -a ‘date‘ //所有hosts主机执行date命令
ansible all -a ‘ls /‘ 如果不加-m模块,则默认运行command模块

-----cron模块------
两种状态(state):present表示添加(可以省略),absent表示移除。
ansible-doc -s cron //查看cron模块信息
ansible webserver -m cron -a ‘minute="*/1" job="/bin/echo heihei" name="test cron job"‘
ansible webserver -a ‘crontab -l‘
ansible webserver -m cron -a ‘name="test cron job" state=absent‘ //移除计划任务,假如该计划任务没有取名字,name=None即可

-----user模块------
user模块是请求的是useradd, userdel, usermod三个指令
ansible-doc -s user
ansible mysql -m user -a ‘name="test01"‘ //创建用户test01
ansible mysql -m command -a ‘tail /etc/passwd‘
ansible mysql -m user -a ‘name="test01" state=absent‘ //删除用户test01

-----group模块-----
group模块请求的是groupadd, groupdel, groupmod 三个指令。
ansible-doc -s group
ansible mysql -m group -a ‘name=mysql gid=306 system=yes‘
ansible mysql -a ‘tail /etc/group‘
ansible mysql -m user -a ‘name=test01 uid=306 system=yes group=mysql‘
ansible mysql -a ‘tail /etc/passwd‘
ansible mysql -a ‘id test01‘

------copy模块--------
ansible-doc -s copy
ansible mysql -m copy -a ‘src=/etc/fstab dest=/opt/fstab.back owner=root mode=640‘
ansible mysql -a ‘ls -l /opt‘
ansible mysql -a ‘cat /opt/fstab.back‘

ansible mysql -m copy -a ‘content="hello heihei!"
dest=/opt/fstab.back‘ //将hello heihei!写入/opt/fstab.back
ansible mysql -a ‘cat /opt/fstab.back‘

------file模块--------
ansible-doc -s file
ansible mysql -m user -a ‘name=mysql system=yes‘
ansible mysql -m group -a ‘name=mysql system=yes‘
ansible mysql -m file -a ‘owner=mysql group=mysql mode=644 path=/opt/fstab.back‘ //修改文件的属主属组权限等
ansible mysql -m file -a ‘path=/opt/fstab.link src=/opt/fstab.back state=link‘ //设置/opt/fstab.link为/opt/fstab.back的链接文件
ansible mysql -m file -a "path=/opt/fstab.back state=absent" //删除一个文件
ansible mysql -m file -a "path=/opt/test state=touch" 创建一个文件

-----ping模块-------
ansible all -m ping

-----service模块--------
ansible-doc -s service
[[email protected] ~]# yum install -y httpd
[[email protected] ~]# ansible webserver -a ‘systemctl status httpd‘ //查看web服务器httpd运行状态
ansible webserver -m service -a ‘enabled=true name=httpd state=started‘ //启动httpd服务
[[email protected] ~]# systemctl status httpd //查看是否开启

------shell模块-----
ansible-doc -s shell
ansible mysql -m shell -a ‘echo abc123|passwd --stdin mysql‘ //创建用户使用无交互模式给用户设置密码

------script模块---------
ansible-doc -s script
vi test.sh
#!/bin/bash
echo "hello ansible from script"> /opt/script.txt

chmod +x test.sh
ansible mysql -m script -a ‘test.sh‘
[[email protected] ~]# cat /opt/script.txt

-----yum模块-----
ansible-doc -s yum
ansible mysql -m yum -a ‘name=zsh‘ //yum安装zsh
[[email protected] ~]# rpm -q zsh

ansible mysql -m yum -a ‘name=zsh state=absent‘ //卸载zsh
[[email protected] ~]# rpm -q zsh

-----setup模块-------ansible-doc -s setupansible mysql -m setup //获取mysql组主机的facts信息

网友评论