比如以前需要切换到每个主机上执行的一或多个操作,使用Ansible只需在固定的一台Ansible控制节点上去完成所有主机的操作。
1.2 工作原理
基于模块工作,通过模块实现在被控制节点上执行相应的命令操作。
1.3 Ansible的特性
1.3.1 特性一:Agentless,即无Agent的存在
1)无客户端agent存在,不需要在被控制的节点上安装额外的客户端应用;
2)通过ssh协议与被控制节点通信。
1.3.2 特性二:幂等性
所谓幂等性,指的是无论执行多少次同样的运算,结果都是相同的,即一条命令,任意多次执行所产生的影响均与一次执行的影响相同。
Ansible的很多模块具有幂等性,如果多次模块操作的状态没有发生改变,则不会重复执行。
1.4 Ansible的基本组件
- Inventory:Ansible管理的主机清单
/etc/anaible/hosts
,需要管理的服务清单 ; - Modules:Ansible执行命令的功能模块,多数为内置核心模块,也可自定义;
- Plugins:模块功能的补充,如连接类型插件、循环插件、变量插件、过滤插件等,该功能不常用;
- API:供第三方程序调用的应用程序编程接口。
- Playbook:基于YAML格式的文件,用于定义和描述一系列任务。
二、Ansible环境安装部署
角色 | IP | 安装工具 |
---|---|---|
管理端 | 192.168.2.100 | ansible |
被管理端1 | 192.168.2.102 | 无需安装 |
被管理端2 | 192.168.2.103 | 无需安装 |
2.1 安装ansible
在管理端安装 ansible。
#先安装 epel 源
yum install -y epel-release
#yum安装ansible
yum install -y ansible
#可选操作,修改被管理端的主机名,方便管理区分
hostnamectl set-hostname webserver
hostnamectl set-hostname dbserver
2.2 查看基本信息
ansible --version
#查看ansible 目录结构
tree /etc/ansible
├── ansible.cfg #ansible的配置文件,一般无需修改
├── hosts #ansible的主机清单,用于存储需要管理的远程主机的相关信息
└── roles/ #公共角色目录
2.3 配置远程主机清单
cd /etc/ansible
vim hosts
[webservers] #配置组名
192.168.2.102 #组里包含的被管理的主机IP地址或主机名(主机名需要先修改/etc/hosts文件)
[dbservers]
192.168.2.103
#配置密钥对验证
ssh-keygen -t rsa -P '' -f ~/.ssh/id_rsa
yum install -y sshpass
sshpass -p '123123' ssh-copy-id -o StrictHostKeyChecking=no [email protected]
sshpass -p '123123' ssh-copy-id -o StrictHostKeyChecking=no [email protected]
#免密登录测试,以被管理端1为例
ssh 192.168.2.102
三、Ansible的模块(很重要)
3.1 ansible的命令格式
#ansible命令格式
ansible 组名 -m 模块名 -a '参数'
#-a 用于向模块传递参数
#查看当前系统中的ansible模块
ansible-doc -l
#查看特定模块的摘要信息
ansible-doc -s <module_name>
3.2 Command模块
功能:在远程主机执行命令,此为默认模块,可忽略 -m
选项。
注意:此命令不支持 $VARNAME < > | ; & 等,即不支持管道符、重定向符号。
注意:此模块不具有幂等性
3.2.1 基本格式和常用参数
#基本格式
ansible <组名/IP> [-m command] -a '[参数] 命令'
常用参数 | 功能 |
---|---|
chdir | 在远程主机上运行命令前,提前进入目录 |
creates | 判断指定文件是否存在,如果存在,不执行后面的操作 |
removes | 判断指定文件是否存在,如果存在,执行后面的操作 |
3.2.2 举个例子
#指定组/IP执行命令
ansible 192.168.2.102 -m command -a 'date'
ansible webservers -a 'date'
#忽略-m选项,默认使用command格式
#chdir参数
ansible all -m command -a "chdir=/home ls ./"
#creates参数
ansible all -m command -a "creates=/opt/test.txt ls ./"
#removes参数
ansible all -m command -a "removes=/opt/test.txt ls ./"
3.3 shell模块
功能:和command模块类似,在远程主机执行命令,相当于调用远程主机的shell进程,然后在该shell下打开一个子shell运行命令。
注意:此模块不具有幂等性
注意:此模块支持管道符号等功能
3.3.1 基本格式和常用参数
ansible <组/IP/all> -m shell -a ' '
常用参数 | 功能 |
---|---|
chdir | 在远程主机上运行命令前,提前进入目录 |
creates | 判断指定文件是否存在,如果存在,不执行后面的操作 |
removes | 判断指定文件是否存在,如果存在,执行后面的操作 |
3.3.2 举个例子
#shell模块能够使用管道符
ansible dbservers -m shell -a "ifconfig | awk 'NR==2 {print \$2}'"
3.4 cron模块
功能:在远程主机定义crontab任务计划。
ansible-doc -s cron #按 q 退出
3.4.1 基本格式和常用参数
#基本格式
ansible <组/IP/all> -m cron -a ' '
常用参数 | 功能 |
---|---|
minute/hour/day/month/weekday | 分/时/日/月/周 |
job | 任务计划要执行的命令 |
name | 任务计划的名称 |
user | 指定计划任务属于哪个用户,默认是root用户 |
state | present表示添加(可以省略),absent表示移除。 |
3.4.2 举个例子
1)周一到周五早八点半和晚八点半 执行 复制/var/log/messages 到 /opt
ansible dbservers -m cron -a 'minute=30 hour="8,20" weekday="1-5" job="/usr/bin/cp -f /var/log/message /opt" name="backup1"'
2)每两个月的5 15 25 执行复制
ansible webservers -m cron -a 'day="5-25/10" month="\*/2" job="/usr/bin/cp -f /var/log/message /opt" name="backup1"'
5-15/10 #隔十天
3)删除
指定状态为absent就行
ansible webservers -m cron -a 'name="backup1" state=absent'
3.5 user模块
功能:在远程主机管理用户账户
3.5.1 基本格式和常用参数
ansible <组/IP/all> -m user -a ' '
常用参数 | 功能 |
---|---|
name | 用户名,必选参数 |
state=present | absent |
system=yes | no |
uid | 用户uid |
group | 用户基本组 |
groups | 用户所属附加组 |
shell | 默认使用的shell |
create_home=yes | no |
password | 是否用户的密码,建议使用加密后的字符串 |
remove=yes | no |
3.5.2 举个例子
ansible dbservers -m user -a 'name="test01"' #创建用户test01
ansible dbservers -m command -a 'tail -n1 /etc/passwd'
ansible dbservers -m user -a 'name="test01" state=absent' #删除用户test01
ansible dbservers -a 'tail -n1 /etc/passwd'
3.6 group模块
功能:在远程主机进行用户组管理的模块
3.6.1 常用参数
ansible <组/IP/all> -m group -a ' '
name:用户名,必选参数
state=present|absent:创建账号或者删除账号,present表示创建,absent表示删除
system=yes|no:是否为系统账号
gid:组id
3.6.2 举个例子
ansible dbservers -m group -a 'name=mysql gid=306 system=yes' #创建mysql组
ansible dbservers -m user -a 'name=test01 uid=306 system=yes group=mysql' #将test01用户添加到mysql组中
ansible dbservers -a 'id test01'
3.7 copy模块 (面试常问)
功能:从ansible服务器主控端复制文件到远程主机
注意:src=file 如果是没指明路径,则为当前目录或当前目录下的files目录下的file文件
3.7.1 基本格式和常用参数
#基本格式
ansible < > -m copy -a 'src= dest= [owner= ] [mode=] '
常用参数 | 功能 | 注意事项 |
---|---|---|
src | 指出源文件的路径,可以使用相对路径或绝对路径,支持直接指定目录 | 如果源是目录则目标也要是目录 |
dest | 指出复制文件的目标及位置,使用绝对路径 | 如果源是目录,指目标也要是目录,如果目标文件已经存在会覆盖原有的内容 |
mode | 指出复制时,目标文件的权限 | |
owner | 指出复制时,目标文件的属主 | |
group | 指出复制时,目标文件的属组 | |
content | 指出复制到目标主机上的内容 | 不能与src一起使用 |
3.7.2 举个例子
ansible dbservers -m copy -a 'src=/etc/fstab dest=/opt/fstab.bak owner=root mode=640'
ansible dbservers -a 'ls -l /opt'
ansible dbservers -a 'cat /opt/fstab.bak'
ansible dbservers -m copy -a 'content="helloworld" dest=/opt/hello.txt'
#将helloworld写入/opt/hello.txt文件中
ansible dbservers -a 'cat /opt/hello.txt'
3.8 file模块
功能:在远程主机管理文件属性、创建软链接等
3.8.1 常用参数
#基本格式
ansible < > -m file -a ''
常用参数 | 功能 |
---|---|
path | 指定远程服务器的路径,也可以写成"dest",“name” |
state | 状态,可以将值设定为directory表示创建目录,设定为touch表示创建文件,设定为link表示创建软链接,设定为hard表示创建硬连接,设定为absent表示删除目录文件或链接 |
mode | 文件复制到远程并设定权限,默认file=644,directory=755 |
owner | 文件复制到远程并设定属主,默认为root |
group | 文件复制到远程并设定属组,默认为root |
recurese | 递归修改 |
src | 指的是目标主机上的源文件。与copy模块不同。 |
3.8.2 举个例子
#修改文件的属主属组权限等
ansible dbservers -m file -a 'owner=test01 group=mysql mode=644 path=/opt/fstab.bak'
#软连接 state=link
ansible dbservers -m file -a 'path=/opt/fstab.link src=/opt/fstab.bak state=link'
#创建一个空文件,state=touch
ansible dbservers -m file -a "path=/opt/abc.txt state=touch"
#创建一个空目录,state=directory
ansible dbservers -m file -a "path=/data state=directory"
#删除一个文件,state=absent
ansible dbservers -m file -a "path=/opt/abc.txt state=absent"
ansible dbservers -a 'removes=/opt/abc.txt ls ./'
3.9 hostname模块
功能:用于管理远程主机上的主机名
最后的话
最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!
资料预览
给大家整理的视频资料:
给大家整理的电子书资料:
如果本文对你有帮助,欢迎点赞、收藏、转发给朋友,让我有持续创作的动力!
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
s=/opt/abc.txt ls ./’
![在这里插入图片描述](/image/aHR0cHM6Ly9pbWctYmxvZy5jc2RuaW1nLmNuLzM5ZWRhYTM3Y2QxMzQ0MTI4NzgwNDNjNzY5YTVjZDk2LnBuZw%3D%3D)
### 3.9 hostname模块
功能:用于管理远程主机上的主机名
### 最后的话
最近很多小伙伴找我要Linux学习资料,于是我翻箱倒柜,整理了一些优质资源,涵盖视频、电子书、PPT等共享给大家!
### 资料预览
给大家整理的视频资料:
[外链图片转存中...(img-tOCDwCrJ-1714167118833)]
给大家整理的电子书资料:
[外链图片转存中...(img-5OwsO30u-1714167118834)]
**如果本文对你有帮助,欢迎点赞、收藏、转发给朋友,让我有持续创作的动力!**
**网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。**
**[需要这份系统化的资料的朋友,可以点击这里获取!](https://bbs.csdn.net/topics/618542503)**
**一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**