ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。---【百度百科】
作用:批处理工具,同时控制多台机子执行命令。(此处的多台机子基于已建立完成信任关系)
特性:
(1)、no agents:不需要在被管控主机上安装任何客户端;
(2)、no server:无服务器端,使用时直接运行命令即可;
(3)、modules in any languages:基于模块工作,可使用任意语言开发模块;
(4)、yaml,not code:使用yaml语言定制剧本playbook;
(5)、ssh by default:基于SSH工作(支持sudo);
(6)、strong multi-tier solution:可实现多级指挥。
备注:虽然ansible无服务端、客户端的概念,但为了更好理解,以下将执行批命令的机子称为“服务端”,把接受并执行命令的一段称为“客户端”。
一、安装:Centos7.2
#yum -y install ansible
配置文件:/etc/ansible/ansible.cfg
主机组文件:/etc/ansible/hosts
二、建立信任关系(此步骤都为在“服务端”上执行的)
cd ~/.ssh/
ssh-keygen -t rsa 生产秘钥对(一直回车即可,不添加其他额外信息。)
生成的公钥:~/.ssh/id_rsa.pub
生成的秘钥:~/.ssh/id_rsa
将公钥信息追加到“客户端”的~/.ssh/authorized_keys 中即可完成建立信任关系。
ssh-copy-id -i ~/.ssh/id_rsa.pub root@"客户端HOST" (执行完输入“客户端”密码即可)
验收:ssh root@"客户端HOST" 直接可以登录,不需要输入密码。
三、ansible的使用
命令格式:ansible [-m module_name] [-a args] [options]
-u 指定ssh 连接用户名
-i 指定/etc/snsible/hosts 文件位置
-m 指定使用的模块 如 shell yum copy script
-f 10 指定并发数
-k 用来输入密码
-a 指定模块的参数 可以是命令等等
---------------------------------------------------------------------------------------------------------
ansible 用户组 -m 使用的模块 -a 对模块输入的参数 其他选项
用户组:web 表示某个已在hosts中定义好的用户组
all 表示所有存在hosts中的机子
指定使用的模板 -m:setup模板 用来查看远程主机的一些基本信息,如:ansible all -m setup
ping模板 用来测试远程主机的运行状态,如ansible all -m ping,如返回pong则说明可以连接到节点
command模板 在远程主机上执行命令,用于shell模板更加强大,此处不介绍
---------------------------------------------------------------------------------------------------------
copy模板 复制文件到远程主机
src:被复制到远程主机的本地文件,可以是绝对路径,也可以是相对路径。如果路径是一个目录,它将递归复制。在这种情况下,如果路径使用“/”来结尾,则只复制目录里的内容,如果没有使用“/”来结尾,则包含目录在内的整个内容全部复制,类似于rsync。
dest:必选项。要将源文件复制到的远程主机的绝对路径,如果源文件是一个目录,那么该路径也必须是个目录
示例:ansible all -m copy -a "src=/etc/ansible/ansible.cfg dest=/tmp/ansible.cfg owner=root group=root mode=0644"
---------------------------------------------------------------------------------------------------------
shell模板 切换到某个shell执行指定的指令(几乎可以使用所有命令,要执行多个命令时使用“&&”)
ansible all -m shell -a "ls -la /tmp"
示例:场景,让所有机子执行/tmp/test.sh脚本。
1、ansible all -m copy -a "src=/tmp/test.sh dest=/root/bash/test.sh owner=root group=root mode=0755"
2、ansible all -m shell -a "sh /root/bash/test.sh"
---------------------------------------------------------------------------------------------------------
常用的命令:
查看ansible的所有模块
#ansible-doc -l
查看模块命令的具体使用方法
#ansible-doc -s user(添加模块名)
查看远程主机登陆信息
#ansible web -m command -a "uptime"
搜集网卡信息
ansible all -m setup -a "filter=ansible_eth[0-2]"
安装httpd,启动,并检查进程
#ansible web -m yum -a "name=httpd state=installed" #ansible web -m service -a "name=httpd state=started" #ansible web -m shell -a "ps -ef |grep httpd"
重启storm_cluster组所有主机的httpd服务
ansible web -m service -a "name=httpd state=restarted"
创建一个用户,并设置
#ansible all -m user -a "createhome=yes home=/home/user1 password=123456 name=user2 state=present shell=/bin/bash"
---------------------------------------------------------------------------------------------------------
playbook 配置管理 :
在/etc/ansible/下新建一个以.yaml结尾的脚本如下
示例:iftop.yaml
执行方法:ansible-playbook /etc/ansible/iftop.yaml
效果:向所有hosts中的机子安装iftop,在某些特殊的场景下才需要用到该方式。
---------------------------------------------------------------------------------------------------------
参考资料:
【Ansible使用简明手册】http://www.cnblogs.com/wangtao1993/p/5997199.html
【自动化运维pssh+ansible】http://blog.163.com/m13262209921_1/blog/static/256207110201601534544281/