ansible安装

Ansible介绍与安装

什么是 Ansible?

Ansible是一款自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。

Ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是Ansible所运行的模块,Ansible只是提供一种框架。主要包括:

1.连接插件connection plugins:负责和被监控端实现通信;

  1. host inventory:指定操作的主机,是一个配置文件里面定义监控的主机;
  2. 各种模块核心模块、command模块、自定义模块;
  3. 借助于插件完成记录日志邮件等功能;
  4. playbook:剧本执行多个任务时,非必需可以让节点一次性运行多个任务。

Ansible架构图:
ansible安装_第1张图片

ansible安装_第2张图片

Ansible 无需代理

Ansible 围绕无代理架构构建。通常而言,Ansible 通过 OpenSSH 或 WinRM 连接它所管理的主机并且运行任务,方法通常是将称为 Ansible 模块的小程序推送至这些主机。这些程序用于将系统置于需要的特定状态。在 Ansible 运行完其任务后,推送的所有模块都会被删除。

Ansible 不需要批准使用任何特殊代理,然后再部署到受管主机上。由于没有代理,也不需要额外的自定义安全基础架构,

Ansible 具有多个重要的优点:

  1. 跨平台支持:Ansible 提供Linux、Windows、UNIX和网络设备的无代理支持,适用于物理、虚拟、云和容器环境。

  2. 人类可读的自动化:Ansible Playbook采用YAML文本文件编写,易于阅读,有助于确保所有人都能理解它们的用途。

  3. 完美描述应用:可以通过 Ansible Playbook进行每种更改,并描述和记录应用环境的每一个方面。

  4. 轻松管理版本控制:Ansible Playbook和项目是纯文本。它们可以视作源代码,放在现有版本控制系统中。

  5. 支持动态清单:可以从外部来源动态更新 Ansible 管理的计算机列表,随时获取所有受管服务器的当前正确列表,不受基础架构或位置的影响。

  6. 编排可与其他系统轻松集成:能够利用环境中现有的 HP SA、Puppet、Jenkins、红帽卫星和其他系统,并且集成到 Ansible 工作流中。

Ansible 方式

Ansible 的设计宗旨是工具易用,自动化易写易读。所以在创建自动化时我们应追求简单化。

Ansible 自动化语言围绕简单易读的声明性文本文件来构建。正确编写的 Ansible Playbook可以清楚地记录你的工作自动化。

Ansible 是一种要求状态引擎。它通过表达你所希望系统处于何种状态来解决如何自动化IT部署的问题。Ansible 的目标是通过仅执行必要的更改,使系统处于所需的状态。试图将 Ansible 视为脚本语言并非正确的做法。

安装 Ansible

控制节点

Ansible 易于安装。 Ansible 软件只需要安装到要运行它的一个(或多个)控制节点上。由 Ansible管理的主机不需要安装 Ansible。

对控制节点的要求:

1.控制节点应是Linux或UNIX系统。不支持将Windows用作控制节点,但Windows系统可以是受管主机。

2.控制节点需要安装Python3(版本3.5或以上)或Python2(版本2.7或以上)。

如果操作系统是红帽8.0,Ansible 2.9可以自动使用 platform-python 软件包,该软件包支持使用Python的系统实用程序。你不需要从 AppStream安装python37或python27软件包。

[root@gusiwen ~]# yum list installed platform-python
已安装的软件包
platform-python.x86_64                3.6.8-23.el8                  @anaconda

受管主机

Ansible的一大优点是受管主机不需要安装特殊代理。Ansible控制节点使用标准的网络协议连接受管主机,从而确保系统处于指定的状态。

受管主机可能要满足一些要求,具体取决于控制节点连接它们的方式以及它们要运行的模块。

Linux和UNIX受管主机需要安装有Python2(版本2.6或以上)或Python3(版本3.5或以上),这样才能运行大部分的模块。

对于红帽8,可以启用并安装python36应用流(或python27应用流)

[root@gusiwen ~]# yum module install python36
上次元数据过期检查:1:29:49 前,执行于 2021年07月14日 星期三 14时51分55秒。
依赖关系解决。
无需任何处理。
完毕!

如果受管主机上启用了SELinux,还需要确保安装python3-libselinux软件包,然后才能使用与任何复制、文件或模板功能相关的模块。所以在工作的时候,应当把SELinux功能关闭。

安装Ansible

[root@gusiwen ~]# yum -y install ansible
上次元数据过期检查:1:17:15 前,执行于 2021年07月14日 星期三 14时51分55秒。
软件包 ansible-2.9.23-1.el8.noarch 已安装。
依赖关系解决。
无需任何处理。
完毕!

[root@gusiwen ~]# ansible --version
ansible 2.9.23
  config file = /etc/ansible/ansible.cfg
  configured module search path = ['/root/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']
  ansible python module location = /usr/lib/python3.6/site-packages/ansible
  executable location = /usr/bin/ansible
  python version = 3.6.8 (default, Apr 16 2020, 01:36:27) [GCC 8.3.1 20191121 (Red Hat 8.3.1-5)]



[root@gusiwen ~]# ansible localhost -m setup
localhost | SUCCESS => {
    "ansible_facts": {
        "ansible_all_ipv4_addresses": [
            "192.168.191.139"
        ],
        "ansible_all_ipv6_addresses": [
            "fe80::5ac1:d78f:121d:93ac"
        ],
        "ansible_apparmor": {
            "status": "disabled"
        },



[root@gusiwen ~]# ansible localhost -m ping
localhost | SUCCESS => {
    "changed": false,
    "ping": "pong"
}


[root@gusiwen ~]# ansible localhost -m user -a "name=xiaoyanyuan state=present"
localhost | CHANGED => {
    "changed": true,
    "comment": "",
    "create_home": true,
    "group": 1000,
    "home": "/home/xiaoyanyuan",
    "name": "xiaoyanyuan",
    "shell": "/bin/bash",
    "state": "present",
    "system": false,
    "uid": 1000
}

课后习题

  1. 以下哪一个词语最适合描述 Ansible 架构?(A)
    a. 无代理
    b. 客户端/服务器
    c. 事件驱动
    d. 无状态
  2. Ansible 默认使用哪一种网络协议与受管节点通信?(D)
    a. HTTP
    b. HTTPS
    c. SNMP
    d. SSH
  3. 以下哪种文件定义 Ansible 在受管节点上执行的操作?(C)
    a. 主机清单
    b. 清单
    c. Playbook
    d. 脚本
  4. 哪一种语言用于定义 Ansible Playbook?(D)
    a. Bash
    b. Perl
    c. Python
    d. YAML

你可能感兴趣的:(ansible安装)