安装环境
主机 | IP地址 | 主要软件及版本 |
---|---|---|
ansible | 192.168.10.15 | ansible |
webserver | 192.168.10.16 | httpd |
mysql | 192.168.10.17 | mysql |
环境准备
关闭防火墙
修改主机名
ansible:192.168.10.15
yum install -y epel-release
yum install ansible -y
//查看ansible的版本
ansible --version
yum install -y tree
tree /etc/ansible/
vim /etc/ansible/hosts
[webserver]
192.168.10.16
[mysql]
192.168.10.17
生成公私钥
ssh-keygen -t rsa
ssh-copy-id root@192.168.10.16
ssh-copy-id root@192.168.10.17
ssh-agent bash
ssh-add
主机连通性测试
ansible webserver -m ping
ansible mysql -m ping
/usr/bin/ansible #Ansibe AD-Hoc 临时命令执行工具,常用于临时命令的执行
/usr/bin/ansible-doc #Ansible 模块功能查看工具
/usr/bin/ansible-galaxy #下载/上传优秀代码或Roles模块 的官网平台,基于网络的
/usr/bin/ansible-playbook #Ansible 定制自动化的任务集编排工具
/usr/bin/ansible-pull #Ansible远程执行命令的工具,拉取配置而非推送配置(使用较少,海量机器时使用,对运维的架构能力要求较高)
/usr/bin/ansible-vault #Ansible 文件加密工具
/usr/bin/ansible-console #Ansible基于Linux Consoble界面可与用户交互的命令执行工具
其中,我们比较常用的是/usr/bin/ansible和/usr/bin/ansible-playbook,而本章主要讲/usr/bin/ansible的使用。
ansible-doc命令常用于获取模块信息及其使用帮助
//列出所有已安装的模块;注:按q退出
ansible-doc -l
//-s列出yum模块描述信息和操作动作
ansible-doc -s yum
命令格式: ansible [主机] [-m 模块] [-a args]
此模块用于进行主机连通性测试
ansible all -m ping
这个模块可以直接在远程主机上执行命令,并将结果返回本主机。
查看command模块信息
ansible-doc -s command
//指定ip执行date
ansible 192.168.10.16 -m command -a 'date'
//指定分类执行date
ansible webserver -m command -a 'date'
ansible mysql -m command -a 'date'
//所有hosts主机执行date
ansible all -m command -a 'date'
//如果不加-m模块,则默认运行command模块
ansible all -a 'ls /'
该模块适用于管理cron计划任务的,其使用的语法跟我们的crontab文件中的语法一致
查看cron模块信息
ansible-doc -s cron
常用选项:
//添加计划任务
ansible webserver -m cron -a 'minute="*/1" job="/bin/echo hello" name="test cron job"'
//查看计划任务
ansible webserver -a 'crontab -l'
//移除计划任务
ansible webserver -m cron -a 'name="test cron job" state=absent'
该模块主要是用来管理用户账号
user模块是请求的是useradd,userdel,usermod三个指令
查看user模块信息
ansible-doc -s user
主要选项:
//创建用户test01
ansible mysql -m user -a 'name="test01"'
//查看创建的用户信息
ansible mysql -a 'tail /etc/passwd'
//删除用户test01
ansible mysql -m user -a 'name="test01" state=absent'
查看group模块信息
ansible-doc -s group
常用的选项:
ansible mysql -m user -a 'name="test02"'
//创建组
ansible mysql -m group -a 'name=mysql gid=306 system=yes'
//查看组信息
ansible mysql -a 'tail /etc/group'
//使用user模块向组里添加成员
ansible mysql -m user -a 'name=test01 uid=306 system=yes group=mysql'
ansible mysql -a 'id test02'
该模块用于在远程主机上调用shell解释器运行命令,支持shell的各种功能,例如管道等。
查看shell模块信息
ansible-doc -s shell
//创建用户使用无交互模式给用户设置密码
ansible mysql -m shell -a 'echo abc123 | passwd --stdin test01'
这个模块用于将文件复制到远程主机,同时支持给定内容生成文件和修改权限等
查看copy模块信息
ansible-doc -s copy
常用选项:
//复制本地文件/etc/fstab到mysql列表中的主机/opt目录下并改名为fstab.back
ansible mysql -m copy -a 'src=/etc/fstab dest=/opt/fstab.back owner=root mode=640'
ansible mysql -a 'ls -l /opt'
ls -l /etc/fstab
//将hello world!写入/opt/fstab.back
ansible mysql -m copy -a 'content="hello world!" dest=/opt/fstab.back'
ansible mysql -a 'cat /opt/fstab.back'
该模块主要用于设置文件的属性,比如创建文件、创建链接文件、删除文件等。
查看file模块信息
ansible-doc -s file
常用选项:
ansible mysql -m user -a 'name=mysql system=yes'
ansible mysql -m group -a 'name=mysql system=yes'
//修改/opt/fstab.back文件参数(属主、属组、权限)
ansible mysql -m file -a 'owner=mysql group=mysql mode=644 path=/opt/fstab.back'
//创建/opt/fstab.back文件的软链接/opt/fstab.link
ansible mysql -m file -a 'path=/opt/fstab.link src=/opt/fstab.back state=link'
//删除一个文件
ansible mysql -m file -a 'path=/opt/fstab.back state=absent'
//创建一个空文件
ansible mysql -m file -a 'path=/opt/test state=touch'
//创建一个目录,并设置权限700
ansible mysql -m file -a 'path=/opt/test1 state=directory mode=700'
该模块主要用于软件的安装
查看yum模块信息
ansible-doc -s yum
常用选项:
//yum安装httpd
ansible mysql -m yum -a 'name=httpd'
//查看是否安装
ansible mysql -a 'rpm -q httpd'
//卸载httpd
ansible mysql -m yum -a 'name=httpd state=absent'
ansible mysql -a 'rpm -q httpd'
该模块用于服务程序的管理
查看service模块信息
ansible-doc -s service
常用选项:
//启动httpd服务
ansible webserver -m service -a 'name=httpd enabled=true state=started'
//关闭防火墙
ansible all -m service -a 'name=firewalld state=stopped'
//查看是否开启
ansible webserver -a 'systemctl status httpd'
该模块用于将本机的脚本在被管理端的机器上运行
查看script模块信息
ansible-doc -s script
//先写个脚本
vim test.sh
#!/bin/bash
echo "hello ansible from script" > /opt/script.txt
chmod +x test.sh
//使用script执行脚本
ansible mysql -m script -a 'test.sh'
cat /opt/script.txt
该模块主要用于收集信息,是通过调用facts组件来实现的。
facts就是变量,内建变量 。每个主机的各种信息,cpu颗数、内存大小等会存在facts中的某个变量中。
查看setup模块信息
ansible-doc -s setup
常用选项:
//获取mysql组主机的facts信息
ansible mysql -m setup
//查看内存
ansible mysql -m setup -a 'filter="*mem*"'
ansible mysql -m shell -a 'free -m'