ansible安装及简单配置

一、安装Ansible

安装epel扩展源

rpm -ivh epel-release-7-5.noarch.rpm

安装ansible

yum -y install ansible

安装sshpass

curl -O -L 
tar -zxvf sshpass-1.05.tar.gz 
cd sshpass-1.058
./configure
make && make install

配置shh互信,远程操作无需输入密码

 ssh-keygen
 ssh-copy-id -i ~/.ssh/id_rsa.pub [email protected]

二、Ansible简单命令用法

 定义被管理主机IP地址

vim /etc/ansible/hosts
[vm1]
192.168.0.123

指令:

-i 指定被管理主机的配置文件(默认/etc/ansible/hosts) 

vm1是组名,可以随意创建,对vm1下定义的主机进行操作

 all:对配置文件里所有组进行操作

-u 指定用户(默认root)

-m 指定模块(默认root)

-a 指定执行命令

 查询192.168.0.123 /tmp有什么

ansible vm1 -m command -a ‘ls /tmp’

三、Ansible默认(/etc/ansible/hosts)配置文件详解

 1.Inventory文件用来定义被管理主机,默认位置/etc/ansible/hosts

[vm1]
172.16.1.111
172.16.1.121
[vm2]
192.168.10.1
192.168.10.2
192.168.10.3
192.168.10.4
[vm3]
192.168.20.1
192.168.20.2
192.168.20.3

 简单说明:以上配置,是把若干主机自定位分配为一个组,ansible操作时指定组名,就能对组里的所有主机操作

 数字定义:192.168.0.1 ... 192.168.0.10 可以简写为 192.168.0.[1-10]

 2.Inventory文件自定义用户、端口等

     这个时候, 默认使用的root进行所有的远程管理, 在大多数的情况下, 为了安全期间, 更愿意使用一个普通账号进行管理, 我们可以在所有的被管理主机上创建一个ansible用户, 并让其可以使用sudo获取管理员权限, 当然在ansible主机上也需要有这么一个用户, 并为其生成ssh key。然后通过修改/etc/ansible/ansible.cfg配置文件里的remote_user以使ansible默认使用ansible用户进行管理, 然后使用--sudo参数来获取root权限, 你也可以通过修改/etc/ansible/ansible.cfg里的remote_port来修改默认的ssh端口.  ansible vm1  -m ping --sudo


3.如果多台主机的管理账号各不相同, 我们也可以在inventory文件里分别进行设置, 如下:

[webserver]
test1.90root.com ansible_ssh_user=work
192.168.1.12 ansible_ssh_user=ansible
test2.90root.com ansible_ssh_user=work ansible_ssh_port=7789
test3.90root.com ansible_ssh_user=work ansible_ssh_port=7789 ansible_ssh_private_key_file=/home/work/.ssh/id_rsa.pub
简单说明:
ansible_ssh_user 指定被管理主机的账号
ansible_ssh_host 指定被管理的主机
ansible_ssh_port 指定被管理的主机ssh端口
ansible_ssh_private_key_file 指定key文件
ansible_key_checking=False 当第一次连接远程主机时, 会提示输入yes/no, 跳过此环节

4.Inventory文件内,主机之间还可以嵌套,需要使用children

[vm:children]
  vm1
  vm2
[vm1]
  192.168.0.123
[vm2]
  192.168.0.124

  

你可能感兴趣的:(配置文件,主机,IP地址,输入密码)