ansble 常識

運維崗位css

Ansible 是什麼

Ansible 簡單的說是一個配置管理系統(configuration management system)。你只須要可使用 ssh 訪問你的服務器或設備就行。它也不一樣於其餘工具,由於它使用推送的方式,而不是像 puppet 等 那樣使用拉取安裝agent的方式。你能夠將代碼部署到任意數量的服務器上!python

Ansible能作什麼

ansible能夠幫助咱們完成一些批量任務,或者完成一些須要常常重複的工做。
好比:同時在100臺服務器上安裝nginx服務,並在安裝後啓動它們。
好比:將某個文件一次性拷貝到100臺服務器上。
好比:每當有新服務器加入工做環境時,你都要爲新服務器部署某個服務,也就是說你須要常常重複的完成相同的工做。
這些場景中咱們均可以使用到ansible

 

注意事項linux

 執行ansible的主機通常稱爲主控端,中控,master或堡壘機  主控端Python版本須要2.6或以上  被控端Python版本小於2.4須要安裝python-simplejson  被控端如開啓SELinux須要安裝libselinux-python  windows不能作爲主控端

配置文件

配置文件或指令 描述
/etc/ansible/ansible.cfg 主配置文件,配置ansible工做特性
/etc/ansible/hosts 主機清單
/etc/ansible/roles/ 存放角色的目錄
/usr/bin/ansible 主程序,臨時命令執行工具
/usr/bin/ansible-doc 查看配置文檔,模塊功能查看工具
/usr/bin/ansible-galaxy 下載/上傳優秀代碼或Roles模塊的官網平臺
/usr/bin/ansible-playbook 定製自動化任務,編排劇本工具
/usr/bin/ansible-pull 遠程執行命令的工具
/usr/bin/ansible-vault 文件加密工具
/usr/bin/ansible-console 基於Console界面與用戶交互的執行工具




Ansible 配置文件

Ansible 配置文件/etc/ansible/ansible.cfg (通常保持默認)
 [defaults]
 #inventory = /etc/ansible/hosts # 主機列表配置文件  #library = /usr/share/my_modules/ # 庫文件存放目錄  #remote_tmp = $HOME/.ansible/tmp #臨時py命令文件存放在遠程主機目錄  #local_tmp = $HOME/.ansible/tmp # 本機的臨時命令執行目錄  #forks = 5 # 默認併發數  #sudo_user = root # 默認sudo 用戶  #ask_sudo_pass = True #每次執行ansible命令是否詢問ssh密碼  #ask_pass = True #鏈接時提示輸入ssh密碼  #remote_port = 22 #遠程主機的默認端口,生產中這個端口應該會不一樣  #log_path = /var/log/ansible.log #日誌  #host_key_checking = False # 檢查對應服務器的host_key,建議取消註釋。也就是不會彈出 Are you sure you want to continue connecting (yes/no)? 

Ansible 主機 匹配列表

通配符

注意用單引號
*  匹配任意字符
#ansible '*' -m ping 等同於 #ansible all -m ping  #ansible '*dns*' -m ping 6-dns-1.hunk.tech | SUCCESS ? 匹配單個字符 #ansible '192.168.7.20?' -m ping 192.168.7.201 | SUCCESS 192.168.7.203 | SUCCESS 192.168.7.202 | SUCCESS 192.168.7.200 | SUCCESS : 或者 #ansible '192.168.7.201:192.168.7.254' -m ping 192.168.7.201 | SUCCESS 192.168.7.254 | SUCCESS :& 而且 (邏輯與) #ansible 'test3:&test' --list hosts (1): 192.168.7.254 :! 邏輯非。在test3組內,可是並不在test組內 #ansible 'test3:!test' --list > 用到感嘆號的時候,記得引號爲單引號,不然會被bash解析爲歷史命令 hosts (2): 192.168.7.200 192.168.7.203 使用正則表達式 ~表示後面是正則匹配,注意~後面不能有空格 #ansible '~[67]-(db|dns).*\.hunk.*' --list hosts (2): 6-dns-1.hunk.tech 7-db-3.hunk.tech 

這裏寫一條正則的坑,咱們在用bash腳本的時候,匹配數字可使用[0-9]或[[:digit:]],在用Ansible的時候,咱們來看下不一樣的效果吧nginx

 

#cat /etc/ansible/hosts [web] 6web-1.hunk.tech 7web-0.hunk.tech 7web-2.hunk.tech [group:children] dns db [dns] 6-dns-1.hunk.tech [db] 7-db-3.hunk.tech [test2] 192.168.7.[200:203] 192.168.7.254 [test] 192.168.7.254 [test3] 192.168.7.200 192.168.7.254 192.168.7.203 DNS都是能夠正確解析出來的,不要懷疑 6-dns-1.hunk.tech. 600 IN A 192.168.7.254 6-web-1.hunk.tech. 600 IN A 192.168.7.201 7-db-3.hunk.tech. 600 IN A 192.168.7.203 7-web-0.hunk.tech. 600 IN A 192.168.7.200 7-web-2.hunk.tech. 600 IN A 192.168.7.202  #ansible '~^[[:digit:]]' --list 有人說這種寫法會報錯,但是主機都是centos7.4,版本都是同樣 hosts (7): 這裏匹配出7臺主機 192.168.7.200 192.168.7.201 192.168.7.202 192.168.7.203 192.168.7.254 6-dns-1.hunk.tech 7-db-3.hunk.tech  #ansible '~^[0-9]' --list hosts (10): 這裏匹配出10臺主機 6web-1.hunk.tech 6-dns-1.hunk.tech 7-db-3.hunk.tech 7web-0.hunk.tech 7web-2.hunk.tech 192.168.7.254 192.168.7.201 192.168.7.200 192.168.7.203 192.168.7.202  #ansible '~^[[:digital:]]' --list hosts (10): 這裏匹配出10臺主機 6web-1.hunk.tech 7web-0.hunk.tech 7web-2.hunk.tech 192.168.7.200 192.168.7.201 192.168.7.202 192.168.7.203 192.168.7.254 6-dns-1.hunk.tech 7-db-3.hunk.tech

不一樣軟件對正則的表達都不同,仍是用那些通用性強的吧。git

[0-9]純數字 [a-zA-Z0-9]數字和字母

Ansible 的命令執行過程

以 ansible db -m command -a 'ls -l /' -vvv 這條命令爲例,根據顯示的信息時行解讀web

1. 加載本身的配置文件,默認/etc/ansible/ansible.cfg
    Using /etc/ansible/ansible.cfg as config file

2.匹配主機清單
    Parsed /etc/ansible/hosts inventory source with ini plugin

3. 加載指令對應的模塊文件,如command,生成.py的文件到本機的臨時目錄,這個目錄就是在/etc/ansible/ansible.cfg定義的
    Using module file /usr/lib/python2.7/site-packages/ansible/modules/commands/command.py
    PUT /tmp/tmp4JvsLH TO /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py

4. 經過ansible將模塊或命令生成對應的臨時py文件,並將該文件傳輸至遠程服務器的對應執行用戶$HOME/.ansible/tmp/ansible-tmp-數字/XXX.PY文件,
    這個目錄就是在/etc/ansible/ansible.cfg定義的
    ( umask 77 && mkdir -p "` echo /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861 `" ....)
    sftp> put /tmp/tmp4JvsLH /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py\n'

5. 給文件+x 權限
    'chmod u+x /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/ /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py && sleep 0'

6. 執行並返回結果
    '/usr/bin/python /root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/command.py;

7. 刪除臨時py文件,sleep 0退出
    rm -rf "/root/.ansible/tmp/ansible-tmp-1517301292.6-155771303493861/" > /dev/null 2>&1 && sleep 0

8.斷開遠程主機鏈接
    'Shared connection to 7-db-3.hunk.tech closed.\r\n')

 

執行結果狀態

 綠色:執行成功而且不須要作改變的操做正則表達式

 ×××:執行成功而且對目標主機作變動shell

 紅色:執行失敗json

能夠在配置文件中定義
[colors]
#highlight = white #verbose = blue #warn = bright purple #error = red #debug = dark gray #deprecate = purple #skip = cyan #unreachable = red #ok = green #changed = yellow #diff_add = green #diff_remove = red #diff_lines = cyan
相關文章
相關標籤/搜索