设为首页 收藏本站
查看: 1106|回复: 0

[经验分享] Ansible的简单介绍入门

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-12-19 13:13:48 | 显示全部楼层 |阅读模式
Ansible简单说明ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。
ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。主要包括:
(1)、连接插件connectionplugins:负责和被监控端实现通信;
(2)、host inventory:指定操作的主机,是一个配置文件里面定义监控的主机;
(3)、各种模块核心模块、command模块、自定义模块;
(4)、借助于插件完成记录日志邮件等功能;
(5)、playbook:剧本执行多个任务时,非必需可以让节点一次性运行多个任务。
Ansible的安装配置#  yuminstall ansible –y     安装
wKiom1hTeAHREZ7RAAS17GoxGS8462.jpg

wKiom1hTeCOjpyHNAAJC6Hq5b28136.jpg
输入ansible -V 可以看到版本信息,说明咱们已经安装成功了


wKioL1hTeHDQVmlqAAKQfsfhHdM658.jpg
QQ截图20161219131343.png
编写咱们的第一个命令Inventory 这是需要管理的机器都要按照这个个是写,也就说Hosts里面.
先这hosts文件中添加一个咱们的测试,玩玩看吧:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
可以直接用域名和用ip来表示:
## green.example.com
## blue.example.com
## 192.168.100.1
## 192.168.100.10
可以定义组:
## [webservers]
## alpha.example.org
## beta.example.org
## 192.168.1.100
## 192.168.1.110
可以定义一段的规则的域名:
## www[001:006].example.com
## [dbservers]
##
## db01.intranet.mydomain.net
## db02.intranet.mydomain.net
## 10.25.1.56
## 10.25.1.57
## db-[99:101]-node.example.com



我在最后把我的一个服务器地址加入:

## [dbservers]
##
## db01.intranet.mydomain.net
## db02.intranet.mydomain.net
## 10.25.1.56
## 10.25.1.57

# Here's another example of host ranges, this time there are no
# leading 0s:

## db-[99:101]-node.example.com
192.168.61.129   #这是我加入的
接下来咱们运行咱们的第一条命令:
ansible '192.168.61.129' -m ping –k
报错误了,提示什么公钥,
-u:指定连接时的用户名,默认就是root,所以不加该选项也是可以的
    -k:提示输入密码,是--ask-pass的简写形式
    要不修改ansible.cfg配置文件的ask_pass = True给取消注释,要不就在运行命令时候加上-k,这个意思是-k, --ask-pass ask for SSH password。再修改:host_key_checking= False即可,我是直接ssh 192.168.61.129登陆了一次再执行就Ok 了

[iyunv@taotao ansible]# ansible  '192.168.61.129' -m ping -k
SSH password:
192.168.61.129 | FAILED! => {
   "failed": true,
"msg":"Using a SSH password instead of a key is not possible because Host Keychecking is enabled and sshpass does not support this.  Please add this host's fingerprint to yourknown_hosts file to manage this host."

wKioL1hTe3vRJ5zVAAJbzwLEKK0806.jpg

ansible '192.168.61.129' -m shell -a 'date' –k   再来一个命令

wKioL1hTe8iBNDK6AABhDDVdgsg421.jpg
一个小实验把公钥发给其他机器,实现免密码登陆先这Ansible机器生成密钥对 : ssh-keygen -t rsa -b 2048  一路回车
wKiom1hTe_LAMi9-AAFnhQRxHpM509.jpg

先搜集登陆的主机的公钥
Ssh –keyscan命令
wKioL1hTfB7AhMhEAACsF8NQ4qY316.jpg
wKiom1hTfDqBN7kfAABz4O61tas276.jpg
这样就收集完成了

下面的参数自己百度查看把:
用到的模块是anthorized_key
在当前目录新建立了一个ssh-addkey.yml 文件和用到的命令:ansible-playbook
wKiom1hTfG3iCWklAAEV7IdJhk0136.jpg

ansible-playbook ssh-addkey.yml –k   执行这个命令批量推送
报错了,需要在远端主机运行  setenforce 0
ansible all -m yum -a 'name=libselinux-pythonstate=present' –k   还要安装这个包

再次运行就OK
wKioL1hTfJmhGGvWAAFtuUbs8kg826.jpg
wKiom1hTfLyxtSeuAAJ7w16CzPE528.jpg
这远端关闭了selinux
wKioL1hTfO3S62wfAAEl5UzJTRs005.jpg
wKioL1hTfRjwO-9hAADgZW26w-s229.jpg
最后执行命令ansible-playbook ssh-addkey.yml -k
再执行就不用加k 选项了直接不用密码用key来登陆执行:
wKioL1hTfbygvBbKAABIkZ89Hcg814.jpg

实际上也可以用ansible的copy模块这样也可以达到把公钥发给其他主机指定目录,留给大家测试吧:

ansible all -m copy -a'src=/etc/ansible/ssh-addkey.yml dest=/tmp/ssh_addkey.yml'
wKioL1hTfeOjwZ5UAAEnOB7KpiY324.jpg
wKioL1hTfeSSSSFtAAE1D0Z9ZkA323.jpg
今天就到这里,改天再来聊聊模块,role,task等吧。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-316481-1-1.html 上篇帖子: 利用ansible-playbook从测试环境获取tomcat中java项目新版本发布... 下篇帖子: ansible-playbook之修改ssh端口和limits参数控制
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表