设为首页 收藏本站
查看: 1351|回复: 0

[经验分享] ansible管理windows实践

[复制链接]

尚未签到

发表于 2018-6-18 11:20:12 | 显示全部楼层 |阅读模式
ansible管理windows实践
一、前言
  近期打算搞搞自动部署,因为是windows服务器,一些工具和系统支持都不是太好。最后发现ansible比较火,最重要的是他支持windows。本文主要就ansible 在windows使用环境搭建过程分享。
二、Ansible简介
  ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、cfengine、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。主要包括:
  (1)、连接插件connection plugins:负责和被监控端实现通信;
  (2)、host inventory:指定操作的主机,是一个配置文件里面定义监控的主机;
  (3)、各种模块核心模块、command模块、自定义模块;
  (4)、借助于插件完成记录日志邮件等功能;
  (5)、playbook:剧本执行多个任务时,非必需可以让节点一次性运行多个任务。
三、Windows下Ansible工作模式
  Ansible 从1.7+版本开始支持Windows,但前提是管理机必须为Linux系统,远程主机的通信方式也由SSH变更为PowerShell,同时管理机必须预安装Python的Winrm模块,方可和远程Windows主机正常通信,但PowerShell需3.0+版本且Management Framework 3.0+版本,实测Windows 7 SP1和Windows Server 2008 R2及以上版本系统经简单配置可正常与Ansible通信。简单总结如下:
  (1)    管理机必须为Linux系统且需预安装Python Winrm模块
  (2)    底层通信基于PowerShell,版本为3.0+,Management Framework版本为3.0+
  (3)    远程主机开启Winrm服务
四、Ansible管理机部署安装
  (1). 对管理主机的要求
  目前,只要机器上安装了 Python 2.6 或 Python 2.7 (windows系统不可以做控制主机),都可以运行Ansible.
  主机的系统可以是 Red Hat, Debian, CentOS, OS X, BSD的各种版本,等等.
  (2) 从源码运行
  从项目的checkout中可以很容易运行Ansible,Ansible的运行不要求root权限,也不依赖于其他软件,不要求运行后台进程,也不需要设置数据库.因此我们社区的许多用户一直使用Ansible的开发版本,这样可以利用最新的功能特性,也方便对项目做贡献.因为不需要安装任何东西,跟进Ansible的开发版相对于其他开源项目要容易很多.
  从源码安装的步骤 
$ git clone git://github.com/ansible/ansible.git --recursive$ cd ./ansible  使用 Bash:
$ source ./hacking/env-setup  如果没有安装pip, 请先安装对应于你的Python版本的pip:
$ sudo easy_install pip  以下的Python模块也需要安装:
$ sudo pip install paramiko PyYAML Jinja2 httplib2 six  一旦运行env-setup脚本,就意味着Ansible从源码中运行起来了.默认的inventory文件是 /etc/ansible/hosts。
  配置hosts文件:
$  vim /etc/ansible/hosts[windows]192.168.1.105 ansible_ssh_user="Administrator" ansible_ssh_pass="123456" ansible_ssh_port=5985 ansible_connection="winrm" ansible_winrm_server_cert_validation=ignore192.168.1.105是windows服务器的IP。  至此,服务端配置完毕。
  五、Windows系统配置
  和Linux发版版稍有区别,远程主机系统如为Windows需预先如下配置:

  •   安装Framework 3.0+
  •   更改powershell策略为remotesigned
  •   升级PowerShell至3.0+
  •   设置Windows远端管理,英文全称WS-Management(WinRM)
(1)安装Framework 3.0+
  下载链接为:http://download.microsoft.com/download/B/A/4/BA4A7E71-2906-4B2D-A0E1-80CF16844F5F/dotNetFx45_Full_x86_x64.exe。 下载至本地后双击左键安装即可,期间可能会多次重启,电脑需正常连接Internet。
(2)更改powershell策略为remotesigned
  set-executionpolicy remotesigned
DSC0000.png

(3)升级PowerShell至3.0+
  Window 7和Windows Server 2008 R2默认安装的有PowerShell,但版本号一般为2.0版本,所以我们需升级至3.0+,如下图中数字1部分表示PowerShell版本过低需3.0+版本,数字2部分表示当前PowerShell版本为2.0。
DSC0001.png

  下脚本保存至本地后,右键选择“使用PowerShell运行”,执行完毕重启系统后,在PowerShell执行Get-Host命令结果如下图所示PowerShell版本为3.0为正常。
DSC0002.gif upgrade_to_ps3.ps1

DSC0003.png

DSC0004.png

(4)设置Windows远端管理(WS-Management,WinRM)
  winrm service 默认都是未启用的状态,先查看状态;如无返回信息,则是没有启动;
winrm enumerate winrm/config/listener  针对winrm service 进行基础配置:
winrm quickconfig  查看winrm service listener:
winrm e winrm/config/listener  为winrm service 配置auth:
winrm set winrm/config/service/auth @{Basic="true"}  为winrm service 配置加密方式为允许非加密:
winrm set winrm/config/service @{AllowUnencrypted="true"}好了,远程Windows主机配置到此结束,我们验证配置的是否有问题。
六、Windows下可用模块测试
  (1)win_ping —Windows系统下的ping模块,常用来测试主机是否存活
ansible windows -m win_ping
DSC0005.png

  (2)win_copy—拷贝文件到远程Windows主机
传输/etc/passwd文件至远程F:\file\目录下
  执行命令:
ansible windows -m win_copy -a 'src=/etc/passwd dest=F:\file\passwd'  返回结果:
1234567192.168.1.105 | success >> {    "changed": true,    "checksum": "896d4c79f49b42ff24f93abc25c38bc1aa20afa0",    "operation": "file_copy",    "original_basename": "passwd",    "size": 2563}  部分返回结果诠释:

  •   “operation”: “file_copy”—执行的操作为 file_copy;
  •   “original_basename”: “passwd”—文件名为 passwd;
  •   “size”: 2563—文件大小为 2563 bytes。
  Playbook写法如下:
123456---- name: windows module example  hosts: windows  tasks:     - name: Move file on remote Windows Server from one location to another       win_file: src=/etc/passwd dest=F:\file\passwd  (3)win_file —创建,删除文件或目录
删除F:\file\passwd
  执行命令:
ansible windows -m win_file -a "path=F:\file\passwd state=absent"  返回结果:
123192.168.1.105 | success >> {    "changed": true}七、总结
  至此,环境搭建完成,可以在本地远程控制windows服务器,如果想要自动部署,还需要码powershell脚本来完成自动部署的相关功能。还未测试,待测试通过后再来分享。
  转自:http://www.cnblogs.com/kingleft/p/6391652.html

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-525352-1-1.html 上篇帖子: windows 7编辑启动选项 下篇帖子: Windows下重新安装mysql-10921998
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表