Ansible自动化配置管理
1.ansible安装:
ip: 192.168.215.128 (虚拟机)
ip: 47.103.34.26 (aliyun)
2.获取elep源:
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aiyun.com/repo/epel-7.repo
yum install ansible
3. ansible配置文件查找顺序:
$ANSIBLE_CONFIG
ansible.cfg #当目录下
.ansible.cfg #家目录下
/etc/ansible/ansible.cfg #etc下的配置文件
4. 基于密钥的链接:
ssh-keygen #创建密钥
ssh-copy-id -i ~/.ssh/id_rsa.pub root@47.103.34.26 #将公钥发送给主机
5. 简单的测试下:
ssh root@47.103.34.26 #测试是否可以无密码登录
6. Ad-Hoc 的常用模块:
command #执行shell命令(不支持管道等特殊字符) shell #执行shell命令 script #执行shell脚本 yum仓库 #yum_repository 安装 #yum 配置 #copy 启动 #service , systemd 联网下载 #get_url 创建用户与组 #user,group 授权 #file 定时任务 #crond 挂载 #mount firewalld , selinux #firewall selinx
7. ansible 如何查看帮助文档:
[root@centos7 ~]# ansible-doc -l #查看所有文档 [root@centos7 ~]# ansible-doc yum #查看某个模块的用法
8. command命令模块不支持重定向或管道
#默认模块, 执行命令 [root@centos7 ~]# ansible webservers -a "touch /root/file"
9. 如果需要一些管道操作,则使用shell
[root@centos7 ~]# ansible webservers -m shell -a "ls /root/file"
10. yum 安装软件模块
[root@centos7 ~]# ansible webservers -m yum -a "name=httpd state=latest" #webservers 是自己定义的主机组名 #name 指定要安装的软件包名字 #state 指定使用yum的方法 installed,present #安装软件包 latest #安装最新软件包 removed, absent #移除软件包
11. copy文件拷贝模块
[root@centos7 ~]# ansible webservers -m copy -a "src=/etc/hosts dest=/tmp/test.txt" # 拷贝文件 文件至控制节点 [root@centos7 ~]# ansible webservers -m copy -a "src=/etc/hosts dest=/tmp/test.txt backup=yes" #对远端已有文件进行备份,按照时间信息备份 #src #推送数据的源文件信息 #dest #推送数据的目标路径 #back #对推送传输过去的文件,进行备份 #group #指定文件属组信息 #owner #指定文件属主信息 #mode #指定文件权限信息
12. file 文件创建模块
[root@centos7 etc]# ansible webservers -m file -a "path=/opt mode=0400" # 直接修改被控端的权限 [root@centos7 etc]# ansible webservers -m file -a "path=/tmp/oldboy state=directory" #被控制端创建目录 [root@centos7 etc]# ansible webservers -m file -a "path=/tmp/tt state=touch mode=777 owner=root group=root" #被控制端创建文件 [root@centos7 etc]# ansible webservers -m file -a "path=/data recurse=yes" #递归授权权限 path #指定远程主机目录或文件 recurse #递归授权 state #状态 directory #创建目录 touch #创建文件 link #创建链接文件 mode #权限 owner #属主 group #属组
13. get_url文件下载模块
1. 通过get_url下载文件或软件 [root@centos7 etc]#ansible webservers -m get_url -a "url=http, https dest=/opt mode=777" 2. 下载一个文件前先md5校验,通过则下载,不通过则失败 ansible webservers -m get_url -a "url=http,https dest=/opt mode=777 checksum=md5:123123" url #文件在网络上的具体位置 dest #下载到被控端的那个目录下 checksum #校验(md5 sha256)
14. ansible管理服务的启动与停止 使用 service systemd
# 关闭nginx服务, 并加入开机自启 [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=stopped enabled=yes" # 启动nginx 服务, 并删除开机自启 [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=started enabled=no" # 重启服务 [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=restarted" #重新加载服务 [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=reloaded" #name #定义启动服务的名称 #state #指定服务状态 started #启动服务 stopped #停止服务 restarted #重启服务 reloaded #重载服务 enabled #开启自启
15. group组模块
[root@centos7 etc]# ansible webservers -m group -a "name=oldgirl gid=888" name #指定创建的组名 gid #指定组的gid state absent #移除远端主机的组
16. user模块
1.创建用户指定uid 和gid, [root@centos7 etc]# ansible webservers -m user -a "name=xiaoqi uid=12345" 2. 删除用户 [root@centos7 etc]# ansible webservers -m user -a "name=xiaoqi state=absent" 3. 将明文密码进行hash加密,然后进行用户创建: ansible webservers -m debug 0a "msg={{ '123456' | password_hash('sha512', 'salt') }}" uid #指定用户uid group #用户组名字 groups #附加组名字 password #给用户添加密码 shell #指定用户登录shell create_home #是否创建家目录
17. 防火前管理模块
selinux ansible webservers -m selinux -a "state=disabled" firewalld模块 ansible webservers -m systemd -a "name=firewalld state=started" ansible webservers -m firewalld -a "service=http immediate=yes permanent=yes state=enabled" service #指定开放或关闭服务名称 port #指定端口 masquerade #开启地址伪装 immediate #临时生效 permanent #是否永久生效 state #开启或关闭