ansible实现管理的方式

1、Ad-Hoc
利用ansible命令直接完成管理,主要用于临时命令使用场景
2、playbook
ansible脚本,主要用于大型项目场景,需要前期的规划

演示环境

三台虚拟机:rhel7.6的OS
server1(controller)		192.168.122.11		ansible管理端
server2(node1)			192.168.122.12		远程主机
server3(node1)			192.168.122.13		远程主机

Ad-Hoc执行方式获得帮助

ansible-doc:显示模块帮助的指令

  • 格式:ansible-doc [参数] [模块...]
  • 常用参数:
    ansible-doc 模块名称 : 列出模块帮助
    ansible-doc -l : 列出可用模块
    ansible-doc -s : 显示指定模块的playbook片段
    在这里插入图片描述

ansible命令运行方式及常用参数

格式:
ansible 清单 -m 模块 -a 模块参数
常用参数及含义

常用参数 含义
–version 显示版本
-m module 指定模块,默认为command模块
-v 详细过程 -vv -vvv更详细过程
–list 显示主机列表,也可以用–list-hosts
-k 提示输入ssh连接密码,默认key认证
-C 预执行检测
-T 执行命令的超时时间,默认10s
-u 指定远程执行的用户
-b 执行sudo切换身份操作
-become-user=USERNAME 指定sudo的用户
-K 提示输入sudo密码

ansible输出不同颜色含义

颜色 含义
绿色 执行成功但为对远程主机做任何改变
黄色 执行成功并对远程主机做改变
红色 执行失败

ansible中的常用模块

1.command

功能: 在远程主机执行命令,此模块为默认模块

常用参数 含义
chdir 执行命令前先进入到指定目录
cmd 运行命令指定
creates 如果文件存在将不运行
removes 如果文件存在在将运行
free_form 在远程主机中执行的命令,此参数不需要加

进入mnt,创建文件file1和file2
在这里插入图片描述
创建成功
在这里插入图片描述

2.shell

功能:和command功能类似,主要有两点不同

常用参数 含义
chdir 执行命令前先进入到指定目录
cmd 运行命令指定
creates 如果文件存在将不运行
removes 如果文件存在在将运行
free_form 在远程主机中执行的命令,此参数不需要加
executable 指定执行环境,默认为sh

不同点一:
shell中支持通配符* ,command不支持通配符*
在这里插入图片描述
不同点二:
shell多了executable模块。默认使用的执行环境为sh,加入executable模块,可以指定执行环境为bash
在这里插入图片描述

3.script

功能:在ansible主机中写好的脚本在受控主机中执行

使用script模块,受控机执行test.sh脚本在这里插入图片描述

4.copy

功能:从ansible主机复制文件到受控主机

常用参数 含义
src 源文件
dest 目的地文件
owner 指定目的地文件所有人
group 指定目的地文件所有组
mode 指定目的地文件权限
backup=yes 当受控主机中存在文件时备份原文件
content 指定文本内容直接在受控主机中生成文件

使用copy模块,从ansible主机复制test.sh文件到被控主机的/mnt/test.sh文件,拥有者为devops,权限为755
在这里插入图片描述
修改test.sh文件,再次执行copy模块,添加backup参数,可以备份之前的同名文件,如果不加会直接覆盖掉之前的文件

copy模块,还可以直接输入文件内容,发给受控主机的/mnt/file文件,没有的文件直接创建,存在的文件会被覆盖
在这里插入图片描述

5.fetch

功能:从受控主机把文件复制到ansible主机,但不支持目录

常用参数 含义
src 受控主机的源文件
dest 本机目录
flat 基本名称功能

使用fetch模块,从受控主机复制/etc/sysconfig/network-scripts/ifcfg-eth0文件到ansible主机的devops用户的家目录,可以看到层层的子目录也复制过来了
在这里插入图片描述
加flat参数,表示只要这个文件,不要层层目录,但要指定文件名
在这里插入图片描述

6.file

功能:设置文件的属性

常用参数 含义
path 指定文件名称
state 指定操作状态
touch 建立
absent 删除
directory 递归
link 建立链接
mode 设定权限
owner 设定文件用户
group 设定文件组
src 源文件
dest 目标文件
recurse=yes 递归更改

使用file模块,受控主机建立/mnt/testfile文件
在这里插入图片描述
受控主机建立目录dir
在这里插入图片描述
设定testfile文件的拥有者为devops
在这里插入图片描述
设定dir目录的组为devops
在这里插入图片描述
设定dir目录的组为devops,并设定dir目录下的文件的组为devops
在这里插入图片描述
用testfile文件,创建受控主机的linuxfile软连接
在这里插入图片描述
用testfile文件,创建受控主机的linuxfile硬连接
在这里插入图片描述
查看硬连接,编号一样

软硬链接的区别
硬链接: 与普通文件没什么不同,和原文件inode相同且都指向同一个文件在硬盘中的区块。
软链接: 保存了其代表的文件的绝对路径,是另外一种文件,在硬盘上有独立的区块,访问时替换自身路径。源文件删除时再往软链接文件里写入内容源文件会自动重新创建。

inode:文件的 inode 值,可以简单把它想成 C 语言中的指针。它指向了物理硬盘的一个区块,事实上文件系统会维护一个引用计数,只要有文件指向这个区块,它就不会从硬盘上消失。

在这里插入图片描述
删除受控主机的linuxfile文件,删除目录同理

在这里插入图片描述
上面创建了链接,刚把原文件删除了,所以软链接自然失效,但硬链接不受影响
在这里插入图片描述

7.archive

作用:压缩

常用参数 含义
path 打包目录名称
dest 声称打包文件名称
format 打包格式
owner 指定文件所属人
mode 指定文件权限

使用archive模块,受控主机把/etc/passwd打包为passwd.tar.gz压缩包,格式为gz格式
在这里插入图片描述
受控主机把/etc/passwd打包为passwd.tar.bz2压缩包,格式为bz2格式,权限为755,拥有者为root,组为devops
在这里插入图片描述

8.unarchive

功能:解压缩

常用参数 含义
copy 默认为yes,从ansible主机复制文件到受控主机,设定为no时从受控主机中寻找src源文件
remote_src 功能同copy且相反,设定为yes表示包在受控主机,设定为no表示包在ansible主机
src 包路径,可以使ansible主机也可以使受控主机
dest 受控主机目录
mode 加压后文件权限 <copy=yes>

首先在ansible主机创建压缩包
在这里插入图片描述

使用ansible主机的压缩包(可以使用相对路径),解压到受控主机的/mnt下。
在这里插入图片描述在这里插入图片描述
删除ansible主机的压缩包,使用受控主机的压缩包(绝对路径),解压到受控主机的/mnt下,解压后文件权限为700,拥有者为devops(如果出现下图错误,是因为压缩文件出问题了,为空的也不行)
在这里插入图片描述

9.hostname

作用:管理主机名称

修改受控主机的主机名称为hello

10.cron

作用:计划任务

常用参数 含义
minute 分钟
hour 小时
day
month
weekday
name 任务名称
job 任务脚本或命令
disabled yes 禁用计划任务,no 启动计划任务
state absent 删除计划任务

使用cron模块,名字叫test,命令为echo happy,每半分钟执行一次
在这里插入图片描述
查看node端定时任务列表,已经执行过一次,发了邮件
在这里插入图片描述
取消test这个定时任务
在这里插入图片描述取消任务的本质就是加注释,开启的本质就是去掉注释
在这里插入图片描述
删除test任务
在这里插入图片描述

11.yum_repository

作用:配置系统软件仓库源文件

常用参数 含义
name 指定仓库名称
baseurl 指定源路径
description 指定仓库描述
file 指定仓库文件名称
enabled 仓库是否启用
gpgcheck 仓库是否检测gpgkey
state 默认值present 建立,absent 为删除

受控主机的yum源已删除,ansible主机使用yum_repository模块,文件名为dvd(自动添加后缀.repo),名字为dvd,描述为rhel7.6,路径为http://192.168.122.1/rhel7.6,开启使用,不检查gpgcheck,创建源
在这里插入图片描述到node端查看,创建成功
在这里插入图片描述

12.dnf/yum

作用:管理系统中的dnf仓库及管理软件,7的系统要用yum,8的系统用dnf

常用参数 含义
name 指定包
state 指定动作,present:安装;latest:更新;absent:删除
list 列出指定信息
disable_gpg_check 禁用gpgkey检测
enablerepo 指定安装包来源
disablerepo 禁用安装包来源

ansible主机使用dnf模块,安装httpd和php(前提是受控端的repo源没有问题),会把依赖性都安装。卸载httpd和php,是卸载本身的,不卸载依赖性
在这里插入图片描述安装成功
在这里插入图片描述
卸载时添加了autoremove参数,依赖性一起卸载
在这里插入图片描述列出httpd的信息
在这里插入图片描述

13.service

作用:管理系统服务状态

常用参数 含义
name 指定服务名称
state 指定对服务的动作
enabled 设定服务开机是否启动,yes开启启动,no开机不启动

ansible主机使用service模块,开启httpd,并设置开机自启
在这里插入图片描述运行成功
在这里插入图片描述

14.firewalld

作用:管理火墙

常用参数 含义
zone 火墙的域
service 服务名称
permanent 永久生效
state enabled允许;disabled拒绝
immediate 立即生效

ansible主机使用firewalld模块,设定public域,允许http服务,永久生效,立即生效
在这里插入图片描述规则添加成功
在这里插入图片描述访问成功
在这里插入图片描述

15.user

作用:模块可以帮助我们管理远程主机上的用户,比如创建用户、修改用户、删除用户、为用户创建密钥对等操作

常用参数 含义
name 必须参数,用于指定要操作的用户名称
group 指定用户所在的基本组
gourps 指定用户所在的附加组
append 指定添加附加组默认值为no
shell 指定用户的默认 shell
uid 指定用户的 uid 号
comment 指定用户的注释信息
state 用于指定用户是否存在于远程主机;present:建立;absent:删除

监控/etc/passwd、/etc/group和家目录。ansible主机使用user模块,建立用户testuser,指定用户的组1001和附加组48和devops组(使用append参数不会覆盖原附加组),添加注释信息,指定shell和uid,指定密码时先openssl'密码’生成加密字符,再指定用户的密码

[devops@controller ansible]$ openssl passwd -1 'testuser'
$1$Edo9eQ1Q$nJknOVMl79EI0CH7CzwHo/

直接执行会报错,先ansible all -m user -a "name=testuser"创建了用户再执行才可以
在这里插入图片描述创建成功
在这里插入图片描述
删除时添加remove参数,删除用户时删除用户家目录
在这里插入图片描述

16.group

作用:group 模块可以帮助我们管理远程主机上的组。

常用参数 含义
name 用于指定要操作的组名称
state 用于指定组的状态,present:建立;absent:删除
gid 用于指定组的gid

建立testgroup这个组,gid设定为77
在这里插入图片描述
创建成功
在这里插入图片描述
删除testgroup这个组
在这里插入图片描述

17.lineinfile

作用:此模块确保文件中存在特定行,或使用反向引用的正则表达式替换现有行。

常用参数 含义
path 指定要操作的文件
line 指定文本内容
regexp 使用正则表达式匹配对应的行。替换文本时如果有多行文本都能被匹配,则只有最后面被匹配到的那行文本才会被替换;当删除文本时,如果有多行文本都能被匹配,那么这些行都会被删除
state state的默认值为present,当想要删除对应的文本时需要将state参数的值设置为absent
backrefs 默认值为no,如果该为yes,表示当内容无匹配规则时不对文件做任何更改,还有向后引用regexp变量信息的作用
insertafter 借助insertafter参数可以将文本插入到“指定的行”之后,insertafter参数的值可以设置为EOF或者正则表达式
insertbefore 借助insertbefore参数可以将文本插入到“指定的行”之前,insertbefore参数的值可以设置为BOF或者正则表达式
backup 否在修改文件之前对文件进行备份。
create 当要操作的文件并不存在时,是否创建对应的文件

ansible主机使用lineinfile模块,创建文件/mnt/file1,内容为hello world
在这里插入图片描述文件中,以hello开头的行,替换为hello linux,多行匹配时,只有最后一行会被替换
在这里插入图片描述追加内容
在这里插入图片描述文件中以hello开头的行删除
在这里插入图片描述文件中,打开向后引用变量信息,(g.{3})匹配g开头的后跟3个任意字符,.*再后跟一个任意字符(因为我们的目标文字中间有个空格),(j.{2})再后跟j,j后2个任意字符的格式;该行替换为第一个变量(g.{3}),即good
在这里插入图片描述给最后一行添加要加参数insertafter=EOF,给第一行添加参数为insertafter=BOF

18.replace

作用:replace 模块可以根据我们指定的正则表达式替换文件中的字符串,文件中所有被匹配到的字符串都会被替换。

常用参数 含义
path 指定要操作的文件
regexp 指定一个正则表达式,文件中与正则匹配的字符串将会被替换
replace 指定最终要替换成的字符串
backup 是否在修改文件之前对文件进行备份,最好设置为yes

ansible主机使用replace模块,对/mnt/file1文件,匹配good,更换为hello,并备份
在这里插入图片描述

19.setup

作用:setup模块用于收集远程主机的一些基本信息

常用参数 含义
filter 用于进行条件过滤。如果设置,仅返回匹配过滤条件的信息

ansible主机使用setup模块,ansible all -m setup可以看到受控主机的所有的信息,也可以指定查看某个信息
在这里插入图片描述

20.debug

作用:调试模块,用于在调试中输出信息

常用参数 含义
msg 调试输出的消息
var 将某个任务执行的输出作为变量传递给debug模块,debug会直接将其打印输出
verbosity debug的级别(默认是0级,全部显示)

ansible主机使用debug模块,输出测试消息hello world,设定debug的级别为3
在这里插入图片描述

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐