ansible(一)
一.目的
代码发布系统
二.准备工作:干净的虚拟机准备4个
准备一个虚拟机后克隆出另外三个,注意,克隆前要将虚拟机关机


三.可以用来代码发布的工具
puppet ansible slatstack
四.ansible(批量在远程主机上执行 命令)
1.下载ansible
第一步:下载wget
yum install wget
第二部:下载epel源
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
第三部:安装ansible
yum install -y ansible
2.ansible 通过ssh来连接并控制‘被控节点’
注:ssh 的认证方式
密码连接
秘钥连接
ansible使用秘钥登录
ssh-keygen # 用来生成ssh的密钥对
ssh-copy-id 192.168.177.132 # 复制秘钥到远程主机
ssh-copy-id 192.168.177.133 # 复制秘钥到远程主机
ssh-copy-id 192.168.177.134 # 复制秘钥到远程主机
注:135作为主节点,后三个作为被控者节点

结果:在192.168.177.135主机中,想要连接另外三个被控节点,使用命令:ssh 192.168.177.132(ssh ip)即可
3.ansible命令格式
(1)查看ansible的所有命令
ansible -h
-a MODULE_ARGS, --args=MODULE_ARGS #模块的参数
-C, --check # 检查
-f FORKS, --forks=FORKS #用来做高并发的
--list-hosts #列出主机列表
-m MODULE_NAME #模块名称
--syntax-check # 语法检查
-k 输入密码
(2)查看ansible生成的文件
rpm -ql ansible
/etc/ansible
/etc/ansible/ansible.cfg #配置文件
/etc/ansible/hosts
/etc/ansible/roles
(3)查看是否能够连通单个IP(查看某个IP是否在线)
ansible 192.168.177.132 -m ping
如果ping不通,在hosts文件中添加相应IP
vi /etc/ansible/hosts
# This is the default ansible 'hosts' file.
#
# It should live in /etc/ansible/hosts
#
# - Comments begin with the '#' character #以警号开头的代表注释
# - Blank lines are ignored #空白行可以被忽略
# - Groups of hosts are delimited by [header] elements #主机组需要下载[组名]下
# - You can enter hostnames or ip addresses #可以写主机名或者IP地址
# - A hostname/ip can be a member of multiple groups #一台主机可以在多个组中
192.168.177.132
192.168.177.133
192.168.177.134
根据注释:You can enter hostnames or ip addresses,可以在hosts文件中加入主机命
或IP地址,以此来ping通相应IP
(4)查看所有被控节点是否在线
ansible all -m ping
(5)测试特定的某几个机器是否在线
ansible 192.168.177.132,192.168.177.132 -m ping
(6)测试特定的某组机器是否在线
在配置文件中
# Ex 2: A collection of hosts belonging to the 'webservers' group
## [webservers]
## alpha.example.org
## beta.example.org
## 192.168.1.100
## 192.168.1.110
[web]
192.168.177.[132:133]
[db]
192.168.177.133
192.168.177.134
[cache]
192.168.177.134
ansible web,db -m ping #查看web,db两个组的机器是否在线
(7)查看两个组的交集的机器是否在线
ansible 'web:&db' -m ping
(8)查看两个组的并集的机器是否在线
ansible 'web:db' -m ping #方式一
ansible web,db -m ping #方式二
(9)查看两个组的差集的机器是否在线
ansible 'web:!db' -m ping
注:系统自带的ping走的是ICMP协议
4.ansible-doc查看模块的帮助信息(有哪些参数可以使用)
ansible-doc -h
-j, --json **For internal testing only** Dump json metadata for #以json的格式返回所有的ansible模块 ansible-doc -j
-l, --list List available plugins #以列表的格式返回所有的ansible模块 ansible-doc -l
-s, --snippet Show playbook snippet for specified plugin(s) #以片段的形式显示ansible的帮助信息 ansible-doc -s 模块
查看详细信息
ansible-doc command
ansible-doc shell
5.命令相关模块
(1)command模块(不支持特殊字符)
ansible web -m command -a 'ls /' #(默认就是command,command可以省略)
ansible web -a 'ls /' #可简写为这
ansible web -a 'pwd' #
command的参数


ansible web -a 'chdir=/tmp pwd' #切换目录执行命令,常用来编译安装,
ansible web -a 'creates=/tmp pwd' #如果目录已存在,就不执行命令,用来判断tmp目录是否存在
ansible web -a 'removes=/data pwd' #目录已存在,就执行命令
在web组中创建一个用户shy
ansible web -a 'useradd shy'
查看用户是否创建成功
ansible web -a 'tail -l /etc/passwd' #方式一
ansible web -a 'tail -l /etc/shadow' #方式二
id shy #方式三
给用户设置密码
passwd shy
设置密码 一步搞定
echo '123' | passwd --stdin shy #用这种方式设置密码,远程登录时,不用重复确认密码
ansible web -a 'echo '123' | passwd --stdin shy ' #管道符不支持
ansible不支持 < > ; &|这些符号,这时候就永远到了shell模块,shell模块支持这些符号
(2)shell模块(在远程执行)
shell的参数(与command模块相同)


设置密码
ansible web -m shell -a 'echo '123' | passwd --stdin shy' #此时可以使用各种特殊符号
批量在在远程主机上执行shell脚本
ansible 192.168.177.132 -m shell -a 'bash /opt/a.sh' #方式一
ansible 192.168.177.132 -m shell -a '/opt/a.sh' #方式二
注:方式二文件可能没有可执行权限,需要:chmod +x a.sh
批量在在远程主机上执行python脚本
ansible 192.168.177.132 -m shell -a '/opt/b.py'
(3)script模块(在本地执行)
参数信息(与command和shell参数相同)


执行本地(管控机)(主机)文件
ansible web -m script -a '/opt/m.sh'
判断的是被管控机(从机)上的文件是否存在,存在就执行本地文件
ansible web -m script -a 'removes=/opt/m.sh /opt/m.sh'
判断的是被管控机上(从机)的文件是否存在,存在就跳过
ansible web -m script -a 'creates=/opt/m.sh /opt/m.sh'
6.文件相模块
(1)copy模块(在本地执行)
copy的参数

backup 备份,以时间戳结尾
dest 目的地址
group 文件的属组
mode 文件的权限 r 4 w 2 x 1
owner 文件的属主
src 源文件(加/是保存目录中的文件,不加/是保存目录)
content 直接把文字输入到远程的文件中
# 通过md5码来判断是否需要复制
将192.168.177.135(本地)中的/opt/a.sh复制dao192.168.177.132(远程)中的/root/a.sh
ansible 192.168.177.132 -m copy -a 'src=/opt/a.sh dest=/root/a.sh'
#复制得到的权限信息跟原来比少了一个可执行的权限
修改文件的权限
ansible db -m copy -a 'src=/root/m.sh dest=/tmp/a.sh mode=755' #修改文件的权限
修改文件的属主
ansible web -m copy -a 'src=/root/m.sh dest=/tmp/a.sh mode=755 owner=shy' 修改文件的属主
复制本地目录内的所有文件到远程主机
ansible web -m copy -a 'src=/etc/init.d/ dest=/tmp/ mode=755 owner=hsy' # 复制本地目录内的所有文件到远程主机,如果改变文件夹的属性,则文件夹内文件的属性也会被改变
直接将文本内容注入到远程主机的文件中
ansible web -m copy -a "content='大弦嘈嘈如急雨,小弦切切如私语\n' dest=/tmp/b.txt" # 直接将文本内容注入到远程主机的文件中
(2)file模块(在远程执行)
file模块的参数


软连接与硬连接
inode 硬盘的地址
id 获取到的是内存的地址
ln -s a.py b.py 创建软连接 #类似于快捷方式
ln a.py c.py 创建硬链接 #两个文件的inode是一样的
cp a.py d.py #复制
#当源文件变化时,软连接和硬链接文件都会跟着变化,复制的文件不会变化
在远程机器上创建文件夹
ansible db -m file -a 'path=/lzmly2 state=directory' #在远程机器上创建文件夹
用来在远程机器上创建文件
ansible db -m file -a 'path=/root/q.txt state=touch' #用来在远程机器上创建文件
创建软连接src是源地址,path是目标地址
ansible db -m file -a 'path=/tmp/f src=/etc/fstab state=link' #创建软连接src是源地址,path是目标地址,state=hard是硬链接
用来删除文件或者文件夹
ansible db -m file -a 'path=/tmp/f state=absent' #用来删除文件或者文件夹
(3)fetch模块
下载被控节点的文件
dest 目的地址
src 源地址 被管控机上的地址
ansible web -m fetch -a 'src=/var/log/cron dest=/tmp' # 下载被控节点的文件,每台机器创建一个文件夹(以IP命名),并保留原来的目录结构
ansible(一)的更多相关文章
- 如何利用ansible callback插件对执行结果进行解析
最近在写一个批量巡检工具,利用ansible将脚本推到各个机器上执行,然后将执行的结果以json格式返回来. 如下所示: # ansible node2 -m script -a /root/pyth ...
- 《Ansible权威指南》笔记(2)——Inventory配置
四.Inventory配置ansible通过Inventory来定义主机和组,使用时通过-i指定读取,默认/etc/ansible/hosts.可以存在多个Inventory,支持动态生成.1.定义主 ...
- useful Ansible commands
This article includes some useful Ansible commands. I will try to write blogs by English. You may wa ...
- 《Ansible权威指南》笔记(4)——Playbook
七.Playbook1.语法特性如下:(1)"---"首行顶格开始(2)#号注释(3)缩进统一,不同的缩进代表不同的级别,缩进要对齐,空格和tab不能混用(4)区别大小写,键值对k ...
- 《Ansible权威指南》笔记(3)——Ad-Hoc命令集,常用模块
五.Ad-Hoc命令集1.Ad-Hoc命令集通过/usr/bin/ansible命令实现:ansible <host-pattern> [options] -v,--verbose ...
- 《Ansible权威指南》笔记(1)——安装,ssh密钥登陆,命令
2016-12-23 读这本<Ansible权威指南>学习ansible,根据本书内容和网上的各种文档,以及经过自己测试,写出以下笔记.另,这本书内容很好,但印刷错误比较多,作者说第二版会 ...
- 自动化运维工具ansible部署以及使用
测试环境master 192.168.16.74webserver1 192.168.16.70webserver2 192.168.16.72安装ansiblerpm -Uvh http://ftp ...
- Ansible Ubuntu 安装部署
一.安装: $ sudo apt-get install ansible 二.配置: a.基本配置 $ cd /etc/ansible/ $ sudo cp hosts hosts_back 备份一个 ...
- Ansible 模块命令介绍
copy模块: 目的:把主控端/root目录下的a.sh文件拷贝到到指定节点上 命令:ansible 10.1.1.113 -m copy -a 'src=/root/a.sh dest=/tmp/' ...
- 用Vagrant和Ansible搭建持续交付平台
这是一个关于Vagrant的学习系列,包含如下文章: Vagrant入门 创建自己的Vagrant box 用Vagrant搭建Jenkins构建环境 用Vagrant和Ansible搭建持续交付平台 ...
随机推荐
- Parallel.For
Parallel.For 你可能忽视的一个非常实用的重载方法 说起Parallel.For大家都不会陌生,很简单,不就是一个提供并行功能的for循环吗? 或许大家平时使用到的差不多就是其中最简单 ...
- C# 静态构造函数,静态变量执行顺序(升华版)
上篇 是基本语法基础下的执行顺序,包括继承这个维度下的执行顺序,我们可以依照的规律顺下来,下面我们看下一些摸不到头脑的情况 我们实验 一个 类中的方法 去调用另一个非继承类的情况, 我们主要看下 ...
- Windows Container 和 Docker
Windows Container 和 Docker 微软在2016年的Ignite技术大会上正式发布了Windows Server 2016,其中的容器服务已经可以作为生产环境使用.这意味着Wind ...
- Java 9 特性
Java 8 发布三年多之后,已经于在2017年9月21日发布了. 你可能已经听说过 Java 9 的模块系统,但是这个新版本还有许多其它的更新. 这里有九个令人兴奋的新功能. 1. Java 平台级 ...
- 真的懂了:TCP协议中的三次握手和四次挥手(关闭连接时, 当收到对方的FIN报文时, 仅仅表示对方不在发送数据了, 但是还能接收数据, 己方也未必全部数据都发送对方了。相当于一开始还没接上话不要紧,后来接上话以后得让人把话讲完)
一.TCP报文格式 下面是TCP报文格式图: (1) 序号, Seq(Sequence number), 占32位,用来标识从TCP源端向目的端发送的字节流,发起方发送数据时对此进行标记. (2) 确 ...
- Json格式日期转换为一般日期
Json日期转换为一般日期:json日期:/Date(1316756746000)/ 转换为2013-09-01格式的 1 //将json格式的时间转换成一般时间 2 function Chang ...
- Golang写https服务端
1. 生成私钥openssl genrsa -out key.pem 20482. 生成证书openssl req -new -x509 -key key.pem -out cert.pem -day ...
- JS IE和火狐兼容性问题
<script type="text/javascript"> onload = function () { document.get ...
- 通通玩blend美工(5)——旋转木马,交互性设计
原文:通通玩blend美工(5)--旋转木马,交互性设计 这一篇偏向于逻辑的比较多,放在这个系列里会不会欠妥呢?在中国交互性设计也是美工的份内职责哦~ 所以没有blend基础的人也可以看懂这篇文章,不 ...
- QT pro 添加带空格的路径以及添加库文件的正确方法
用这个:$$quote() 如何添加库?看下面添加mysql路径的例子: INCLUDEPATH += $$quote(C:\Program Files (x86)\MySQL\MySQL Serve ...
