ansible 批量配置初始化主機(jī)環(huán)境

Tree

my_init/
├── hosts
├── roles
│   ├── 1_copy_repo
│   │   ├── files
│   │   │   ├── CentOS-Base.repo
│   │   │   └── epel-7.repo
│   │   └── tasks
│   │       ├── main.retry
│   │       └── main.yml
│   ├── 2_copy_ssh_key
│   │   └── tasks
│   │       ├── main.retry
│   │       └── main.yml
│   ├── 3_close_selinux
│   │   └── tasks
│   │       ├── main.yml
│   │       └── selinux.yml
│   ├── 4_crontab
│   │   └── tasks
│   │       └── main.yml
│   ├── 5_firewalld
│   │   └── tasks
│   │       └── main.yml
│   ├── 6_kernal_optimization
│   │   ├── files
│   │   └── task
│   ├── 7_install_some_must
│   │   └── tasks
│   │       ├── jdk.yml
│   │       ├── main.yml
│   │       ├── mysql.yml
│   │       ├── nginx.yml
│   │       └── php.yml
│   ├── 8_yum_some_common
│   │   └── tasks
│   │       └── main.yml
│   └── 9_sshconfig
│       ├── files
│       │   └── ssh.sh
│       └── tasks
│           └── main.yml
├── site.retry
└── site.yml

site.yml

---
- hosts: all
  roles:
   - 1_copy_repo 
   - 2_copy_ssh_key  
   - 3_close_selinux 
   - 4_crontab  
   - 5_firewalld  
   #- 6_kernal_optimization 
   - 7_install_some_must
   - 8_yum_some_common 
   - 9_sshconfig
  • 一共9個(gè)角色
  • 1_copy_repo:拷貝阿里云的repo源到目標(biāo)主機(jī)
  • 2_copy_ssh_key:拷貝SSHkey到目標(biāo)主機(jī)
  • 3_close_selinux:關(guān)閉selinux
  • 4_crontab:設(shè)置時(shí)間
  • 5_firewalld:配置一些允許訪問的端口和主機(jī)
  • 6_kernal_optimization:內(nèi)核優(yōu)化贝攒,纬朝,還沒寫好
  • 7_install_some_must:安裝一些需求的軟件
  • 8_yum_some_common:安裝一些普通軟件vim等
  • 9_sshconfig:優(yōu)化ssh連接速度

1_copy_repo

參照我寫的ansible 一鍵部署HAproxy+lnmp中base角色

2_copy_ssh_key

---
- name: set authorized key took from file
  authorized_key:
    user: root
    state: present
    key: "{{ lookup('file', '/root/.ssh/id_rsa.pub') }}"
  • 調(diào)用authorized_key模塊完成拷貝ssh公鑰的操作

3_close_selinux

main.yml

---
- name: get selinux
  shell: getenforce
  register: sestatus
- include: selinux.yml 
  when: sestatus.stdout != "Disabled"
  • getenforce獲取遠(yuǎn)程主機(jī)selinux是否開啟
  • 開啟則包含執(zhí)行selinux.yml
  • 不進(jìn)行判斷的話法严,如果selinux已經(jīng)關(guān)閉了娱俺,就會(huì)報(bào)錯(cuò)

selinux.yml

---
- shell: setenforce 0
- shell: sed -i "s/^SELINUX=enforcing/SELINUX=disabled/g" /etc/sysconfig/selinux
- shell: sed -i "s/^SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config
- shell: sed -i "s/^SELINUX=permissive/SELINUX=disabled/g" /etc/sysconfig/selinux
- shell: sed -i "s/^SELINUX=permissive/SELINUX=disabled/g" /etc/selinux/config
  • 關(guān)閉/etc/sysconfig/selinux
  • 關(guān)閉/etc/selinux/config

另一種關(guān)閉selinux的寫法

# Enable SELinux
- selinux:
    policy: targeted
    state: enforcing

# Put SELinux in permissive mode, logging actions that would be blocked.
- selinux:
    policy: targeted
    state: permissive

# Disable SELinux
- selinux:
    state: disabled
  • 直接調(diào)用selinux模塊進(jìn)行selinux配置

還有種就是使用script模塊調(diào)用腳本邪财,不寫了不寫了- -

4_crontab

---
- cron: 
    minute: '*/40'
    state: present
    job: "/usr/sbin/ntpdate time7.aliyun.com >/dev/null 2>&1"
  • 調(diào)用設(shè)置40分鐘一次
  • 然后設(shè)置任務(wù)
    -使用crontab -e可以查看到

5_firewalld

---
- shell: systemctl enable firewalld
- firewalld:
    port: "{{ item }}"
    permanent: true
    state: enabled
  loop:
    - 80/tcp
    - 8089/tcp
- firewalld:
    source: 192.168.65.0/24
    zone: internal
    state: enabled
    permanent: true
- shell: systemctl restart firewalld
  • 在公網(wǎng)開放80 8089端口
  • 在內(nèi)網(wǎng)網(wǎng)段開放192.168.65.0/24網(wǎng)段

6_kernal_optimization

  • &%*(&(&&%沒寫好

7_install_some_must

tree

└── tasks
    ├── jdk.yml
    ├── main.yml
    ├── mysql.yml
    ├── nginx.yml
    └── php.yml

nginx.yml

---
- name: Install nginx
  yum: name=nginx state=present

- name: restart nginx
  service: name=nginx state=restarted
  • 有這么多的要安裝,其實(shí)都類似嵌莉,會(huì)一個(gè)其他的都會(huì)
---
- include: nginx.yml
  when: install_nginx

- include: php.yml
  when: install_php

- include: mysql.yml
  when: install_mysql
  • 判斷install_nginx這個(gè)值是否為真掩幢,再去安裝nginx缤骨,其他同理
  • install_nginx的值在hosts里邊定義
  • 若是還想安裝別的軟件可以繼續(xù)include包含yml文件

放hosts

#安裝lnmp
[setup_lnmp]
192.168.65.144
[common]

#安裝mysql
[setup_mysql]

[setup_mysql_slave]

#安裝java
[setup_java]

#安裝java+mysql
[setup_java_mysql]

#安裝java+lnmp
[setup_java_lnmp]

#安裝nginx
[setup_nginx]

#######################根據(jù)實(shí)際情況調(diào)整##########################
#默認(rèn)參數(shù)
[all:vars]
install_php=false
install_nginx=false
install_mysql=false
is_slave=false
install_jdk=false

[setup_lnmp:vars]
install_php=true
install_nginx=true
install_mysql=true

[setup_mysql:vars]
install_mysql=true
is_slave=false

[setup_mysql_slave:vars]
install_mysql=true
is_slave=true

[setup_java:vars]
install_jdk=true

[setup_java_mysql:vars]
install_jdk=true
install_mysql=true

[setup_java_lnmp:vars]
install_jdk=true
install_php=true
install_nginx=true
install_mysql=true

[setup_nginx:vars]
install_nginx=true

[common:vars]

  • 例如:要安裝lnmp瘫辩,就把ip寫到setup_lnmp組里邊
  • 再在下方組里定義變量install_php的值伏嗜,這是這個(gè)組特有的變量,這樣來配置主機(jī)伐厌,妙啊妙啊~
  • 而其他角色照常工作承绸,這個(gè)只是用來控制7_install_some_must角色

8_yum_some_common

- name: install some sotfware
  yum: 
    name: "{{item}}"
    state: latest
  loop:
    - vim
    #- upzip
    - ntpdate 
  • 安裝vim
  • 安裝ntpdate

9_sshconfig

ssh.sh

#!/usr/bin/sh

sed -i 's/\#UseDNS yes/UseDNS no/' /etc/ssh/sshd_config
sed -i 's/.*GSSAPIAuthentication yes/GSSAPIAuthentication no/' /etc/ssh/sshd_config

  • 修改UseDNS為no
  • 修改GSSAPIAuthentication為no

main.yml

---
- script: ssh.sh
- service: name=sshd state=restarted
  • scrpit模塊調(diào)用腳本
  • 重啟服務(wù)

結(jié)果

部分截圖

部分截圖

總結(jié)

  • 除了用yum安裝,還可以用rpm包去安裝挣轨,還不用聯(lián)網(wǎng)军熏,不過我暫時(shí)不想弄(好吧,太麻煩卷扮,我不會(huì)= =)
  • 通過一臺(tái)安裝ansible的主機(jī)可以批量初始化主機(jī)荡澎,節(jié)省時(shí)間
  • 腳本只要編寫一遍就可以一直用著
  • 運(yùn)維人員只需要優(yōu)化腳本就可以了

歡迎關(guān)注均践、點(diǎn)贊、收藏摩幔、留言交流彤委。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市或衡,隨后出現(xiàn)的幾起案子焦影,更是在濱河造成了極大的恐慌,老刑警劉巖封断,帶你破解...
    沈念sama閱讀 212,816評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件斯辰,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡坡疼,警方通過查閱死者的電腦和手機(jī)彬呻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來柄瑰,“玉大人闸氮,你說我怎么就攤上這事〗陶矗” “怎么了湖苞?”我有些...
    開封第一講書人閱讀 158,300評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)详囤。 經(jīng)常有香客問我,道長(zhǎng)镐作,這世上最難降的妖魔是什么藏姐? 我笑而不...
    開封第一講書人閱讀 56,780評(píng)論 1 285
  • 正文 為了忘掉前任,我火速辦了婚禮该贾,結(jié)果婚禮上羔杨,老公的妹妹穿的比我還像新娘。我一直安慰自己杨蛋,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,890評(píng)論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著澳盐,像睡著了一般倾哺。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上寇荧,一...
    開封第一講書人閱讀 50,084評(píng)論 1 291
  • 那天举庶,我揣著相機(jī)與錄音,去河邊找鬼揩抡。 笑死户侥,一個(gè)胖子當(dāng)著我的面吹牛镀琉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播蕊唐,決...
    沈念sama閱讀 39,151評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼屋摔,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了替梨?” 一聲冷哼從身側(cè)響起钓试,我...
    開封第一講書人閱讀 37,912評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎耙替,沒想到半個(gè)月后亚侠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,355評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡俗扇,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,666評(píng)論 2 327
  • 正文 我和宋清朗相戀三年硝烂,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片铜幽。...
    茶點(diǎn)故事閱讀 38,809評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡滞谢,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出除抛,到底是詐尸還是另有隱情狮杨,我是刑警寧澤,帶...
    沈念sama閱讀 34,504評(píng)論 4 334
  • 正文 年R本政府宣布到忽,位于F島的核電站橄教,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏喘漏。R本人自食惡果不足惜护蝶,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,150評(píng)論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望翩迈。 院中可真熱鬧持灰,春花似錦、人聲如沸负饲。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽返十。三九已至妥泉,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間洞坑,已是汗流浹背涛漂。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評(píng)論 1 267
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人匈仗。 一個(gè)月前我還...
    沈念sama閱讀 46,628評(píng)論 2 362
  • 正文 我出身青樓瓢剿,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親悠轩。 傳聞我的和親對(duì)象是個(gè)殘疾皇子间狂,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,724評(píng)論 2 351