Ansible學(xué)習(xí)——安裝ansible day2

一、環(huán)境

系統(tǒng):centos7
主機(jī) :4臺 一個(gè)控制節(jié)點(diǎn) 3個(gè)被控制節(jié)點(diǎn)
解析:本地互相解析
192.168.2.37 master
192.168.2.168 node1
192.168.2.145 node2
192.168.2.178 node3

配置ssh公鑰認(rèn)證:
控制節(jié)點(diǎn)需要發(fā)送ssh公鑰給所有非被控制節(jié)點(diǎn)

我將主機(jī)192.168.2.37作為配置管理主機(jī),所以我們需要在192.168.2.37上安裝ansible,剩下的主機(jī)作為受管主機(jī)。

二施掏、配置yum源

[root@manager ~]# yum install epel-release -y

安裝ansible

[root@manager ~]# yum install ansible -y

[root@manager ~]# ansible --version

ansible 2.9.6
  config file = /etc/ansible/ansible.cfg
  configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
  ansible python module location = /usr/lib/python2.7/site-packages/ansible
  executable location = /usr/bin/ansible
  python version = 2.7.5 (default, Oct 30 2018, 23:45:53) [GCC 4.8.5 20150623 (Red Hat 4.8.5-36)]
三、ansible程序結(jié)構(gòu)
安裝目錄

通過使用rpm -ql ansible指令可以查看ansible安裝的所有文件位置!

配置文件目錄:/etc/ansible/
執(zhí)行文件目錄:/usr/bin/
Lib庫依賴目錄:/usr/lib/PythonX.X/site-packages/ansible/
Help文檔目錄:/usr/share/doc/ansible-X.X.X/
Man文檔目錄:/usr/share/man/man1/
ansible配置文件的查找順序

(1)倍奢、檢查環(huán)境變量ANSIBLE_CONFIG指向的路徑文件(export ANSIBLE_CONFIG=/etc/ansible.cfg )
(2)、~/.ansible.cfg垒棋,檢查當(dāng)前目錄(/etc/ansible)下的ansible.cfg配置文件
(3)卒煞、/etc/ansible.cfg 檢查etc目錄的配置文件

四、ansible配置文件

設(shè)置/etc/ansible/ansible.cfg配置參數(shù)叼架,ansible有許多參數(shù)畔裕,下面列出常用的參數(shù):

inventory:#這個(gè)參數(shù)表示資源清單inventory文件的位置,資源清單就是一些ansible需要連接管理的主 機(jī)列表乖订。這個(gè)參數(shù)的配置實(shí)例如下:

inventory = /etc/ansible/hosts
library: ansible的操作動作扮饶,無論是本地或遠(yuǎn)程,都使用一小段代碼來執(zhí)行乍构,這小段代碼稱為模塊甜无,這個(gè)library參數(shù)就是指向存放ansible模塊的目錄。配置實(shí)例如下:

library = /usr/share/ansible
ansible支持多個(gè)目錄方式哥遮,只要用冒號“ : ”隔開就可以岂丘,同時(shí)也會檢查當(dāng)前執(zhí)行playbook位置下的./library目錄。

forks:設(shè)置默認(rèn)情況下ansible最多能有多少個(gè)進(jìn)程同時(shí)工作昔善, 從ansible 1.3開始,fork數(shù)量默認(rèn)自動設(shè)置為主機(jī)數(shù)量或者潛在的主機(jī)數(shù)量,默認(rèn)設(shè)置最多5個(gè)進(jìn)程并行處理元潘。具體需要設(shè)置多少個(gè),可以根據(jù)控制主機(jī)的性能和被管節(jié)點(diǎn)的數(shù)量來確定君仆,可能是 50或100翩概。默認(rèn)值5是非常保守的值牲距,配置實(shí)例如下:

forks = 5
sudo_user:這是設(shè)置默認(rèn)執(zhí)行命令的用戶,也可以在playbook中重新設(shè)置這個(gè)參數(shù)钥庇。配置實(shí)例如下:

sudo_user = root
remote_port:這是指定連接被管節(jié)點(diǎn)的管理端口牍鞠,默認(rèn)是22。除非設(shè)置了特殊的SSH端口评姨,不然這個(gè)參數(shù)一般是不需要修改的难述。
配置實(shí)例如下:

remote_port = 22
host_key_checking:這是設(shè)置是否檢查SSH主機(jī)的密鑰⊥戮洌可以設(shè)置為True或False胁后,關(guān)閉后第一次連接沒有提示配置實(shí)例

host_key_checking = False
timeout:這是設(shè)置SSH連接的超時(shí)間隔,單位是秒嗦枢。配置實(shí)例如下:

timeout = 60
log_path:ansible系統(tǒng)默認(rèn)是不記錄日志的攀芯,如果想把a(bǔ)nsible系統(tǒng)的輸出記錄到日志文件中,需要設(shè)置log_path來指定一個(gè)存儲ansible日志的文件文虏。配置實(shí)例如下:

log_path = /var/log/ansible.log
另外需要注意侣诺,執(zhí)行ansible的用戶需要有寫入日志的權(quán)限,模塊將會調(diào)用被管節(jié)點(diǎn)的syslog來記錄氧秘。

五年鸳、ansible主機(jī)清單

在配置文件中,我們提到了資源清單丸相,這個(gè)清單就是我們的主機(jī)清單搔确,里面保存的是一些 ansible 需要連接管理
的主機(jī)列表。我們可以來看看他的定義方式:

ansible主機(jī)清單設(shè)置
編輯/etc/ansible/hosts:

[root@manager ~]# vim /etc/ansible/hosts #定義方式:

1灭忠、直接指明主機(jī)地址或主機(jī)名
192.168.2.168
192.168.2.145
192.168.2.178

2妥箕、定義一個(gè)主機(jī)組[組名]把地址或主機(jī)名加進(jìn)去
[webservers]
192.168.2.168
192.168.2.145
組成員可以使用通配符來匹配,如下 192.168.2.145.[1:6] #表示匹配從192.168.2.1------192.168.2.6的主機(jī)

需要注意的是更舞,這里的組成員可以使用通配符來匹配,這樣對于一些標(biāo)準(zhǔn)化的管理來說就很輕松方便了坎吻。
我們可以根據(jù)實(shí)際情況來配置我們的主機(jī)列表缆蝉,具體操作如下:
[root@manager ~]# vim /etc/ansible/hosts
[web]
192.168.2.168
192.168.2.145

六、ansible配置公私鑰

配置ansible使用公鑰驗(yàn)證
配置這個(gè)的原因是為了方便ansible可以實(shí)現(xiàn)無秘訪問控制其他機(jī)器瘦真,是實(shí)現(xiàn)自動化的前提刊头。這一步可以再配置好ansible.cfg文件以及hosts主機(jī)清單后執(zhí)行。

雖然ansible支持其他主機(jī)認(rèn)證方式诸尽,但是我們最常用的的還是基于秘鑰的認(rèn)證:
1原杂、首先生成秘鑰

執(zhí)行下條指令后一路回車即可!
[root@manager ~]# ssh-keygen -t rsa
2您机、然后向主機(jī)分發(fā)秘鑰:

所有添加到主機(jī)清單中的IP地址或者主機(jī)名穿肄,全部都要用下條指令執(zhí)行一遍年局。
[root@manager ~]# ssh-copy-id root@IP地址
3、如果出現(xiàn)以下情況:

-bash: ssh-copy-id: command not found

請嘗試:

[root@manager ~]# yum -y install openssh-clientsansible
七咸产、測試

語法:
ansible <pattern> -m <module_name> -a <arguments>
pattern--主機(jī)清單里定義的主機(jī)組名,主機(jī)名,IP,別名等,all表示所有的主機(jī),支持通配符,正則
: --多個(gè)組,組名之間用冒號隔開
web --組名或主機(jī)名中含web的
webservers[0] - webservers組中的第一臺主機(jī)
以~開頭,匹配正則
-m module_name: 模塊名稱,默認(rèn)為command
-a arguments: 傳遞給模塊的參數(shù)

使用ping模塊檢查ansible節(jié)點(diǎn)的連通性:
[root@manager ~]# ansible 192.168.2.168 -m ping

192.168.2.168 | SUCCESS => {
    "ansible_facts": {
        "discovered_interpreter_python": "/usr/bin/python"
    }, 
    "changed": false, 
    "ping": "pong"
}

[root@manager ~]# ansible 192.168.2.168 -m ping -o

192.168.2.168 | SUCCESS => {"ansible_facts": {"discovered_interpreter_python": "/usr/bin/python"}, "changed": false, "ping": "pong"}

這樣就說明我們的主機(jī)是連通狀態(tài)的矢否。接下來的操作才可以正常進(jìn)行。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末脑溢,一起剝皮案震驚了整個(gè)濱河市僵朗,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌屑彻,老刑警劉巖验庙,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異社牲,居然都是意外死亡粪薛,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進(jìn)店門膳沽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來汗菜,“玉大人,你說我怎么就攤上這事挑社≡山纾” “怎么了?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵痛阻,是天一觀的道長菌瘪。 經(jīng)常有香客問我,道長阱当,這世上最難降的妖魔是什么俏扩? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮弊添,結(jié)果婚禮上录淡,老公的妹妹穿的比我還像新娘。我一直安慰自己油坝,他們只是感情好嫉戚,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著澈圈,像睡著了一般彬檀。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上瞬女,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天窍帝,我揣著相機(jī)與錄音,去河邊找鬼诽偷。 笑死坤学,一個(gè)胖子當(dāng)著我的面吹牛疯坤,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播拥峦,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼贴膘,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了略号?” 一聲冷哼從身側(cè)響起刑峡,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎玄柠,沒想到半個(gè)月后突梦,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡羽利,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年宫患,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片这弧。...
    茶點(diǎn)故事閱讀 38,622評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡娃闲,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出匾浪,到底是詐尸還是另有隱情皇帮,我是刑警寧澤,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布蛋辈,位于F島的核電站属拾,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏冷溶。R本人自食惡果不足惜渐白,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望逞频。 院中可真熱鬧纯衍,春花似錦、人聲如沸苗胀。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽柒巫。三九已至,卻和暖如春谷丸,著一層夾襖步出監(jiān)牢的瞬間堡掏,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工刨疼, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留泉唁,地道東北人鹅龄。 一個(gè)月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像亭畜,于是被迫代替她去往敵國和親扮休。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內(nèi)容