Ansible(一)

news2025/1/18 18:45:34

Ansible:

远程操作主机功能:

自动化运维(playbook剧本YAML)

是基于Python开发的配置管理应用部署攻具,在自动化运维当中,现在是异军突起

Ansible能批量配置,部署,管理上千台主机,类似于xshe的一键输入工具,不需要每次都切换主机进行操作,只要一台ansible的固定主机,就可以所有节点操作

不需要agent,客户端

主需要一台主机上配置了ansible

是基于模块进行工作,只是提拱了一种运行的架构,执行操作和辩证的是ansible的模块来实现的

Copy

Service

Ansible默认是通过ssh的密钥队来实现通信的(可以改)

Ansible的另一个特点,

所有模块都是幂等性。

所谓幂等性,指的是多次操作多次执行对系统资源的影响是一致的。

例如:

Systemctl stop fierwalld 只要发现停止的目标服务已经停止了,后续同样的操作,不会改变任何结果,什么也不做

Systemctl restart firewallld 每一次操作都会先停止再起动

HTTP get 也是幂等性

Post:多次执行相同的post可能创建多个相同的资源,所以不具有幂等性

Ansible的幂等性,决定了你可以放心大胆的使用,重复执行某个任务,不会对结果产生仍和影响(绝大多数情况)

Ansible的四大组件:

  1. lnventory主机清单(主机组)定义ansible可以远程操作的服务器
  2. 模块ansible常用的模块有13个,通过这些模块可以实现远程的配置和操作
  3. Plugins插件
  4. Playbook剧本(shell脚本)YAML格式

Ansible的优缺点:

部署较为简单,只要在控制主机部署即可,被控制主机需要有ssh和pyhon2.5以上版本,基本上Linux都是自带的

Ansible只能控制liunx系统,windows不行

基于模块工作,可以使用任意语言开发模块(二次开发,底层架构)

环境:

管理端:20.0.0.51 ansible

被管理端:20.0.0.52 20.0.0.53

备用:20.0.0.54

管理端安装ansible

yum -y install epel-release

yum -y install ansible

安装tree,查看目录文件

tree /etc/ansible

Ansible.cfg:ansible的主配置文件,一般无需修改

Hosts:主机组,声明可以被控制的主机

Roles:公共角色目录

配置主机有两种方式:

  1. 直接声明主机的IP地址
  2. 主机名(/etc/hosts映射)

添加两个不同的主机

管理端配置密钥队

//配置密钥对验证

ssh-keygen -t rsa #一路回车,使用免密登录

sshpass -p '123' ssh-copy-id root@20.0.0.52

sshpass -p '123' ssh-copy-id root@20.0.0.53

分别传给20 30,在此重新配置密钥队,让其真正的生效

Ansible的命令格式:

Ansible组名/ip -m 模块名称 -a “参数列表”(执行的命令,单引号双引号都可以)

指定IP地址,只会目标主机执行

指定组,组内所有的声明的主机都会执行

所有声明的主机都会执行

不加-m也就是不声明使用的模块,默认就是command模块

Command的常用参数:

Chdir:在远程主机上运行命令,提前进入目录

Creates:判断指定的文件是否存在,如果存在,不执行后面的操作

Remove:判断指定的文件是否存在,如果存在,执行后面的操作

模块一:

Command模块,在远程主机执行Linux的命令,不支持管道符,重定向输出

远程执行命令

被管理主机查看日志,查看操作记录

主机名也可以用

模块二:

shell模块,在远程主机执行命令,相当于远程主机

需要交互的命令,ansible都不太行

例题:

切出IP地址

在ansible当中,多个引号之间要做隔离,

怎么把多个shell命令写一块,多个命令之间可以用&&连接在一起

&&表示逻辑且,前一个命令成功,才会执行下一个命令

写一个需求

定义一个需求:

;表示逻辑或,前一个命令成功与否,后面的命令都会执行

模块三:

cron模块

远程给主机设置定时任务

两种状态:present表示添加(默认就是添加,可以省略)

          Absent:表示移除,#absent在整个ansible的语法当中都表示移除的意思(删除)

分 时 日 月 周

分=minute

时=hour

日=day

月=month

周=weekday

Job:任务执行的命令

Name:任务计划的名称

演示一个定时任务,每五分钟执行一次

写一个需求

删除定时任务:

如果是none,就直接等于none删除

如果有多个none,他就会删除多个none,多计划任务,如果不给名字,一旦删除none,全部删除,不推荐,最好是指定一个不重复的名称

模块四:

USER模块,用户管理模块

常用的参数:

Name:指定用户名,必须要有

State present absent 创建用户可以不加present,但是删用户一定要加absent

System=yes |no,标记用户是否是一个程序用户

Uid:用户的唯一标识

Group:用户的所在组

Create_home=yes|no,替换用户的家目录,不需要替换用户的家目录可以不写

Password:给用户创建密码

Command:用户的注释信息(可有可无)

Remove=yes|no 当删除用户时,加上remove=yes,删除用户的家目录,userdel -r,如果不需要删除家目录,可以不写

例:

在创建用户时,虽然声明了是一个程序用户,但是默认登录shell如果没有额外的声明,还是默认的/bin/bash.UID会按照程序用户来指定,程序用户没有家目录

那我们该怎么声明

使用ansible的USER模块创建用户时,如果创建普通用户可以不加system=no,指定shell类型也可以不加,默认就是/bin/bash

如果创建的是程序用户,一定声明system=yes,声明shell的类型,shell=/sbin/nologin

也可以指定uid的方式,给用户分配一个uid

举几个实例:

Create_home=yes|no,替换用户的家目录,不需要替换用户的家目录可以不写

如何删除用户:

模块五:

Group模块:用户组的管理模块

Name必须要有

Gid:设置组的ID

如何创建用户的时候添加组

Ansible不适合使用交互命令

如何删除组

要先删组用户,再删除用户

演示

模块六:

Ping模块

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1323954.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【简洁易懂】为什么绝对收敛的级数一定条件收敛?【考研向】

针对某高热帖子真的想说,什么时候讨论知识的戾气不那么重了,什么时候能把知识深入浅出的讲明白了,什么时候我们才能有希望吧。 图源:https://www.youtube.com/watch?v3ShPTvJUFrU

9ACL访问控制列表

为什么要有访问控制(Access Control List)? 因为我可能在局域网中提供了一些服务,我只希望合法的用户可以访问,其他非授权用户不能访问。 原理比较简单,通过对数据包里的信息做过滤,实现访问控…

为什么GRU和LSTM能够缓解梯度消失或梯度爆炸问题?

1、什么是梯度消失(gradient vanishing)? 参数更新过小,在每次更新时几乎不会移动,导致模型无法学习。 2、什么是梯度爆炸(gradient exploding)? 参数更新过小大,破坏了…

事务的两阶段提交

参考了小林coding 为什么两阶段提交 事务提交后,redo log 和 binlog 都要持久化到磁盘,但是这两个是独立的逻辑,可能出现半成功的状态,这样就造成两份日志之间的逻辑不一致。 举个例子,假设 id 1 这行数据的字段 n…

selenium css定位

selenium-css定位 element_css driver.find_element(By.CSS_SELECTOR, css表达式)css定位说明 selenium中的css定位,实际是通过css选择器来定位到具体元素,css选择器来自于css语法 css定位优点 语法简洁对比其他定位方式,定位效率更快对…

在商家角度怎么解读人货场,电商运营总结!

人货场,作为零售行业里三个永恒不变的组成要素,是近几年我们常常讨论的话题。今天我们就为大家分享下在商家角度怎么解读人货场,电商运营总结! 一、人货场的概念 首先,“人货场”是一个与电商相关的概念,…

董宇辉“回归”成为东方甄选高级合伙人,尘埃落地后是谁赢了?

董宇辉“回归”成为东方甄选高级合伙人,尘埃落地后是谁赢了? 董宇辉的“小作文事件”“CEO摔手机事件”迎来大结局了! 就在12月18日,董宇辉被任命为新东方教育科技集团董事长文化助理,兼任新东方文旅集团副总裁。有朋…

LeetCode刷题--- 子集

个人主页:元清加油_【C】,【C语言】,【数据结构与算法】-CSDN博客 个人专栏 力扣递归算法题【 http://t.csdnimg.cn/yUl2I 】【C】 【 http://t.csdnimg.cn/6AbpV 】数据结构与算法【 http://t.csdnimg.cn/hKh2l 】 前言:这个专栏主要讲…

【HarmonyOS开发】ArkTs关系型和非关系型数据库的存储封装

前面使用了首选项的存储方式,因此将其他的两种存储方式(键值型数据库和关系型数据库)也学习一下,简单记录一下,并进行封装,方便后续使用。 1、效果预览 2、使用条件 2.1 键值型数据库 键值型数据库实现数据…

java读取含有合并单元格的Excel

java读取含有合并单元格的Excel Excel如下: import java.io.File; import java.io.FileInputStream; import java.io.IOException; import java.io.InputStream; import java.util.*;import org.apache.poi.hssf.usermodel.HSSFCell; import org.apache.poi.hssf.…

IPSec VPN原理与配置

企业对网络安全性的需求日益提升,而传统的TCP/IP协议缺乏有效的安全认证和保密机制。IPSec(Internet Protocol Security)作为一种开放标准的安全框架结构,可以用来保证IP数据报文在网络上传输的机密性、完整性和防重放。 IPSec V…

Redis介绍与使用

1、Nosql 1.1 数据存储的发展 1.1.1 只使用Mysql 以前的网站访问量不大,单个数据库是完全够用的。 但是随着互联网的发展,就出现了很多的问题: 数据量太大,服务器放不下 访问量太大,服务器也承受不了 1.1.2 缓存…

多表插入操作——后端

场景:当添加一个菜品时,还需要记录菜品的口味信息,因此需要对菜品表(dish)和口味表(dish_flavor)同时进行插入操作。 两个表的字段: 代码思路:由DishController将前端的…

数字转换:探析数据可视化的激增原因

现在,数据可视化作为一种强大的工具逐渐走进人们的视野,其爆发式发展背后涌现了多种原因值得探讨,今天我就以可视化从业者的视角来简单谈谈数据可视化爆发式发展背后的原因。 首先是互联网和传感技术的普及,令大量数据源不断涌现…

Redis是单线程还是多线程,为什么快?

1.Redis是单线程模型还是多线程模型? 在redis6.X版本之前,属于彻彻底底的单线程模型,redis在解析客户端命令和读写数据的操作都是由一个单线程来解决的。 而redis6.X版本后,引入了多线程,但是只作用于解析客户端的命令…

MapReduce综合应用案例 — 电信数据清洗

文章目录 第1关:数据清洗 第1关:数据清洗 测试说明 平台会对你编写的代码进行测试: 评测之前先在命令行启动hadoop:start-all.sh; 点击测评后MySQL所需的数据库和表会自动创建好。 PhoneLog:封装对象 L…

【MYSQL】-库的操作

💖作者:小树苗渴望变成参天大树🎈 🎉作者宣言:认真写好每一篇博客💤 🎊作者gitee:gitee✨ 💞作者专栏:C语言,数据结构初阶,Linux,C 动态规划算法🎄 如 果 你 …

[Linux] LVS+Keepalived高可用集群部署

一、Keepalived实现原理 1.1 高可用方案 Keepalived 是一个基于VRRP协议来实现的LVS服务高可用方案,可以解决静态路由出现的单点故障问题。 在一个LVS服务集群中通常有主服务器(MASTER)和备份服务器(BACKUP)两种角色…