自动化运维——Ansible学习(四)——roles角色

news2025/1/14 0:53:51

目录

一、roles概述

二、角色的使用

1.角色(roles):角色集合

2.roles建议存放位置

3.调用角色的方法

(1)调用角色方法1 

(2)调用角色方法2 

4.完整的角色架构 

5.roles playbook tags使用 

三、Ansible Roles目录编排

四、roles目录

(一)roles目录结构

(二)roles各目录作用 

(三)创建角色的步骤

五、使用role安装nginx服务

1.配置步骤

2.卸载所有与nginx有关的内容 

3.主控机新建两个文件夹,一个放任务,一个放模板

(1)准备工作

4.编写脚本 

(1)编写group.yml和user.yml脚本 

(2)编写yum.yml安装nginx

(3)编写启动服务脚本——start.yml和restart.yml

(4)更改nginx配置文件

(5)定义模板文件——templ.yml

(6)定义工作流文件——main.yml

(7)编写playbook调用角色

(8)编写后的目录结构

5.检查并执行nginx_role.yml脚本

6.检查被控机是否安装成功

(1)检查nginx服务是否开启

(2)检查被控机是否创建了对应数量的nginx-worker数量 

六、使用role安装httpd服务

1.编写tasks

 2.卸载已经安装的httpd服务与apache用户

3.编写脚本

(1)创建user.yml

(2)创建copyfile.yml

(3)定义主配置文件main.yml

(4)编写playbook使用角色——httpd_role.yml

(5)执行playbook脚本

(6)检查被控机是否生成对应的配置文件和账号 

(7)文件目录 

七、一个角色调用另一个角色(也可以调用多个角色)

1.撤销之前的所有操作

2.编写playbook脚本同时调用httpd和nginx——some_role.yml 

3.执行脚本

4.查看执行结果

八、在某个角色中引用另外一个角色的任务

1.修改nginx下的main.yml 

2.撤销之前的步骤 

3.修改copyfile.yml中的路径为绝对路径

4.执行脚本

5.检查结果,服务已启动 

九、在调用其他角色时定义tags

1.复制一个role,叫app

2.给some_role.yml脚本加上标签 

3.执行脚本中的web标签

4.在特定条件下执行nginx角色

(1)修改some_role.yml脚本

(2)执行脚本


一、roles概述

        playbook是一个脚本,而roles是一堆脚本。roles是将playbook中的信息拆散,按照一定的逻辑关系,存放在不同的路径下。例如roles将playbook中的变量放在一个文件夹中,将模板也放在一个文件夹中,甚至任务也可以拆分放到独立的文件夹中,可以重复调用。

二、角色的使用

1.角色(roles):角色集合

roles/
   mysql/
   httpd/
   nginx/
   memcached/

2.roles建议存放位置

建议放在/etc/ansible/roles目录下,不放在这里也可以

[root@ansible145 ansible]# mkdir roles

[root@ansible145 ansible]# mkdir roles/{httpd,mysql,memcache,nginx} -pv
mkdir: created directory ‘roles/httpd’
mkdir: created directory ‘roles/mysql’
mkdir: created directory ‘roles/memcache’
mkdir: created directory ‘roles/nginx’

[root@ansible145 ansible]# tree
.
└── roles
    ├── httpd
    ├── memcache
    ├── mysql
    └── nginx

3.调用角色的方法

(1)调用角色方法1 

 

(2)调用角色方法2 

 

4.完整的角色架构 

5.roles playbook tags使用 

三、Ansible Roles目录编排

四、roles目录

(一)roles目录结构

(二)roles各目录作用 

/roles/project/ :项目名称,有以下子目录

  • files/:存放由copy或script模块等调用的文件;
  • templates/:template模块查找所需要模板文件的目录;
  • tasks/:定义task,role的基本元素,至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含(已过时);
  • handlers/:至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含;
  • vars/:定义变量,至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含;
  • meta/:定义当前角色的特殊设定及其依赖关系,至少应该包含一个名为main.yml的文件,其它文件需在此文件中通过include进行包含(已过时);
  • default/:设定默认变量时使用此目录中的main.yml文件。

(三)创建角色的步骤

五、使用role安装nginx服务

1.配置步骤

1.group:nginx

2.user:nginx

3.yum:nginx

4.template:nginx.conf.j2

5.service:nginx

2.卸载所有与nginx有关的内容 

# 主控机卸载nginx服务
yum remove nginx

# 卸载被控机的nginx服务
ansible all -m yum -a 'name=nginx state=absent'

# 查看被控机是否安装nginx服务
ansible all -m shell -a 'rpm -q nginx'

# 查看是否有nginx用户
ansible all -m shell -a 'getent passwd nginx'

# 查看是否有nginx用户组
ansible all -m shell -a 'getent group nginx'

3.主控机新建两个文件夹,一个放任务,一个放模板

(1)准备工作

# 进入/data/ansible/roles/nginx/目录下,创建两个文件
[root@ansible145 nginx]# mkdir tasks templates
[root@ansible145 nginx]# ls
tasks templates

# 进入tasks目录下,创建用户组和用户
[root@ansible145 nginx]# cd tasks/

# 首先可以指定用户组和用户的id
# 查看id是否被占用
[root@ansible145 ~]# ansible all -m shell -a 'getent passwd |grep 80'
192.168.22.143 | FAILED | rc=1 >>
non-zero return code
192.168.22.141 | FAILED | rc=1 >>
non-zero return code
192.168.22.142 | FAILED | rc=1 >>
non-zero return code

4.编写脚本 

(1)编写group.yml和user.yml脚本 

# id没有被占用,开始创建yml脚本
[root@ansible145 tasks]# vim group.yml

- name: create group
  group: name=nginx gid=80


[root@ansible145 tasks]# vim user.yml
- name: create user
  user: name=nginx uid=80 group=nginx system=yes shell=/sbin/nologin

(2)编写yum.yml安装nginx

[root@ansible145 tasks]# vim yum.yml

- name: install package     
  yum: name=nginx

(3)编写启动服务脚本——start.yml和restart.yml

[root@ansible145 tasks]# vim start.yml

- name: start service
  service: name=nginx state=started enabled=yes



# 注意:重启服务一般会放在handlers中,这里先放在这里
[root@ansible145 tasks]# vim restart.yml

- name: restarted service
  service: name=nginx state=restarted

(4)更改nginx配置文件

# 如果主控机没有安装nginx,需要安装

yum install nginx


# 将nginx的配置文件复制到/data/ansible/roles/nginx/templates目录下
[root@ansible145 templates]# cp /etc/nginx/nginx.conf nginx.conf.j2

# 修改第6行的内容,将auto改为cpu核数+2
[root@ansible145 templates]# vim nginx.conf.j2 
5 user nginx;
6 worker_processes {{ ansible_processor_vcpus+2 }};
7 error_log /var/log/nginx/error.log;

(5)定义模板文件——templ.yml

# 切换目录
[root@ansible145 templates]# cd ../tasks

# 编写脚本
[root@ansible145 tasks]# vim templ.yml

- name: copy conf
  template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf

(6)定义工作流文件——main.yml

[root@ansible145 tasks]# vim main.yml

- include: group.yml
- include: user.yml
- include: yum.yml
- include: templ.yml
- include: start.yml

(7)编写playbook调用角色

注意:调用指定角色的playbook文件要和roles是平级的。

[root@ansible145 ansible]# vim nginx_role.yml

- hosts: websrvs
  remote_user: root
  roles: 
    - role: nginx

(8)编写后的目录结构

5.检查并执行nginx_role.yml脚本

[root@ansible145 ansible]# ansible-playbook -C nginx_role.yml

[root@ansible145 ansible]# ansible-playbook nginx_role.yml

6.检查被控机是否安装成功

(1)检查nginx服务是否开启

(2)检查被控机是否创建了对应数量的nginx-worker数量 

六、使用role安装httpd服务

1.编写tasks

# 创建任务文件夹
[root@ansible145 httpd]# mkdir tasks

[root@ansible145 httpd]# cd tasks/

# 查看是否有apache用户
[root@ansible145 tasks]# getent passwd apache
apache:x:48:48:Apache:/usr/share/httpd:/sbin/nologin

 2.卸载已经安装的httpd服务与apache用户

# 卸载被控机已安装的httpd
ansible all -m yum -a 'name=httpd state=absent'

# 查询httpd是否成功卸载
ansible all -m shell -a 'rpm -q httpd'

# 删除apache用户
ansible all -m user -a 'name=apache state=absent remove=yes'

# 查看apache用户是否被成功删除
ansible all -m shell -a 'getent passwd apache'

3.编写脚本

(1)创建user.yml

[root@ansible145 httpd]# vim user.yml

- name: create user
  user: name=apache system=yes shell=/sbin/nologin

编译安装时,需要先创立好编译安装的所有数据,准备好数据后,将安装目录打包,传入安装目录上。

(2)创建copyfile.yml

[root@ansible145 httpd]# mkdir files

[root@ansible145 httpd]# rpm -qa httpd
httpd-2.4.6-99.el7.centos.1.x86_64

[root@ansible145 httpd]# cp /etc/httpd/conf/httpd.conf files/

[root@ansible145 tasks]# vim copyfile.yml

- name: copy files
  copy: src=httpd.conf dest=/data/ owner=apache

(3)定义主配置文件main.yml

[root@ansible145 tasks]# vim main.yml

- include: user.yml
- include: copyfile.yml

(4)编写playbook使用角色——httpd_role.yml

[root@ansible145 ansible]# vim httpd_role.yml

- hosts: websrvs
  remote_user: root

  roles: 
   - httpd

(5)执行playbook脚本

[root@ansible145 ansible]# ansible-playbook httpd_role.yml

(6)检查被控机是否生成对应的配置文件和账号 

[root@ansible145 ansible]# ansible websrvs -m shell -a 'ls -l /data/ | grep httpd.conf'
192.168.22.141 | CHANGED | rc=0 >>
-rw-r--r-- 1 apache root 11752 Jul 21 23:23 httpd.conf
192.168.22.142 | CHANGED | rc=0 >>
-rw-r--r-- 1 apache root 11752 Jul 21 23:23 httpd.conf


[root@ansible145 ansible]# ansible websrvs -m shell -a 'getent passwd apache'
192.168.22.141 | CHANGED | rc=0 >>
apache:x:996:994::/home/apache:/sbin/nologin
192.168.22.142 | CHANGED | rc=0 >>
apache:x:995:994::/home/apache:/sbin/nologin

(7)文件目录 

 

七、一个角色调用另一个角色(也可以调用多个角色)

将两个不同的角色同时作用在同一组服务中去

1.撤销之前的所有操作

# 卸载被控机的httpd
[root@ansible145 ansible]# ansible all -m user -a 'name=apache state=absent'

# 删除被控机的apache用户
[root@ansible145 ansible]# ansible all -m shell -a 'rm -rf /data/*'

# 卸载被控机的nginx
[root@ansible145 ansible]# ansible all -m shell -a 'yum -y remove nginx'

# 删除被控即的nginx用户
[root@ansible145 ansible]# ansible all -m shell -a 'userdel -r nginx'

2.编写playbook脚本同时调用httpd和nginx——some_role.yml 

[root@ansible145 ansible]# vim some_role.yml 

- hosts: websrvs
  remote_user: root
  roles:
    - role: nginx
    - role: httpd

3.执行脚本

[root@ansible145 ansible]# ansible-playbook some_role.yml

4.查看执行结果

八、在某个角色中引用另外一个角色的任务

在nginx中使用httpd中的copyfile.yml任务

1.修改nginx下的main.yml 

[root@ansible145 ansible]# vim roles/nginx/tasks/main.yml

- include: group.yml
- include: user.yml
- include: yum.yml
- include: templ.yml
- include: start.yml
- include: roles/httpd/tasks/copyfile.yml

注意:当在同一个角色下时,只需要写上文件名即可。

           当在不同的角色下时,需要写上对应的文件路径。 

2.撤销之前的步骤 

[root@ansible145 ansible]# ansible all -m shell -a 'rm -rf /data/*'

3.修改copyfile.yml中的路径为绝对路径

因为是两个角色下,这里被调用的角色下的文件需要写绝对路径。 

[root@ansible145 ansible]# vim roles/httpd/tasks/copyfile.yml 

- name: copy files
  copy: src=/etc/httpd/conf/httpd.conf dest=/data/ owner=apache

4.执行脚本

[root@ansible145 ansible]# ansible-playbook nginx_role.yml 

5.检查结果,服务已启动 

九、在调用其他角色时定义tags

1.复制一个role,叫app

[root@ansible145 roles]# cp -r nginx/ app/

2.给some_role.yml脚本加上标签 

- hosts: websrvs
  remote_user: root
  roles:
    - { role: httpd, tags: ['web','httpd']}
    - { role: nginx, tags: ['web','nginx']}
    - { role: app, tags: "app"}

3.执行脚本中的web标签

即使some_role.yml中三个标签,也只会调用http和nginx这两个角色。

[root@ansible145 ansible]# ansible-playbook -t web some_role.yml 

4.在特定条件下执行nginx角色

(1)修改some_role.yml脚本

[root@ansible145 ansible]# vim some_role.yml

- hosts: all
  remote_user: root
  roles:
    - { role: httpd, tags: ['web','httpd']}
    - { role: nginx, tags: ['web','nginx'],when: ansible_distribution_major_version == "7"}
    - { role: app, tags: "app"}

(2)执行脚本

[root@ansible145 ansible]# ansible-playbook some_role.yml

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/780697.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

剑指offer简单题01-10

01 import java.util.*;public class Solution {/*** 代码中的类名、方法名、参数名已经指定,请勿修改,直接返回方法规定的值即可** * param numbers int整型一维数组 * return int整型*/public int duplicate (int[] numbers) {// write code hereint…

【计算机视觉|人脸识别】 facenet-pytorch 项目中文说明文档

下文搬运自GitHub,很多超链接都是相对路径所以点不了,属正常现象。点击查看原文档。转载请注明出处。 原作者暂时并未对我的提交做出回应,这里同步提交到CSDN,点击查看项目源码 使用 Pytorch 进行人脸识别 Click here to return …

git 和adb

一、git 1、git的作用 git是一个版本控制系统,是一种记录一个或若干文件内容变化,以便将来查阅特定版本修订情况的系统。 我的理解就是代码管理器: 第一点你可将代码备份到git仓上; 第二点可记录的你修改记录; 第三点…

Vue中TodoLists案例_删除

与上一篇Vue中TodoList案例_勾选有三个文件变化了 App.vue&#xff1a;添加了一个deleteTodo根据id删除方法&#xff0c;传递给儿子组件MyList <template><div id"root"><div class"todo-container"><div class"todo-wrap"…

Android ObjectBox数据库的使用与详解

一、介绍 Room数据库 之前我已介绍了jetpack组件的数据库&#xff1a;Room&#xff0c;有小伙伴需要了解Room数据库可以查看这个地址&#xff1a;Android JetPack组件之Room数据库的集成与详解_android room数据库_蜗牛、Z的博客-CSDN博客 数据库的性能对设备来说很重要&#…

【雕爷学编程】Arduino动手做(168)---ATTINY85迷你USB开发板

37款传感器与执行器的提法&#xff0c;在网络上广泛流传&#xff0c;其实Arduino能够兼容的传感器模块肯定是不止这37种的。鉴于本人手头积累了一些传感器和执行器模块&#xff0c;依照实践出真知&#xff08;一定要动手做&#xff09;的理念&#xff0c;以学习和交流为目的&am…

【Spring MVC学习】连接 接收请求参数 响应返回参数

目录 前言&#xff1a;认识Spring MVC &#x1f337;1、什么是MVC&#xff1f; 一、建立连接&#xff08;5个注解&#xff09; &#x1f337;1、RequestMapping注解:注册接⼝的路由映射&#xff08;默认返回页面&#xff09; &#x1f337;2、ResponseBody注解&#xff1a…

从简单线性回归到TensorFlow深度学习

大家好&#xff0c;人工智能近年来变得越来越流行&#xff0c;学习人工智能的需求也随之增加&#xff0c;尤其是许多IT专业人士希望利用机器学习的强大功能&#xff0c;但面临不小的挑战&#xff0c;尤其是在理论和数学上。 步骤1&#xff1a;线性回归 线性回归是一种统计学中…

Centos7:http/PhP升级

系列文章目录 RHCE第0章&#xff1a;RHCE开始前的准备 RHCE第1章&#xff1a;Web服务器&#xff08;上&#xff09; RHCE第1章&#xff1a;Web服务器&#xff08;下&#xff09; RHCE第2章&#xff1a;DNS服务 RHCE第3章&#xff1a;DHCP服务器 RHCE第4章&#xff1a;Firewall…

第一天基础名词

文章目录 一、域名1、域名的概念2、域名注册3、域名的分类 二、DNS1、DNS的概念2、DNS解析3、本地hosts文件与DNS的关系4、如何查看本地Hosts文件 三、CDN1、CDN的概念2、CDN原理&#xff08;1&#xff09;回顾域名解析&#xff08;2&#xff09;CDN原理 3、常见DNS攻击 四、脚…

【C语言】结构体与offsetof实现

远看山有色&#xff0c;近听水无声。春去花还在&#xff0c;人来鸟不惊。 — 唐代王维《画》 这篇博客我们会详细介绍结构体相关知识&#xff0c;干货满满。 结构体的声明&#x1f340; 一般来说结构体应该有成员列表和变量列表这两个基础的模式。 例如描述一个学生&#xf…

Windows下YUICompress实现js、css混淆压缩

首先&#xff0c;我们针对Linux下的部分命令进行Windows系统的对应实现 ls————cmd /c dir/b rm————cmd /c del mv————cmd /c move pwd————cmd /c chdir 注&#xff1a;cmd /c是执行完命令后关闭命令行窗口、cmd /k是执行完命令后不关闭命令行窗口、cmd /c sta…

Vue第五篇:电商网站登录时vuex的使用

页面&#xff1a; 代码资源见&#xff1a;https://download.csdn.net/download/benben044/88071987 其中css使用开源库的UI&#xff0c;Main里面的元素是一张截图。 通过vuecli脚手架生成的代码架构如下&#xff1a; 一、入口组件App.vue解析 主页面主要由两部分组成&#x…

Leetcode-每日一题【114.二叉树展开为链表】

题目 给你二叉树的根结点 root &#xff0c;请你将它展开为一个单链表&#xff1a; 展开后的单链表应该同样使用 TreeNode &#xff0c;其中 right 子指针指向链表中下一个结点&#xff0c;而左子指针始终为 null 。 展开后的单链表应该与二叉树 先序遍历 顺序相同。 示例…

OSI七层模型和TCP/IP四层模型以及五层模型

OSI七层模型&#xff08;Open System Interconnect&#xff09;即开放系统互连参考模型&#xff0c;是由ISO&#xff08;International Organization for Standardization&#xff09;国际标准化组织提出的&#xff0c;用于计算机或通信系统间互联的标准体系。 从上到下可分为…

Flask 导航栏,模版渲染多页面

项目结构 app.py from flask import Flask, render_templateapp Flask(__name__)app.route(/) def index():return render_template(index.html)app.route(/secondpage) def secondpage():return render_template(secondpage.html)app.route(/threepage) def threepage():ret…

Linux驱动开发实战(一)——设备驱动模型

文章目录 前言设备驱动模型概述设备驱动模型的功能sysfs文件系统sysfs文件系统的目录结构 设备驱动模型的核心数据结构kobject结构体设备属性kobj_type 注册kobject到sysfs中的实例设备驱动模型结构kset集合kset与kobject的关系kset相关的操作函数注册kobject到sysfs中的实例实…

绘出「星辰大海」:华为云Astro轻应用新手指南-第一章

第1章 旅程的开端 发现Astro轻应用地图 第1站&#xff1a;创建账户 首先&#xff0c;你需要在华为云Astro官网注册专属账号。若已有华为账户&#xff0c;可直接登录。 在官网点击「立即使用」&#xff0c;即可跳转至「登录界面」 在「登录界面」点击「注册」&#xff0c;注册…

后端(四):博客系统项目

咱们在这里实现的是后端项目&#xff0c;前端代码就提一提&#xff0c;不全做重点介绍&#xff0c;在开始讲解这个博客系统项目之前&#xff0c;我们先看看这个项目的前端界面&#xff1a; 登录界面&#xff1a; 个人主页&#xff1a; 博客详情页&#xff1a; 写博客页&#x…

Python实战

官方文档 请点击下面工程名称&#xff0c;跳转到代码的仓库页面&#xff0c;将工程 下载下来 Demo Code 里有详细的注释 LearnPythonPython 实现功能点demo