ansible快速入门手册
mhr18 2024-12-08 15:17 13 浏览 0 评论
安装
- 设置EPEL仓库Ansible仓库默认不在yum仓库中,因此我们需要使用下面的命令启用epel仓库
- 使用yum安装Ansible
- 查看ansible的版本
ansible 2.9.27
第一个ansible命令尝鲜
说到底,ansible的作用就是连接远端客户机,执行命令。
所以第一步就是连接。
配置ssh鉴权
ansible通过ssh登录客户机。所以,第一步先配置好ssh登录。
客户机要允许我们进行ssh登录,需要提前配置好防火墙
firewall-cmd --permanent --zone=public --add-rich-rule="rule family='ipv4' source address='10.135.6.xx' service name='ssh' accept"firewall-cmd --reload
echo sshd: 10.135.6.xx >> /etc/hosts.allow
生成密钥
# ssh-keygen默认情况下,在/root/.ssh下生成id_rsa.pub就是公钥,一会要copy到客户机
把密钥拷贝到客户机
把第一步生成的公钥追加到客户机的/root/.ssh/authorized_keys文件里
或者
ssh-copy-id -i .ssh/id_rsa.pub redis@10.250.5.6 # 将公钥文件copy到远程主机上ssh-agent bash # 通过ssh-agent来管理密钥
ssh-add ~/.ssh/id_rsa # 将私钥交给ssh-agent管理,避免每次连接都需要输入密钥密码
ssh-copy-id这种方式要求你提前知道密码。
通常公司里是不会root密码的,只能通过堡垒机登录,使用第一种方式手动copy
如果报ssh-copy-id: command not found,安装一下
yum -y install openssh-clientsansibleping一下
我们先创建一个hosts文件,在hosts文件里写上客户机ip。(ansible默认是找/etc/ansible/hosts)
[root@paas-m-k8s-master-1 demo]# pwd/root/ansible/demo
[root@paas-m-k8s-master-1 demo]# cat hosts
[demo]
10.178.151.21
10.178.151.22
10.178.151.23
[demo]是我对这组ip的一个命名,用[]括起来,这是andible的规范。
[root@paas-m-k8s-master-1 demo]# ansible -i hosts demo -m ping10.178.151.21 | SUCCESS => {
"ansible_facts": {
"discovered_interpreter_python": "/usr/bin/python"
},
"changed": false,
"ping": "pong"
}
10.178.151.22 | SUCCESS => {
"ansible_facts": {
"discovered_interpreter_python": "/usr/bin/python"
},
"changed": false,
"ping": "pong"
}
10.178.151.23 | SUCCESS => {
"ansible_facts": {
"discovered_interpreter_python": "/usr/bin/python"
},
"changed": false,
"ping": "pong"
}
这是ansible的命令,-i 指定客户机清单文件,不写的话就是找默认的/etc/ansible/hosts文件,
-m 指定要执行的命令
基础命令
anisble命令语法: ansible [-i 主机文件] [-f 并发数量] [组名] [-m 模块名称] [-a 模块参数]
参数功能-v详细模式,如果执行成功,输出详细结果-i指定host文件路径,默认在/etc/ansible/hosts-f,-forks=NUMNUM默认是整数5,指定fork开启同步进程的个数-m指定使用的module名称,默认command模块-a指定模块的参数-k提示输入SSH密码,而不是使用基于ssh密钥认证-sudo指定使用sudo获取root权限-K提示输入sudo密码-u指定客户端的执行用户-C测试命令执行会改变什么内容,不会真正的去执行最常用的就是-i和-m, -a
-m后面指定的是模块,默认是command模块,即执行命令。
比如查看磁盘:
# ansible -i /root/ansible/demo/hosts demo -m command -a "df -h"高级用法
执行模块
上面说到使用command模块执行常见的shell命令。
但是需要明白的一点是,command模块执行命令并不是通过shell来执行。所以常见的命令都可以使用,但是像>> < > | 和 & 这些操作都不可以,不支持管道,没法批量执行命令
那要怎么办呢?
这就说到ansible的有三个远程执行模块:command,shell和scriptscommand :就是前面测试用的这个,你已经熟悉了。
shell模块: 使用shell模块的时候默认是通过/bin/sh来执行的,所以在终端输入的各种命令都可以使用
scripts模块:可以在本地写一个脚本,在远程服务器上执行这个脚本
shell模块示例
# ansible -i hosts demo -m shell -a "ps -ef | grep java"10.178.151.211 | CHANGED | rc=0 >>
root 1477 1 0 2021 ? 04:37:28 .......
你可以换成command模块看看效果
script模块示例
[root@paas-m-k8s-master-1 demo]# cat > demo.sh << EOF> date
> echo "hello devops"
> EOF
[root@paas-m-k8s-master-1 demo]# ansible -i hosts demo -m script -a "demo.sh"
10.178.151.211 | CHANGED => {
"changed": true,
"rc": 0,
"stderr": "Shared connection to 10.178.151.211 closed.\r\n",
"stderr_lines": [
"Shared connection to 10.178.151.211 closed."
],
"stdout": "2023年 03月 01日 星期三 15:22:10 CST\r\nhello devops\r\n",
"stdout_lines": [
"2023年 03月 01日 星期三 15:22:10 CST",
"hello devops"
]
}
除了执行模块,ansible还自带很多其他有用的模块,不做演示了。
其他模块
copy:把主机的文件copy到客户机上,功能类似scp
file:设置文件权限
stat:获取客户机的文件的信息
get_url: 让客户机执行url的get下载
yum:客户机上执行yum安装软件
cron:客户机上配置定时任务,就是crontab
service:客户机管理服务。如关闭开启防火墙
user:管理用户
fetch: 从远程某主机获取(复制)文件到本地
setup: 主要用于收集客户端主机信息。是通过调用facts组件来实现的。 facts组件是Ansible用于采集被管机器设备信息的一个功能,我们可以使用setup模块查机器的所有facts信息,可以使用filter来查看指定信息。整个facts信息被包装在一个JSON格式的数据结构中,ansible_facts是最上层的值。
先了解ansible的能力,深入学习靠自己。这些模块的功能其实靠command,shell,script等也可以实现。
查看模块用法
列出都有哪些模块
ansible-doc -l查看你具体想要了解的模块
ansible-doc -l | grep shellansible-doc shell
常用功能命令
平常大部分工作我都习惯直接用shell模块。
但是很多内置模块的合理使用,可以极大的提高效率。
修改文件
使用lineinfile模块。path指定文件路径,line指定内容。
该命令会先检查文件种是否有这行,有的话不做任何操作。没有的话就插入一行
ansible -i es-host es -m lineinfile -a 'path=/usr/local/elasticsearch/config/elasticsearch.yml line="cluster.initial_master_nodes: [\"{{host_name}}\"]"'其实也就是保证这一行存在。
那如果要删除这一行,用下面的语句
ansible -i es-host es -m lineinfile -a 'path=/usr/local/elasticsearch/config/elasticsearch.yml line="cluster.initial_master_nodes: [\"{{host_name}}\"]" state=absent'就是加了一个state=absent。就是保证这一行不存在。
所以其实所谓插入的语句,隐含了一个state=present
相关推荐
- MySQL数据库中,数据量越来越大,有什么具体的优化方案么?
-
个人的观点,这种大表的优化,不一定上来就要分库分表,因为表一旦被拆分,开发、运维的复杂度会直线上升,而大多数公司和开发人员是欠缺这种能力的。所以MySQL中几百万甚至小几千万的表,先考虑做单表的优化。...
- Redis的Bitmap(位图):签到打卡、用户在线状态,用它一目了然
-
你是不是每天打开APP,第一时间就是去“签到打卡”?或者在社交软件里,看到你的朋友头像旁边亮着“在线”的绿灯?这些看似简单的功能背后,都隐藏着一个有趣而高效的数据结构。如果让你来设计一个签到系统:用户...
- 想知道有多少人看了你的文章?Redis HyperLogLog几KB就搞定!
-
作为一名内容创作者,你每天最期待的,除了文章阅读量蹭蹭上涨,是不是还特别想知道,到底有多少个“独立用户”阅读了你的文章?这个数字,我们通常称为“UV”(UniqueVisitors),它比总阅读量更...
- Redis的“HyperLogLog”:统计网站日活用户,省内存又高效的神器
-
你可能从未听过这个拗口的名字——“HyperLogLog”,它听起来就像是某个高深莫测的数学公式。但请相信我,理解它的核心思想并不难,而且一旦你掌握了它,你会发现它在处理大数据统计问题时,简直就是“救...
- 阿里云国际站:为什么我的云服务器运行缓慢?
-
本文由【云老大】TG@yunlaoda360撰写一、网络性能瓶颈带宽不足现象:上传/下载速度慢,远程连接卡顿。排查:通过阿里云控制台查看网络流量峰值是否接近带宽上限34。解决:升级带宽(如从1M提...
- Java 近期新闻:Jakarta EE 11和Spring AI更新、WildFly 36.0 Beta、Infinispan
-
作者|MichaelRedlich译者|明知山策划|丁晓昀OpenJDKJEP503(移除32位x86移植版本)已从“ProposedtoTarget”状态进入到“T...
- 腾讯云国际站:怎样设置自动伸缩应对流量高峰?
-
云计算平台服务以阿里云为例:开通服务与创建伸缩组:登录阿里云控制台,找到弹性伸缩服务并开通。创建伸缩组时,选择地域与可用区,定义伸缩组内最小/最大实例数,绑定已有VPC虚拟交换机。实例模板需...
- 【案例分享】如何利用京东云建设高可用业务架构
-
本文以2022年一个实际项目为基础,来演示在京东云上构建高可用业务的整个过程。公有云及私有云客户可通过使用京东云的弹性IAAS、PAAS服务,创建高可用、高弹性、高可扩展、高安全的云上业务环境,提升业...
- Spring Security在前后端分离项目中的使用
-
1文章导读SpringSecurity是Spring家族中的一个安全管理框架,可以和SpringBoot项目很方便的集成。SpringSecurity框架的两大核心功能:认证和授权认证:...
- Redis与Java集成的最佳实践
-
Redis与Java集成的最佳实践在当今互联网飞速发展的时代,缓存技术的重要性毋庸置疑。Redis作为一款高性能的分布式缓存数据库,与Java语言的结合更是如虎添翼。今天,我们就来聊聊Redis与Ja...
- Redis在Java项目中的应用与数据持久化
-
Redis在Java项目中的应用与数据持久化Redis简介:为什么我们需要它?在Java项目中,Redis就像一位不知疲倦的快跑选手,总能在关键时刻挺身而出。作为一个内存数据库,它在处理高并发请求时表...
- Redis 集群最大节点个数是多少?
-
Redis集群最大节点个数取决于Redis的哈希槽数量,因为每个节点可以负责多个哈希槽。在Redis3.0之前,Redis集群最多支持16384个哈希槽,因此最大节点数为16384个。但是在Redi...
- Java开发岗面试宝典:分布式相关问答详解
-
今天千锋广州Java小编就给大家分享一些就业面试宝典之分布式相关问题,一起来看看吧!1.Redis和Memcache的区别?1、存储方式Memecache把数据全部存在内存之中,断电后会挂掉,数据不...
- 当Redis内存不足时,除了加内存,还有哪些曲线救国的办法?
-
作为“速度之王”的Redis,其高性能的秘密武器之一就是将数据存储在内存中。然而,内存资源是有限且昂贵的。当你的Redis实例开始告警“内存不足”,或者写入请求被阻塞时,最直接的解决方案似乎就是“加内...
- 商品详情页那么多信息,Redis的“哈希”如何优雅存储?
-
你每天网购时,无论是打开淘宝、京东还是拼多多,看到的商品详情页都琳琅满目:商品名称、价格、库存、图片、描述、评价数量、销量。这些信息加起来,多的惊人。那么问题来了:这些海量的商品信息,程序是去哪里取出...
你 发表评论:
欢迎- 一周热门
- 最近发表
-
- MySQL数据库中,数据量越来越大,有什么具体的优化方案么?
- Redis的Bitmap(位图):签到打卡、用户在线状态,用它一目了然
- 想知道有多少人看了你的文章?Redis HyperLogLog几KB就搞定!
- Redis的“HyperLogLog”:统计网站日活用户,省内存又高效的神器
- 阿里云国际站:为什么我的云服务器运行缓慢?
- Java 近期新闻:Jakarta EE 11和Spring AI更新、WildFly 36.0 Beta、Infinispan
- 腾讯云国际站:怎样设置自动伸缩应对流量高峰?
- 【案例分享】如何利用京东云建设高可用业务架构
- Spring Security在前后端分离项目中的使用
- Redis与Java集成的最佳实践
- 标签列表
-
- oracle位图索引 (63)
- oracle批量插入数据 (62)
- oracle事务隔离级别 (53)
- oracle 空为0 (50)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)