当前,部署自动化运维已经成为安全、高效完成工作的必要技能,主要有Puppet、SaltStack、ansible,本篇博文将重点研究自动化运维工具Ansible安装及配置文件解析。
一、Ansible简介
1、什么是ansible?
Ansible基于python开发,集合了众多优秀运维工具的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。默认通过SSH协议进行远程控制,无需客户端代理软件。
2、ansible核心组件
ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。主要包括:
- ansible core 核心引擎;
- host inventory(主机清单):定义ansible所管理主机,支持自定义动态主机清单和其他配置文件位置。
- connection plugins(连接插件):负责被管理主机实现通信。
- playbooks(剧本):集中定义ansible任务的配置文件。
- core modules(核心模块):ansible自带模块,分发资源到被管理主机。
- custom modules(自定义模块):完成功能模块的补充。
3、ansible特点
(1)部署简单,只需在主控端部署 Ansible 环境,被控端无需做任何操作。 (2)默认使用 SSH协议对设备进行管理。 (3)主从集中化管理。 (4)配置简单、功能强大、扩展性强。 (5)支持 API 及自定义模块,可通过 Python 轻松扩展。 (6)通过 Playbooks 来定制强大的配置、状态管理。 (7)对云计算平台、大数据都有很好的支持。 (8)提供一个功能强大、操作性强的 Web 管理界面和 REST API 接口 ---- AWX 平台。
4、ansible任务执行
Ansible 系统由控制主机对被管节点的操作方式可分为两类,即adhoc和playbook:
- ad-hoc模式(点对点模式) 使用单个模块,支持批量执行单条命令。ad-hoc 命令是一种可以快速输入的命令,而且不需要保存起来的命令。就相当于bash中的一句话shell。
- playbook模式(剧本模式) 是Ansible主要管理方式,也是Ansible功能强大的关键所在。playbook通过多个task集合完成一类功能,如Web服务的安装部署、数据库服务器的批量备份等。可以简单地把playbook理解为通过组合多条ad-hoc操作的配置文件。
5、ansible命令执行过程
(1)加载自己的配置文件,默认/etc/ansible/ansible.cfg; (2)查找对应的主机配置文件,找到要执行的主机或者组; (3)加载自己对应的模块文件,如 command; (4)通过ansible将模块或命令生成对应的临时py文件(python脚本), 并将该文件传输至远程服务器; (5)对应执行用户的家目录的.ansible/tmp/XXX/XXX.PY文件; 给文件 +x 执行权限; (6)执行并返回结果; (7)删除临时py文件,sleep 0退出;
二、部署Ansible服务
案例说明:
Ansible自动化运维由控制主机与被管理主机组成,由于基于SSH通信,所以控制主机只需安装ansible,被管理主机也不需安装和运行任何代理程序。
案例环境:
|角色 | 操作系统 |IP地址 |组名 | -------- | -------- | -------- | | 控制主机 | Centos7 | 192.168.37.128 | | 被管理主机 | Centos7 | 192.168.37.130 | webserver | 被管理主机 | Centos7 | 192.168.37.131 | mysql
部署安装
1、在控制主机上安装ansible
yum install -y epel-release ** #安装epel扩展源** yum install -y ansible -y #安装ansible
2、安装后查看ansible配置文件
ansible --version #查看版本
cat /etc/ansible
ansible.cfg #主配置文件
hosts #主仓库、用于存储需要管理的远程主机
roles #角色
3、配置主机清单
vim /etc/ansible/hosts
【webserver】
192.168.37.130
【mysql】
192.168.37.131
4、配置密钥对进行验证,将公钥推给被管理主机
ssh-keygen -t rsa ssh-copy-id root@192.168.37.130
ssh-copy-id root@192.168.37.131
5、设置SSH免密码登录
ssh-agent bash ssh-add
三、Ansible配置文件详解
主配置文件ansible.cfg
[defaults]
#some basic default values...
inventory = /etc/ansible/hosts # 主机清单inventory文件的位置
library = /usr/share/my_modules/ #指向存放ansible模块的目录
module_utils = /usr/share/my_module_utils/
remote_tmp = ~/.ansible/tmp #Ansible 通过远程传输模块到远程主机,然后远程执行
local_tmp = ~/.ansible/tmp
plugin_filters_cfg = /etc/ansible/plugin_filters.yml #过滤器插件
forks = 5 #默认ansible最多有5个进程同时工作
poll_interval = 15 #多少时间回查一下任务状态
sudo_user = root # 设置默认执行命令的用户
ask_sudo_pass = True # 用来控制Ansible playbook 在执行sudo之前是否询问sudo密码
ask_pass = True #控制Ansible playbook 是否会自动默认弹出密码
transport = smart #通信机制.默认 值为’smart’
remote_port = 22 # 指定连接被管节点的管理端口,默认是22
module_lang = C #模块和系统之间通信的计算机语言,默认是C语言
module_set_locale = False
主机清单hosts
#[webservers]
#alpha.example.org
#beta.example.org
#192.168.1.100
#192.168.1.110
#[dbservers]
#db01.intranet.mydomain.net
#db02.intranet.mydomain.net
#10.25.1.56
#10.25.1.57
- 方括号[]中是组名,用于对系统进行分类,便于对不同系统进行个别的管理。
- 一个系统可以属于不同的组,比如一台服务器可以同时属于 webserver组 和 dbserver组.这时属于两个组的变量都可以为这台主机所用。
- 如果有主机的SSH端口不是标准的22端口,可在主机名之后加上端口号,用冒号分隔。SSH 配置文件中列出的端口号不会在 paramiko 连接中使用,会在 openssh 连接中使用。