• ansible(基础)


    Ansible自动化配置管理

    1.ansible安装:
    ip: 192.168.215.128 (虚拟机)
    ip: 47.103.34.26 (aliyun)

    2.获取elep源:
    wget -O /etc/yum.repos.d/epel.repo http://mirrors.aiyun.com/repo/epel-7.repo

    yum install ansible

    3. ansible配置文件查找顺序:
    $ANSIBLE_CONFIG
    ansible.cfg #当目录下
    .ansible.cfg #家目录下
    /etc/ansible/ansible.cfg #etc下的配置文件


    4. 基于密钥的链接:
    ssh-keygen #创建密钥
    ssh-copy-id -i ~/.ssh/id_rsa.pub root@47.103.34.26 #将公钥发送给主机

    5. 简单的测试下:
    ssh root@47.103.34.26 #测试是否可以无密码登录

    6. Ad-Hoc 的常用模块:

    command    #执行shell命令(不支持管道等特殊字符)
    shell    #执行shell命令
    script    #执行shell脚本
    yum仓库    #yum_repository
    安装    #yum
    配置    #copy
    启动    #service , systemd
    联网下载    #get_url
    创建用户与组    #user,group
    授权    #file
    定时任务    #crond
    挂载    #mount    
    firewalld , selinux    #firewall selinx

    7. ansible 如何查看帮助文档:

    [root@centos7 ~]# ansible-doc -l    #查看所有文档
    [root@centos7 ~]# ansible-doc yum    #查看某个模块的用法

    8. command命令模块不支持重定向或管道

    #默认模块, 执行命令
    [root@centos7 ~]# ansible webservers -a "touch /root/file"

    9. 如果需要一些管道操作,则使用shell

    [root@centos7 ~]# ansible webservers -m shell -a "ls /root/file"

    10. yum 安装软件模块

    [root@centos7 ~]# ansible webservers -m yum -a "name=httpd state=latest"
    #webservers    是自己定义的主机组名
    #name    指定要安装的软件包名字
    #state    指定使用yum的方法
    installed,present    #安装软件包
    latest    #安装最新软件包
    removed, absent    #移除软件包

    11. copy文件拷贝模块

    [root@centos7 ~]# ansible webservers -m copy -a "src=/etc/hosts dest=/tmp/test.txt"
    # 拷贝文件 文件至控制节点
    
    [root@centos7 ~]# ansible webservers -m copy -a "src=/etc/hosts dest=/tmp/test.txt backup=yes"
    #对远端已有文件进行备份,按照时间信息备份
    
    #src    #推送数据的源文件信息
    #dest    #推送数据的目标路径
    #back    #对推送传输过去的文件,进行备份
    
    #group    #指定文件属组信息
    #owner    #指定文件属主信息
    #mode    #指定文件权限信息

    12. file 文件创建模块

    [root@centos7 etc]# ansible webservers -m file -a "path=/opt mode=0400"
    # 直接修改被控端的权限
    
    [root@centos7 etc]# ansible webservers -m file -a "path=/tmp/oldboy state=directory"
    #被控制端创建目录
    
    [root@centos7 etc]# ansible webservers -m file -a "path=/tmp/tt state=touch mode=777 owner=root group=root"
    #被控制端创建文件
    
    [root@centos7 etc]# ansible webservers -m file -a "path=/data recurse=yes"
    #递归授权权限
    path        #指定远程主机目录或文件
    recurse    #递归授权
    state        #状态
        directory    #创建目录
        touch        #创建文件
        link        #创建链接文件
        mode        #权限
        owner    #属主
        group    #属组

    13.  get_url文件下载模块

    1. 通过get_url下载文件或软件
    [root@centos7 etc]#ansible webservers -m get_url -a "url=http, https dest=/opt mode=777"
    
    2. 下载一个文件前先md5校验,通过则下载,不通过则失败
    ansible webservers -m get_url -a "url=http,https dest=/opt mode=777 checksum=md5:123123"
    url        #文件在网络上的具体位置
    dest        #下载到被控端的那个目录下
    checksum    #校验(md5 sha256)

    14. ansible管理服务的启动与停止 使用 service  systemd

    # 关闭nginx服务, 并加入开机自启
    [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=stopped enabled=yes"
    
    # 启动nginx 服务, 并删除开机自启
    [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=started enabled=no"
    
    # 重启服务
    [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=restarted"
    
    #重新加载服务
    [root@centos7 etc]# ansible webservers -m service -a "name=nginx state=reloaded"
    
    #name        #定义启动服务的名称
    #state        #指定服务状态
        started    #启动服务
        stopped    #停止服务
        restarted    #重启服务
        reloaded    #重载服务
    
    enabled        #开启自启

    15. group组模块

    [root@centos7 etc]# ansible webservers -m group -a "name=oldgirl gid=888"
    name    #指定创建的组名
    gid    #指定组的gid
    state    
        absent    #移除远端主机的组

    16. user模块

    1.创建用户指定uid 和gid,
    [root@centos7 etc]# ansible webservers -m user -a "name=xiaoqi uid=12345"
    
    2. 删除用户
    [root@centos7 etc]# ansible webservers -m user -a "name=xiaoqi state=absent"
    
    3. 将明文密码进行hash加密,然后进行用户创建:
    ansible webservers -m debug 0a "msg={{ '123456' | password_hash('sha512', 'salt') }}"
    
    uid        #指定用户uid
    group    #用户组名字
    groups    #附加组名字
    password    #给用户添加密码
    shell        #指定用户登录shell
    create_home    #是否创建家目录

    17. 防火前管理模块

    selinux
    ansible webservers -m selinux -a "state=disabled"
    
    firewalld模块
    ansible webservers -m systemd -a "name=firewalld state=started"
    ansible webservers -m firewalld -a "service=http immediate=yes permanent=yes state=enabled"
    
    service    #指定开放或关闭服务名称
    port    #指定端口
    masquerade    #开启地址伪装
    immediate    #临时生效
    permanent    #是否永久生效
    state    #开启或关闭
  • 相关阅读:
    20190430-screen、client、offset、scroll等JS中各种宽度距离
    20190423-Vscode与Sass不得不说的秘密(>^ω^<)
    20190422-外部导入CSS样式之link、CSS@import、Sass分音
    20190421-那些年使用过的CSS预处理器(CSS Preprocessor)之Sass and Less
    20190421-那些年使用过的CSS预处理器(CSS Preprocessor)
    20190409-层叠の层叠上下文、层叠水平、层叠顺序、z-index、伪元素层叠
    20190408-规范书写
    20190404-transition、transform转换、animation、媒体查询
    20190402-display展现、float浮动
    20190401-颜色书写
  • 原文地址:https://www.cnblogs.com/gukai/p/10799830.html
Copyright © 2020-2023  润新知