Ansible基于python开发,集合了众多优秀运维工具的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。默认通过SSH协议进行远程控制,无需客户端代理软件。
ansible是基于模块工作的,本身没有批量部署的能力。真正具有批量部署的是ansible所运行的模块,ansible只是提供一种框架。主要包括:
(1)部署简单,只需在主控端部署 Ansible 环境,被控端无需做任何操作。
(2)默认使用 SSH协议对设备进行管理。
(3)主从集中化管理。
(4)配置简单、功能强大、扩展性强。
(5)支持 API 及自定义模块,可通过 Python 轻松扩展。
(6)通过 Playbooks 来定制强大的配置、状态管理。
(7)对云计算平台、大数据都有很好的支持。
(8)提供一个功能强大、操作性强的 Web 管理界面和 REST API 接口 ---- AWX 平台。
Ansible自动化运维由控制主机与被管理主机组成,由于基于SSH通信,所以控制主机只需安装ansible,被管理主机也不需安装和运行任何代理程序。
角色 | 操作系统 | IP地址 | 组名 |
---|---|---|---|
控制主机 | Centos7 | 192.168.37.128 | |
被管理主机 | Centos7 | 192.168.37.130 | webserver |
被管理主机 | Centos7 | 192.168.37.131 | mysql |
1、在控制主机上安装ansible
yum install -y epel-release #安装epel扩展源
yum install -y ansible -y #安装ansible
2、安装后查看ansible配置文件
ansible --version #查看版本
cat /etc/ansible
ansible.cfg #主配置文件
hosts #主仓库、用于存储需要管理的远程主机
roles #角色
3、配置主机清单
vim /etc/ansible/hosts
【webserver】
192.168.37.130
【mysql】
192.168.37.131
4、配置密钥对进行验证,将公钥推给被管理主机
ssh-keygen -t rsa
ssh-copy-id root@192.168.37.130
ssh-copy-id root@192.168.37.131
5、设置SSH免密码登录
ssh-agent bash
ssh-add
[defaults]
#some basic default values...
inventory = /etc/ansible/hosts # 主机清单inventory文件的位置
library = /usr/share/my_modules/ #指向存放ansible模块的目录
module_utils = /usr/share/my_module_utils/
remote_tmp = ~/.ansible/tmp #Ansible 通过远程传输模块到远程主机,然后远程执行
local_tmp = ~/.ansible/tmp
plugin_filters_cfg = /etc/ansible/plugin_filters.yml #过滤器插件
forks = 5 #默认ansible最多有5个进程同时工作
poll_interval = 15 #多少时间回查一下任务状态
sudo_user = root # 设置默认执行命令的用户
ask_sudo_pass = True # 用来控制Ansible playbook 在执行sudo之前是否询问sudo密码
ask_pass = True #控制Ansible playbook 是否会自动默认弹出密码
transport = smart #通信机制.默认 值为’smart’
remote_port = 22 # 指定连接被管节点的管理端口,默认是22
module_lang = C #模块和系统之间通信的计算机语言,默认是C语言
module_set_locale = False
#[webservers]
#alpha.example.org
#beta.example.org
#192.168.1.100
#192.168.1.110
#[dbservers]
#db01.intranet.mydomain.net
#db02.intranet.mydomain.net
#10.25.1.56
#10.25.1.57
原文:http://blog.51cto.com/13784264/2306694