自动化利器 Ansible - 从了解到应用

本文说明本系列使用 ansible 2.9.27 版本来说明和汇总相关信息 。
# cat /etc/system-releaseRed Hat Enterprise Linux Server release 7.8 (Maipo)## uname -aLinux test01 3.10.0-1160.36.2.el7.x86_64 #1 SMP Wed Jul 21 11:57:15 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux## ansible --version# ansible版本ansible 2.9.27config file = /etc/ansible/ansible.cfgconfigured module search path = [u'/home/vipxf/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']ansible python module location = /usr/lib/python2.7/site-packages/ansibleexecutable location = /bin/ansiblepython version = 2.7.5 (default, Nov 16 2020, 22:23:17) [GCC 4.8.5 20150623 (Red Hat 4.8.5-44)]## yum info ansible# 包信息Loaded plugins: fastestmirror, product-id, search-disabled-repos, subscription-managerRepodata is over 2 weeks old. Install yum-cron? Or run: yum makecache fastLoading mirror speeds from cached hostfileInstalled PackagesName: ansibleArch: noarchVersion: 2.9.27Release: 1.el7Size: 103 MRepo: installedSummary: SSH-based configuration management, deployment, and task execution systemURL: http://ansible.comLicense: GPLv3+Description : Ansible is a radically simple model-driven configuration management,: multi-node deployment, and remote task execution system. Ansible works: over SSH and does not require any software or daemons to be installed: on remote nodes. Extension modules can be written in any language and: are transferred to managed machines automatically.#Ansible 概念介绍Ansible是自由开源的配置和自动化工具 。

  • 官方网站https://www.ansible.com/
  • 官方文档https://docs.ansible.com/ansible/latest/
  • 安装包https://releases.ansible.com/
主要特点
- 无客户端模式(agentless),无侵入性,只需在主控端部署Ansible环境,被控端无需做任何操作- 丰富的内置模块满足绝大部分场景需求,调用特定模块可以完成特定任务- 基于Python研发,支持API及自定义模块,二次开发相对容易- 默认使用SSH协议和节点进行通信- 强大的playbook机制,配置语法使用yaml和Jinja模板语言,便于配置管理和实现复杂功能- 具有幂等性,自动跳过没有变化的部分,也就是一个操作执行一次和多次的结果相同- 对云计算平台和大数据提供了支持Ansible 使用模式- 结合CMDB:通过CMDB下发指令调用Ansible完成相关操作- API调用:远程调用Ansible提供丰富的API接口- Ad-Hoc命令:直接通过Ad-Hoc命令集执行相关操作,多用于非固化需求、临时性操作和二次开发接口调用的场景- playbook执行:运行Playbook按序执行任务集
自动化利器 Ansible - 从了解到应用

文章插图
Ansible由控制主机对被管节点的操作方式为 Ad-Hoc 和 Playbook 。
  • Ad-Hoc模式使用单个模块,支持批量执行单条命令 。
  • Playbook模式是Ansible主要管理方式,Playbook通过多个Task集合完成一类功能,可以简单地把 Playbook理解为通过组合多条Ad-Hoc操作的配置文件 。
Ansible 架构及流程
自动化利器 Ansible - 从了解到应用

文章插图
# Ansible 主要由五部分组成- AnsibleAnsible核心- Modules包括核心模块和自定义模块- Plugins插件,对模块功能的补充,包含连接插件、邮件插件等- Playbooks剧本,定义任务的配置文件- Inventory定义管理主机的清单# ansible 命令执行过程1. Ansible加载配置文件,默认为/etc/ansible/ansible.cfg2. Ansible读取Inventory文件(默认为/etc/ansible/hosts),获取管理主机列表及相关变量信息3. 根据参数调用对应配置和模块,产生临时py文件4. 通过SSH方式传输到目标主机(默认为~/.ansible/tmp目录)5. 设置临时py文件的执行权限,执行操作并返回结果6. 删除临时py文件并退出Ansible 基础信息Ansible 主要目录

经验总结扩展阅读