anslble(2)

简介: Ansible概述: 是一个配置管理系统(configuration management system),当下最流行的批量自动化运维工具之一.

ansible playbook:剧本

   由一个或多个模块组成,完成统一的目的,实现自动化操作

   剧本编写遵循yaml语法



   yaml的三要素:

       缩进:两个字符,默认的tab键是四个字符,所以要使用tab键,需要修改.vimrc

              vim /root/.vimrc

               添加:

               set tabstop=2

               保存退出

           

       冒号:冒号后面需要空格,除非以冒号结尾

       短横杠:列表项,后面跟空格


 

playbook语法结构

   ansible-playbook 选项 文件路径

           选项:

               -C  模拟预运行

               --list-hosts:列出清单

               --list-tasks:列出任务

               --list-tags:列出标签

               --syntax-check:语法检查      


测试案例:通过playbook安装httpd,并修改端口号为8080

前提:安装httpd,复制httpd.conf到当前目录,修改端口为8080

vim httpd.yaml

添加:

- hosts: web


 tasks:

   - name: install httpd

     yum: name=httpd state=latest


   - name: httpd config

     copy: src=httpd.conf dest=/etc/httpd/conf/httpd.conf

     notify: restart httpd


   - name: start httpd

     service: name=httpd state=started


 handlers:

   - name: restart httpd

     service: name=httpd state=restarted

保存退出


测试yaml: ansible-playbook -C httpd.yaml

执行yaml:ansible-playbook httpd.yaml


#####################################################################


playbook配置web--nfs--rsync架构环境

全局环境:修改各主机名:ansible、web、nfs、rsync


1.服务器配置

前提:

ifdown ens33;ifup ens33

systemctl stop firewalld

systemctl disable firewalld

setenforce 0


vim  /etc/hosts

192.168.8.10   ansible

192.168.8.20   web

192.168.8.30   nfs

192.168.8.40   rsync

保存退出


(1)安装ansible

   yum -y install epel-release

   yum -y install ansible

(2)ssh公钥

   ssh-keygen -t rsa

   ssh-copy-id root@web        #web服务器

   ssh-copy-id root@nfs        #nfs服务器

   ssh-copy-id root@rsync        #rsync服务器

(3)复制/etc/hosts到被管理端

   scp /etc/hosts root@web:/etc/

   scp /etc/hosts root@nfs:/etc/

   scp /etc/hosts root@rsync:/etc/

(4)创建ansible目录

   mkdir -p /etc/ansible/ansible_playbook/{conf,file,scripts,tools}

(5)创建ansible清单

vim /etc/ansible/hosts

添加:

[web]

192.168.8.20

 

[nfs]

192.168.8.30

 

[rsync]

192.168.8.40

 

保存退出


(6)使用ansible copy 复制/etc/hosts到所有主机

ansible all -m copy -a "src=/etc/hosts dest=/etc"



2.基础环境部署

(1)网络环境(关闭firewall  selinux)

(2)epel仓库

(3)安装rsync,nfs-utils

(4)创建组

(5)创建用户

(6)创建目录,并修改权限

(7)推送脚本

(8)推送rsync客户端密码文件,修改权限

(9)计划任务

vim /etc/ansible/ansible_playbook/base.yaml

添加:

- hosts: all

 tasks:

   - name: stop firewalld

     shell: systemctl stop firewalld

   

   - name: stop selinux

     shell: setenforce 0

 

   - name: clear repos.d

     file: path=/etc/yum.repos.d/ state=absent


   - name: create repos.d

     file: path=/etc/yum.repos.d/ state=directory


   - name: install base repo

     get_url: url=http://mirrors.aliyun.com/repo/Centos-7.repo dest=/etc/yum.repos.d/CentOS-Base.repo


   - name: install epel repo

     get_url: url=http://mirrors.aliyun.com/repo/epel-7.repo dest=/etc/yum.repos.d/epel.repo


   - name: install rsync nfs-utils

     yum: name=rsync,nfs-utils state=installed


   - name: create group www

     group: name=www gid=666


   - name: create user www

     user: name=www uid=666 create_home=no shell=/sbin/nologin


   - name: create rsync client password

     copy: content='1' dest=/etc/rsync.pass mode=600


   - name: create scripts directory

     file: path=/server/scripts/ recurse=yes state=directory


   - name: push scripts

     copy: src=./scripts/rsync_backup.sh dest=/server/scripts


   - name: crontab

     cron: name="backup scripts" hour=01 minute=00 job="/usr/bin/bash /server/scripts/rsync_backup.sh &> /dev/null"

保存退出


3.rsync配置

(1)安装rsync

(2)配置

(3)启动

(4)脚本

(5)计划任务

vim /etc/ansible/ansible_playbook/rsync.yaml

添加:

- hosts: rsync

 tasks:


   - name: install rsync

     yum: name=rsync state=installed


   - name: config rsync

     copy: src=/etc/ansible/ansible_playbook/conf/rsyncd.conf dest=/etc/rsyncd.conf

     notify: restart rsync


   - name: create rsync local user

     copy: content='rsync_backup:1' dest=/etc/rsync.password mode=600


   - name: create data

     file: path=/data state=directory recurse=yes owner=www group=www mode=755


   - name: create backup

     file: path=/backup state=directory recurse=yes owner=www group=www mode=755


   - name: start rsync

     service: name=rsyncd state=started enabled=yes


   - name: push check scripts

     copy: src=./scripts/rsync_check.sh dest=/server/scripts


   - name: crond check scripts

     cron: name="check scripts" hour=05 minute=00 job="/usr/bin/bash /server/scripts/rsync_check.sh &> /dev/null"


 handlers:

   - name: restart rsync

     service: name=rsyncd state=restarted

保存退出


4.nfs部署

(1)安装nfs-utils

(2)配置

(3)启动

vim /etc/ansible/ansible_playbook/nfs.yaml

添加:

- hosts: nfs


 tasks:

   - name: install nfs

     yum: name=nfs-utils,rpcbind state=installed


   - name: config nfs

     copy: src=./conf/exports dest=/etc/exports

     notify: restart nfs

   

   - name: create data

     file: path=/data state=directory recurse=yes owner=www group=www mode=755


   - name: start nfs

     service: name=nfs-server state=started enabled=yes


 handlers:

   - name: restart nfs

     service: name=nfs-server state=restarted

保存退出


5.sersync部署

(1)在ansible服务器先下载sersync

(2)解压到/etc/ansible/ansible_playbook/并修改配置文件

(3)推送到nfs

(4)启动sersync

vim /etc/ansible/ansible_playbook/sersync.yaml

添加:

- hosts: nfs


 tasks:

   - name: scp sersync

     copy: src=./tools/sersync/ dest=/usr/local/sersync owner=www group=www mode=755


   - name: start sersync

     shell: pgrep sersync;

             [ $? -eq 0 ] || /usr/local/sersync/sersync2 -dro /usr/local/sersync/confxml.xml

保存退出


6.web部署

(1)本地安装httpd

(2)修改配置文件,复制到/etc/ansible/ansible_playbook/conf

(3)挂载

(4)启动

vim /etc/ansible/ansible_playbook/web.yaml

添加:

- hosts: web


 tasks:      

   - name: install httpd

     yum: name=httpd state=installed

   

   - name: mount nfs

     mount: src=nfs:/data path=/var/www/html fstype=nfs state=mounted      


   - name: config httpd

     copy: src=./conf/httpd.conf dest=/etc/httpd/conf/httpd.conf

     notify: restart httpd


   - name: start httpd

     service: name=httpd state=started enabled=yes


 handlers:

   - name: restart httpd

     service: name=httpd state=restarted

保存退出


7.main.yaml

vim main.yaml

添加:

- import_playbook: base.yaml

- import_playbook: rsync.yaml

- import_playbook: nfs.yaml

- import_playbook: sersync.yaml

- import_playbook: web.yaml

保存退出


预检测:ansible-playbook -C main.yaml

执行:  ansible-playbook main.yaml                        



------------------------------------



ansible roles扩展参考:

https://blog.csdn.net/woshizhangliang999/article/details/106005990/


相关文章
|
JavaScript Java 开发者
一个混乱的JS项目引发的思考
一个混乱的JS项目引发的思考
75 0
|
Linux 开发工具 数据安全/隐私保护
|
5天前
|
存储 人工智能 测试技术
小鱼深度评测 | 通义灵码2.0,不仅可跨语言编码,自动生成单元测试,更炸裂的是集成DeepSeek模型且免费使用,太炸裂了。
小鱼深度评测 | 通义灵码2.0,不仅可跨语言编码,自动生成单元测试,更炸裂的是集成DeepSeek模型且免费使用,太炸裂了。
127537 10
小鱼深度评测 | 通义灵码2.0,不仅可跨语言编码,自动生成单元测试,更炸裂的是集成DeepSeek模型且免费使用,太炸裂了。
|
12天前
|
人工智能 自然语言处理 Shell
深度评测 | 仅用3分钟,百炼调用满血版 Deepseek-r1 API,百万Token免费用,简直不要太爽。
仅用3分钟,百炼调用满血版Deepseek-r1 API,享受百万免费Token。阿里云提供零门槛、快速部署的解决方案,支持云控制台和Cloud Shell两种方式,操作简便。Deepseek-r1满血版在推理能力上表现出色,尤其擅长数学、代码和自然语言处理任务,使用过程中无卡顿,体验丝滑。结合Chatbox工具,用户可轻松掌控模型,提升工作效率。阿里云大模型服务平台百炼不仅速度快,还确保数据安全,值得信赖。
340636 49
深度评测 | 仅用3分钟,百炼调用满血版 Deepseek-r1 API,百万Token免费用,简直不要太爽。
|
4天前
|
人工智能 运维 前端开发
基于阿里百炼的DeepSeek-R1满血版模型调用【零门槛保姆级2084小游戏开发实战】
本文介绍基于阿里百炼的DeepSeek-R1满血版模型调用,提供零门槛保姆级2048小游戏开发实战。文章分为三部分:定位与核心优势、实战部署操作指南、辅助实战开发。通过详细步骤和案例展示,帮助开发者高效利用DeepSeek-R1的强大推理能力,优化游戏逻辑与视觉效果,解决官网响应延迟问题,提升开发效率和用户体验。适合企业开发者、教育行业及多模态探索者使用。
22705 12
|
8天前
|
人工智能 自然语言处理 API
快速使用 DeepSeek-R1 满血版
DeepSeek是一款基于Transformer架构的先进大语言模型,以其强大的自然语言处理能力和高效的推理速度著称。近年来,DeepSeek不断迭代,从DeepSeek-V2到参数达6710亿的DeepSeek-V3,再到性能比肩GPT-4的DeepSeek-R1,每次都带来重大技术突破。其开源策略降低了AI应用门槛,推动了AI普惠化。通过阿里云百炼调用满血版API,用户可以快速部署DeepSeek,享受高效、低成本的云端服务,最快10分钟完成部署,且提供免费token,极大简化了开发流程。
58330 10
快速使用 DeepSeek-R1 满血版
|
5天前
|
人工智能 编解码 算法
DeepSeek加持的通义灵码2.0 AI程序员实战案例:助力嵌入式开发中的算法生成革新
本文介绍了通义灵码2.0 AI程序员在嵌入式开发中的实战应用。通过安装VS Code插件并登录阿里云账号,用户可切换至DeepSeek V3模型,利用其强大的代码生成能力。实战案例中,AI程序员根据自然语言描述快速生成了C语言的base64编解码算法,包括源代码、头文件、测试代码和CMake编译脚本。即使在编译错误和需求迭代的情况下,AI程序员也能迅速分析问题并修复代码,最终成功实现功能。作者认为,通义灵码2.0显著提升了开发效率,打破了编程语言限制,是AI编程从辅助工具向工程级协同开发转变的重要标志,值得开发者广泛使用。
6661 65
DeepSeek加持的通义灵码2.0 AI程序员实战案例:助力嵌入式开发中的算法生成革新
|
14天前
|
人工智能 API 网络安全
用DeepSeek,就在阿里云!四种方式助您快速使用 DeepSeek-R1 满血版!更有内部实战指导!
DeepSeek自发布以来,凭借卓越的技术性能和开源策略迅速吸引了全球关注。DeepSeek-R1作为系列中的佼佼者,在多个基准测试中超越现有顶尖模型,展现了强大的推理能力。然而,由于其爆火及受到黑客攻击,官网使用受限,影响用户体验。为解决这一问题,阿里云提供了多种解决方案。
34499 42
|
9天前
|
人工智能 算法 Java
零门槛、百万token免费用,即刻拥有DeepSeek-R1满血版,还有实践落地调用场景等你来看
DeepSeek 是热门的推理模型,能在少量标注数据下显著提升推理能力,尤其擅长数学、代码和自然语言等复杂任务。本文涵盖四种部署方案,可以让你快速体验云上调用 DeepSeek-R1 满血版的 API 及部署各尺寸模型的方式,无需编码,最快 5 分钟、最低 0 元即可实现