Ansible 学习-基本操作和ssh公钥免密码登录

简介:

Ansible 基础部分
与我们将saltstack的时候会有好多的相同点,
1、Ansible 的功能和saltstack有相似。
2、Ansible 和saltstack使用的是相同的配置文件格式
3、Ansible 没有客户端概念,我们不需要对客户端进行配置,ssh协议
YAML:是一种用来表达数据序列的编程语言。我们休息的saltstack和Ansible的配置文件都使用这个格式来定义配置文件。
[mysql]
Host = localhost
User = root
Passwd = 123
YAML和python具有一个特别相似的点,就是语法上层级都是受缩进影响
1、python YAML的安装
pip install pyyaml
2、YAML的-
横杠在YAML当中起到序列的功能作用
注意YAML的横杠后面是必须要空格

3、YAML 的:
YAML的冒号器映射关系
YAML的冒号后面必须加空格,不是为了美观

YAML在我们工作当中经常以他的格式定义配置问题,很好用,但是:
1、在冒号和横杠的后面必须加上空格
2、我们在工作当中,经常将我们的配置定义到一个文件当中,但是定义YAML文件的时候一定要注意缩进的时候不要用tab键,因为YAML会识别并且报错

Ansible的安装:
Linux本身的yum库没有Ansible的yum包
1、下载RPM包
rpm -Uvh http://ftp.linux.ncsu.edu/pub/epel/6/i386/epel-release-6-8.noarch.rpm
2、yum install Ansible -y
Ansible的基本配置
1、Ansiable 的配置文件的位置,/etc/ansible/hosts
2、配置之前请至少将你要配置的服务器的思路和IP地址进行统计
Server:192.168.0.105
Client1:192.168.0.110
Client2:192.168.0.111

进行测试:
ansible 192.60.0.110 –m ping

Ansible 经常用的命令
1、command:可以运行远程权限范围之内的所有的shell命令
命令:ansible 192.168.0.110 -m command -a "free -m"

2、script:可以将服务端的脚本在客户端执行
命令:ansible 192.168.0.110 -m script -a "/root/Desktop/a.py"

3、shell:可以将远程执行客户端的脚本
命令:ansible 192.168.0.111 -m shell -a "python /root/Desktop/b.py"

我们能够如此顺利的执行命令是有前提的。就是我们ssh远程的是受信的客户端,换而言之,我们服务端保存有客户端ssh的证书。但是对于我们来说并不是所有的客户端都是这样的。所以我们借助Linux命令首先进行一下证书保存和同步。
1、形成证书
ssh-keygen –t rsa

2、将上面红框的文件同步到客户端
命令:
ssh-copy-id -i /root/.ssh/id_rsa.pub root@192.168.0.110
ssh-copy-id -i /root/.ssh/id_rsa.pub root@192.168.0.111

组管理
Playbook



本文转自 xxl714 51CTO博客,原文链接:http://blog.51cto.com/dreamgirl1314/2044920,如需转载请自行联系原作者

相关文章
|
1月前
|
域名解析 网络协议 Ubuntu
虚拟机ip不停地变每次使用ssh不好登录?有手就行!
虚拟机ip不停地变每次使用ssh不好登录?有手就行!
29 1
|
2月前
|
弹性计算 算法 安全
SSH学习(一)- 概念了解
整体上对SSH协议进行一个概括了解。
43 3
|
1月前
|
安全 网络安全 数据安全/隐私保护
ansible 建立ssh信任并分发到各个机器
ansible 建立ssh信任并分发到各个机器
24 0
|
12天前
|
监控 前端开发 安全
【专栏】介绍了前端工程师如何掌握SSH命令,包括SSH协议的基础知识、命令行操作如登录、文件传输、目录管理和进程管理
【4月更文挑战第29天】本文介绍了前端工程师如何掌握SSH命令,包括SSH协议的基础知识、命令行操作如登录、文件传输、目录管理和进程管理。在前端开发中,SSH用于部署项目、协同后端开发及服务器监控。文章还强调了使用密钥认证、配置别名及安全注意事项,并提醒开发者面对问题时如何解决。学习和熟练运用SSH是前端工程师适应复杂项目需求的关键。
|
17天前
|
安全 Unix Linux
基于MobaXterm工具的Linux远程SSH登录
本文介绍了如何使用 MobaXterm 进行 Linux 远程登录。首先,从官方网站下载并安装 MobaXterm。启动后,创建新的远程会话,选择 SSH 类型,输入服务器 IP、主机名和端口。接着,提供用户名和密码进行连接。成功后,即可使用远程终端执行命令。此外,文章还提到了其他常用的 Linux 远程登录工具,如 PuTTY、OpenSSH、SecureCRT 和 Xshell,强调了选择工具时应考虑个人偏好和安全需求。
|
17天前
|
Ubuntu Shell Linux
Shell批量SSH免交互登录认证
Shell批量SSH免交互登录认证
|
2月前
|
存储 弹性计算 算法
SSH学习(三)- SSH协议中的Public Key Algorithm
在SSH协议中,有两个地方涉及到公钥算法,分别是: 1. 服务端认证:服务端在进行密钥协商的时候证明自己身份,防止中间人攻击,此时为SSH-TRANS协议发生的事情; 2. 客户端认证:客户端通过PublicKey方式证明自己身份,完成SSH登录认证,此时SSH-USERAUTH发生的事情; 这两种情况下的公钥算法使用的是同一个概念,接下来本文将主要基于PublicKey公钥认证方式,学习对应的内容。
55 1
SSH学习(三)- SSH协议中的Public Key Algorithm
|
3月前
|
安全 网络协议 Linux
|
3月前
|
关系型数据库 网络安全 数据库
通过SSH登录OceanBase数据库需要修改用户密码,然后使用SSH客户端进行远程登录
通过SSH登录OceanBase数据库需要修改用户密码,然后使用SSH客户端进行远程登录
80 6
|
3月前
|
网络安全 数据安全/隐私保护
如何使用ssh key免密码登录服务器?
如何使用ssh key免密码登录服务器?