使用ansible-playbook脚本部署服务器环境,以及必要的软件。

简介: 使用ansible-playbook脚本部署服务器环境,以及必要的软件。配合下面链接脚本使用,效果更加。https://developer.aliyun.com/article/834279?spm=a2c6h.13148508.0.0.66ec4f0er2JWkj
---#固定格式- hosts: genghuanip      #定义需要执行主机  remote_user: root       #远程用户  vars:                   #定义变量    http_port: 8088       #变量  tasks:                             #定义一个任务的开始#安装环境    - name: yum env         #定义任务的名称      yum: name=epel-release,sysstat,dstat,net-tools,wget,lrzsz,mailx,vim,tcpdump,iotop state=installed   #调用模块,具体要做的事情#创建文件夹    - name: mkdir tools         #定义任务的名称      file: path=/tools state=directory
      tags: mkdir_tools
#关闭selinux    - name: disable selinux
      lineinfile: path=/etc/selinux/config regexp="^SELINUX=" line="SELINUX=disabled"      tags: selinux
#修改邮箱配置文件    - name: mail config
      shell: echo -e "set from=发件邮箱名 \nset smtp=smtps://smtp.exmail.qq.com:465 \nset smtp-auth-user=发件邮箱 \nset smtp-auth-password=邮箱服务密码 \nset smtp-auth=login \nset ssl-verify=ignore \nset nss-config-dir=/root/.certs" >> /etc/mail.rc
      tags: configmail
#邮箱证书    - name: mail cert
      shell: mkdir -p /root/.certs/  && cd /root/.certs/ && echo -n | openssl s_client -connect smtp.exmail.qq.com:465 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'> ~/.certs/exmail.qq.crt && certutil -A -n "GeoTrust SSL CA" -t "C,," -d ~/.certs -i ~/.certs/exmail.qq.crt && certutil -A -n "GeoTrust Global CA" -t "C,," -d ~/.certs -i ~/.certs/exmail.qq.crt && certutil -A -n "GeoTrust SSL CA - G3" -t "Pu,Pu,Pu" -d ~/.certs/./ -i exmail.qq.crt && certutil -L -d /root/.certs
      tags: mailcert
#传输装机文件夹    - name: scp file
      copy: src=/tools/lxj-zj/ dest=/tools/
      tags: scp
#添加服务器检测脚本定时任务    - name: add monitor cron
      cron: name="服务器性能,磁盘等检测" minute=*/10 job='python /tools/monitor/monitor.py >> /tools/monitor/m.log 2>&1 &'      tags: monitor
#添加定时任务备份任务    - name: add cronbackup cron
      cron: name="cron定时任务备份脚本" minute=30 hour=19 job='bash /tools/crontab/cron_backup.sh >> /tools/crontab/cron_backup.log 2>&1 &'      tags: addcronbk
#安装fail2ban软件    - name: add fail2ban
      shell: cd /tools/fail2ban &&  tar -zxvf fail2ban-0.9.4.tar.gz && cd fail2ban-0.9.4 && ./setup.py install && mv /etc/fail2ban/jail.conf /etc/fail2ban/jail.conf.bak && mv /etc/fail2ban/action.d/mail-whois-lines.conf /etc/fail2ban/action.d/mail-whois-lines.conf.bak && cp /tools/fail2ban/jail.conf /etc/fail2ban/ && cp /tools/fail2ban/mail-whois-lines.conf /etc/fail2ban/action.d/ && cp /tools/fail2ban/fail2ban-0.9.4/files/redhat-initd /etc/init.d/fail2ban && sed -i 's@Starting fail2ban.*@&\n    [ ! -e "/var/run/fail2ban" ] \&\& mkdir /var/run/fail2ban@' /etc/init.d/fail2ban && chkconfig fail2ban on && service fail2ban start
      tags: addfail2ban
#安装nodee_exporter    - name: add node_exporter
      shell: cd /tools && tar -zxvf node_exporter-0.18.1.linux-amd64.tar.gz -C /usr/local/ && cd /usr/local/ && mv node_exporter-0.18.1.linux-amd64/ node_exporter && firewall-cmd --add-port=9100/tcp --permanent && firewall-cmd --reload && chmod +x /etc/rc.local && echo 'nohup /usr/local/node_exporter/node_exporter > /usr/local/node_exporter/node_exporter.log 2>&1 &' >> /etc/rc.local && nohup /usr/local/node_exporter/node_exporter > /usr/local/node_exporter/node_exporter.log 2>&1 &
      tags: addnodeexporter
    - name: 添加管理用户       #定义任务的名称      user: name=jumpadmin password="用户密码"#调用模块,具体要做的事情    - name: 添加sudo         #定义任务的名称      blockinfile: path=/etc/sudoers block="jumpadmin    ALL=(ALL)       NOPASSWD:ALL"      tags: addsudo
#安装用户检测脚本    - name: add check users
      shell: /bin/bash /tools/monitor/xs_user_passwd_monitor.sh install
      tags: addcheckusers
#添加用户检测脚本定时任务    - name: add checkusers cron
      cron: name="user-monitor   log:/tmp/diff.log" minute=*/10 job='/bin/bash /tools/monitor/xs_user_passwd_monitor.sh start'      tags: addcheckuserscron
#删除180天前的历史命令记录    - name: delete 180history
      cron: name="删除180天前的历史命令记录" minute=30 hour=19 job='find /var/log/history_record/ -type f -mtime +180 -delete'      tags: delete_180history
#复制调用脚本    - name: scp file
      copy: src=/etc/ansible/playbook/hs_rcd.sh dest=/etc/profile.d/
      tags: scp
目录
相关文章
|
7天前
|
弹性计算 安全 Linux
使用阿里云服务器安装Z-Blog博客网站流程,新手一键部署教程
本教程教你如何在阿里云99元服务器上,通过宝塔Linux面板一键部署Z-Blog博客。基于CentOS 7.9系统,从远程连接、安装宝塔面板、开放端口到部署Z-Blog全流程详解,操作简单,新手也能轻松搭建个人博客网站。
122 13
|
7天前
|
弹性计算 Devops Shell
用阿里云 DevOps Flow 实现 ECS 部署自动化:从准备到落地的完整指南
阿里云 DevOps Flow 是一款助力开发者实现自动化部署的高效工具,支持代码流水线构建、测试与部署至ECS实例,显著提升交付效率与稳定性。本文详解如何通过 Flow 自动部署 Bash 脚本至 ECS,涵盖环境准备、流水线搭建、源码接入、部署流程设计及结果验证,助你快速上手云上自动化运维。
42 0
监控 安全 Linux
32 0
|
1月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
37 0
|
1月前
|
运维 数据可视化 数据库
一小时搞定服务器软件部署:资深工程师实测方案
本文分享了一位运维工程师在短时间内将30个不同软件部署到新服务器上的实战经验。面对全新 Rocky Linux 系统,传统手工部署方式效率低下且容易出错。作者尝试多种自动化方案后,最终选择使用自动化部署工具,通过其内置的 Docker Compose 模板和可视化界面,实现快速、批量部署,大幅提升效率,30个应用仅用约1小时完成,显著节省时间和人力成本。
|
1月前
|
Java 关系型数据库 应用服务中间件
零基础服务器搭建教程:30分钟快速部署你的第一台服务器
入职小白突遭“下马威”,首周被要求搭建包含 Odoo ERP、NGINX、MySQL 和 Java 应用的服务器,却从零基础开始摸索,历经系统配置、软件安装、服务部署等重重难关。在时间紧、技术难的困境中,意外发现一键部署工具 ,借助其自动化能力快速完成任务,不仅赢得老板认可,也开启了自主学习之路:从 systemd 到 NGINX 配置,从 Odoo 结构到 Shell 脚本编写,逐步成长为“能搭服务器的人”。
零基础服务器搭建教程:30分钟快速部署你的第一台服务器
|
2月前
|
并行计算 机器人 网络安全
阿里云服务器上部署ROS2+Isaac-Sim4.5实现LeRobot机械臂操控
本文介绍了如何在阿里云上申请和配置一台GPU云服务器,并通过ROS2与Isaac Sim搭建机械臂仿真平台。内容涵盖服务器申请、系统配置、远程连接、环境搭建、仿真平台使用及ROS2操控程序的编写,帮助开发者快速部署机器人开发环境。
888 4
|
2月前
|
监控 Linux 网络安全
FinalShell SSH工具下载,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux
FinalShell是一款国人开发的多平台SSH客户端工具,支持Windows、Mac OS X和Linux系统。它提供一体化服务器管理功能,支持shell和sftp同屏显示,命令自动提示,操作便捷。软件还具备加速功能,提升访问服务器速度,适合普通用户和专业人士使用。
209 0
|
2月前
|
弹性计算 运维 Linux
3分钟幻兽帕鲁游戏链接服务器一键部署教程,基于阿里云服务器
本教程介绍如何使用阿里云服务器快速部署《幻兽帕鲁》联机服务,支持与好友联机游戏。内容包括服务器配置、计费说明、服务创建及登录游戏步骤,同时提供存档管理与配置修改方法,助您轻松搭建专属游戏服务器。

热门文章

最新文章