Ansible
1. 自动化过程方式分类:
人肉运维 --→ 脚本运维 --→ 自动化工具(运维开发工程师)--→ 容器化运维(跨平台)
注:时间缩短,效率越来越高
2. 什么是Ansible?
ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet、chef、func、fabric)的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。 ansible是基于 paramiko 开发的,。Ansible具有领导力,是基于模块工作的,本身没有批量部署的能力(真正具有能力的是Ansible所运行的模块,Ansible只是提供一种框架)ansible不需要在远程主机上安装client/agents,因为它们是基于ssh来和远程主机通讯的。 (ansible目前已经已经被红帽官方收购,是自动化运维工具中大家认可度最高的,并且上手容易,学习简单。)
- ansible架构图
Ansible: Ansible核心程序。 HostInventory: 记录由Ansible管理的主机信息,包括端口、密码、ip等。 Playbooks: “剧本”YAML格式文件,多个任务定义在一个文件中,定义主机需要调用哪些模块来完成的功能。 CoreModules: 核心模块,主要操作是通过调用核心模块来完成管理任务。 CustomModules: 自定义模块,完成核心模块无法完成的功能,支持多种语言。 ConnectionPlugins:连接插件,Ansible和Host通信使用这里是引用
2.1 自动化运维工具:
ansible //小型公司(服务器在100台以内) 通过ssh运程管理受控节点
saltstack //中大型公司(在200至500台以内归为中型公司) 通过agent代理
puppet
chef
2.2 ansible任务执行模式:
- ad-hoc(点对点模式)
使用单个模块,支持批量执行单条命令。ad-hoc 命令是一种可以快速输入的命令,而且不需要保存起来的命令。就相当于bash中的一句话shell。 - playbook(剧本模式)
是Ansible主要管理方式,也是Ansible功能强大的关键所在。playbook通过多个task集合完成一类功能,如Web服务的安装部署、数据库服务器的批量备份等。可以简单地把playbook理解为通过组合多条ad-hoc操作的配置文件。
2.3 写脚本方式:
面向过程:列出步骤加上判断
面向对象:安排任务(通过模块的功能去实现任务)
2.4 框架主要包括:
1. 连接插件connection plugins 负责和被监控端实现通信
2. host inventory:指定操作的主机,是一个配置文件里面定义监控的主机
3. 各种模块核心模块、command模块、自定义模块(custom Modules为自定义模块,又为二次开发)
4. 借助于插件(plugins)完成记录日志邮件等功能
5. playbook 剧本执行多个任务时,非必需可以让节点一次性运行多个任务
Ansible 无需代理
mstsc (远程桌面)
2.5 概括:
通过OpenSSH或者WinRM连接需要管理的主机,然后将Ansible模块的小程序推送至这些主机,在Ansible运行完成任务后,系统会删除传送过去的模块
##@ 2.6 优点:(一专多能)
跨平台支持: Ansible 提供Linux、Windows、UNIX和网络设备的无代理支持,适用于物理、虚拟、云和容器环境
人类可读的自动化: YAML(语言)在Python、ansible(Playbook)、saltstack、k8s等多个软件中运用
完美描述应用: 通过Ansible Playbook进行每种更改,并描述和记录应用环境的每一个方面
轻松管理版本控制: 每天是不同的版本。可以通过 Ansible Playbook进行每种更改,并描述和记录应用环境的每一个方面
支持动态清单: 以文件形式为静态清单,可以从外部来源动态更新 Ansible 管理的计算机列表,随时获取所有受管服务器的当前正确列表,不受基础架构或位置的影响为动态清单
编排可与其他系统轻松集成:利用环境中现有的HP SA、Puppet、Jenkins、红帽卫星和其他系统,并且集成到 Ansible 工作流中
注意:不同网段时不能通信的
3. Ansible 方式
设计宗旨:
工具易用、自动化易写易用追求简单化(解耦),每一块都在各自的区域,后期容易拼接(与搭积木架构相似)
简单易读的声明性文本文件来构建,正确编写可以清楚的记录能的工作自动化
要求状态引擎(按要求所需状态,要达到一种什么结果):它通过表达你所希望系统处于何种状态来解决如何自动化IT部署的问题。
Ansible 的目标是通过 仅执行必要的更改(幂等性),使系统处于所需的状态。试图将 Ansible 视为脚本语言并非正确的做法(简易来说,就是比脚本高大上一点)
注意:幂等性:让系统处于所希望的状态
例:
让httpd服务开机自启
安装服务
配置服务
启动并设置开机自启
注:工作中的运用:脚本、数据库、监控、集群、自动化、容器、k8s云
4. 安装Ansible
4.1 控制主机
要求:
控制节点应时Linux或UNIX系统,不支持windows安装,但 windows系统时可以时受管主机
控制节点需要安装python3(版本3.5或以上)或python2(版本2.7或以上)
4.2 受管主机
要求:
Linux和UNIX受管主机需要安装有Python2(版本2.6或以上)或Python3(版本3.5或以上),这样才能运行大部分的模块。
4.3 基于windows的收管主机
Ansible有许多专门为Windows系统设计的模块。
(大部分专门为Windows受管主机设计的模块需要在受管主机上安装PowerShell 3.0或更高版本,而不是安装Python)
4.4 受管网络设备
Ansible还可以配置受管网络设备,例如路由器和交换机。Ansible包含大量专门为此目的而设计的模块
5. 安装Ansible
#前往官方链接进行下载 https://docs.ansible.com/
[root@localhost ~]
[root@localhost ~]
ansible.noarch 2.9.23-1.el7 epel
ansible-doc.noarch 2.9.23-1.el7 epel
ansible-inventory-grapher.noarch 2.4.4-1.el7 epel
ansible-lint.noarch 3.5.1-1.el7 epel
ansible-openstack-modules.noarch 0-20140902git79d751a.el7 epel
ansible-python3.noarch 2.9.23-1.el7 epel
ansible-review.noarch 0.13.4-1.el7 epel
ansible-test.noarch 2.9.23-1.el7 epel
[root@localhost ~]
[root@localhost ~]
ansible 2.9.23
config file = /etc/ansible/ansible.cfg
configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
ansible python module location = /usr/lib/python2.7/site-packages/ansible
executable location = /usr/bin/ansible
python version = 2.7.5 (default, Nov 16 2020, 22:23:17) [GCC 4.8.5 20150623 (Red Hat 4.8.5-44)]
|