1. ansible默认开启ControlPersist,也就是持续化ssh的socket连接,以跳过每次task都需要进行主机认证。

2. 但是centos的openssh版本太老了,不支持ControlPersist,所以ansible会切换使用Python implementation of OpenSSH called ‘paramiko’。

3. ansible默认会认为你是使用秘钥验证的,如果需要输入密码连接,使用-k参数,如果要指定sudo密码,请使用-K参数。

4. 拿到一台新服务器,先初始化系统
   4.1 编辑hosts文件,添加
     [init]
     43.254.55.181
       
   4.2 测试通信
       ansible 43.254.55.181 -m ping -k
       
   4.3 创建playbook相应目录
       mkdir -p roles/{common,nginx,system}/{defaults,files,handlers,meta,tasks,templates,vars}
       
   4.4 复制yum配置文件tar包和preinstall.sh脚本到common/files目录
   
   4.5 编辑common/tasks/main.yml
   - name: cp yum config tar files
     copy: src=CentOS6.5.repo.tar.gz dest=/tmp
   - name: cp preinstall script
     copy: src=preinstall.sh dest=/tmp
   - name: execute preinstall script
     shell: /bin/bash /tmp/preinstall.sh

4.6 编辑preinstall.yml文件
   - name: preinstall
     hosts: init
     remote_user: root
     roles:
       - common
   
   4.7 执行初始化安装
     #ansible-playbook preinstall.yml -k  
   
   4.8 复制Os_Init_Optimization.sh脚本到system/templates/目录
   
   4.9 配置变量:system/vars/main.yml
     port: 50000
     
   4.10 配置task:system/tasks/main.yml
     - name: copy Os_Init_Optimization.sh script to client
       template: src=Os_Init_Optimization.sh dest=/tmp/Os_Init_Optimization.sh
     - name: execute Os_Init_Optimization.sh script
       shell: /bin/bash /tmp/Os_Init_Optimization.sh

4.11 编辑sysinit.yml
     - name: system init
       hosts: init
       roles:
         - system

4.12 执行初始化
     ansible-playbook sysinit.yml -k
   
5. 给初始化化后的服务器分发key
   5.1 touch  .ssh/known_hosts           #paramiko不能自动创建known_hosts文件,手动创建
   
   5.2 修改/etc/ansible/hosts文件
     43.254.55.181:50000
   
   5.3 分发公钥
      批量分发:ansible init  -m authorized_key -k -a "user=lsyw key='{{ lookup('file', '/home/lsyw/.ssh/id_rsa.pub') }}' path=/home/lsyw/.ssh/authorized_keys"

单台分发:ssh-copy-id -i "/root/.ssh/id_rsa.pub" "-p 50000 lsyw@116.204.9.132"         #这个命令同时会把主机加入known_hosts文件

注:默认登录的时候,是根据公钥里面注明的用户家目录下的.ssh/下面去寻找私钥。

5.4 测试key登录
     ansible init -m ping
     
6. 备注:
   由于初始化后服务器不允许root登录ssh,所以操作ansible都使用lsyw用户,但是大部分操作需要root权限,所以需要su到root下执行:
   ansible init -S -R root -m ping -K     # -S -R  指明su及用户 |  -K 指定手动输入su的密码

ansible quick start的更多相关文章

  1. Install Ansible on Mac OSX

    from: https://devopsu.com/guides/ansible-mac-osx.html and : https://devopsu.com/guides/ansible-post- ...

  2. 自动化运维工具ansible学习+使用ansible批量推送公钥到远程主机

    目录: 一.ansible简介 1.1.ansible是什么 1.2.ansible如何工作 1.3.ansible优缺点 1.4.ansible安装方式 1.5.ansible文件简单介绍 1.6. ...

  3. Ansible@一个有效的配置管理工具--Ansible configure management--翻译(十二)

    如果没有书面授权,请勿转载 第五章 自己定义模块 External inventories In the first chapter we saw how Ansible needs an inven ...

  4. Ansible系列(二):选项和常用模块

    html { font-family: sans-serif } body { margin: 0 } article,aside,details,figcaption,figure,footer,h ...

  5. devops工具-Ansible基础

    一.Ansible介绍 简介     Ansible使用Python语言开发,是一个配置管理型工具,与之类似的工具还有Puppet.SaltStack.chef等,默认通过SSH协议进行远程命令执行或 ...

  6. [转] Ansible 内置变量参考

    Quick reference for Ansible variables [From] https://github.com/lorin/ansible-quickref

  7. ansible 配置文件设置

    目录 ansible 配置文件设置 一.ansible configuration settings 二.ansible 配置文件查找顺序(从上到下,依次查找) 三.附录ansible配置参数 ans ...

  8. 如何利用ansible callback插件对执行结果进行解析

    最近在写一个批量巡检工具,利用ansible将脚本推到各个机器上执行,然后将执行的结果以json格式返回来. 如下所示: # ansible node2 -m script -a /root/pyth ...

  9. [算法]——快速排序(Quick Sort)

    顾名思义,快速排序(quick sort)速度十分快,时间复杂度为O(nlogn).虽然从此角度讲,也有很多排序算法如归并排序.堆排序甚至希尔排序等,都能达到如此快速,但是快速排序使用更加广泛,以至于 ...

随机推荐

  1. easyui dialog

    <!--弹出“创建”窗口 --> <div id="dialog" class="easyui-dialog" title="创建机 ...

  2. JAVA的extends用法

    理解继承是理解面向对象程序设计的关键.在Java中,通过关键字extends继承一个已有的类,被继承的类称为父类(超类,基类),新的类称为子类(派生类).在Java中不允许多继承.(1)继承 clas ...

  3. wampserver2.5 apache2.4.9:forbidden,本机可以访问,局域网内部能访问。

    wampserver2.5 apache2.4.9:forbidden,本机可以访问,局域网内部能访问. 因为做项目,多人分工,需要局域网内访问各自的项目. 然后安装了wampserver2.5,Ap ...

  4. centos7 安装mariaDB 以及 phpmyadmin的安装

    centos7 安装mariaDB 以及 phpmyadmin的安装 一:安装mariadb, mariadb 是 mysql 的一个分支,基本和mysql一样的 1. yum -y install ...

  5. 如何在腾讯云上开发一款O2O书签?

    版权声明:本文由潘佳宇原创文章,转载请注明出处: 文章原文链接:https://www.qcloud.com/community/article/187 来源:腾云阁 https://www.qclo ...

  6. golang为LigerUI编写简易版本web服务器

    package main import ( "io/ioutil" "log" "net/http" "os" ) va ...

  7. 使用mybatis操作mysql数据库SUM方法返回NULL解决

    使用SQL语句用函数SUM叠加的时候,默认查询没有值的情况下返回的是NULL,而实际可能我们要用的是返回0 解决: SELECT SUM(total)   FROM test_table 改成: SE ...

  8. android.support.v4.app.Fragment和android.app.Fragment区别

    1.最低支持版本不同 android.app.Fragment 兼容的最低版本是android:minSdkVersion="11" 即3.0版 android.support.v ...

  9. Hadoop常见错误及处理方法

    1.Hadoop-root-datanode-master.log 中有如下错误: ERROR org.apache.hadoop.hdfs.server.datanode.DataNode: jav ...

  10. HDU 1864

    最大报销额 Time Limit: 1000/1000 MS (Java/Others)    Memory Limit: 32768/32768 K (Java/Others)Total Submi ...