ansible-playbook剧本:
如上使用Ad-hoc方式点对点命令执行,可以管理远程主机,如果服务器数量很多,配置信息比较多,还可以利用ansible playbook编写剧本、从而以非常简单的方式实现任务处理的自动化于流程化。
playbook由一个或多个"play"组成的列表,play的主要功能ansible中的Task定义好角色,指定剧本对应的服务器组。
从根本上说,Task是一个任务,Task调用ansible各种模块module,将多个paly组织在一个playbook还可以剧本中,然后组成一个非常完整的流程控制台。
基于ansible playbook还可以手机命令、可以创建任务集,这样能够大大降低管理工作的复杂程度,playbook采用YAML语法结构,易于阅读、方便配置。
YAML(Yet Another Markup Language),是一种直观的能够被电脑识别的数据序列化格式,是一种可读性高并且容易被人类阅读,容易和脚本语言交互,用来表达资料序列的编程语言。
YAML使用空白字符和分行来分隔资料,适用于grep、python、perl、ruby操作。
 
YAML语言特性如下:
 
可读性强;
和脚本语言的交互性好;
使用实现语言的数据类型;
一致的信息模型;
易可实现;
可以基于流程来处理;
可扩展性强。
 
Playbook组件包括如下:
 
Target             #定义playbook的远程主机组
Variable #定义piaybook使用的变量
Task #定义远程主机上执行的任务列表
Handler #定义task执行完成以后需要调用的任务,例如配置文件被改动,则启动handler任务重启相关联的服务。
Target常见参数如下:
hosts               #定义远程主机组
user #执行该任务的用户
sudo #设置为yes的时候,执行任务的时候用root权限
sudo user #指定普通用户
connection #默认基于SSH连接客户端
gather_facts #获取远程主机facts基础信息
Variable常用参数如下:
vars               #定义格式
vars files #指定变量文件
vars prompt #用户交互模式自定义变量
setup #模块去远程主机的值

Task常用参数如下:

name               #任务显示名称也即屏幕显示信息
action #定义执行的动作
copy #复制本地文件到远程主机
template #复制本地文件到远程主机,乐意引用表里
service #定义服务的状态

ansible-playbook应用案例:
1)远程主机安装nginx web服务,playbook代码如下(注意空格/格式):
固定格式:- hosts:all表示去所有机器执行, remote_user表示使用远程主机那个用户来执行,connection表示客户端连接方式(默认就是SSH 22端口,可以不写).
tasks:任务集, -name:任务名称, yum:调用YUM模块, shell:调用shell模块。

- hosts all
remote_user: root
connection: ssh
gather_facts: no
tasks:
- name: precious pcre-devel openssl-devel make gcc-c++ install.
yum: name=prce-devel,openssl-devel,make,gcc-c++ state=installed
- name: precious nginx WEB server install process.
shell: cd /usr/src/;wget -c http://nginx.org/download/nginx-1.16.0.tar.gz;tar xf nginx-1.16.0.tar.gz;cd nginx-1.16.0;make;make install
 
2)监控远程主机nginx目录是否存在,不存在则进行安装nginx web服务,安装并启动服务nginx, playbook代码如下:
nginx:在nginx组内的客户端IP,
file:调用file模块,path目录存在与否, state 状态(directory不存在常见目录)
notify:相当于是触发器,满足条件则执行任务(0 执行, 非0 不执行)
handlers:匹配notify中的任务
shell:调用shell模块,可以使用命令执行安装,也可以调用脚本进行安装。
- hosts nginx
remote_user: root
tasks:
- name:nginx server install 2020-04-03
file: path=/usr/local/nginx/ state=directory
notify:
- nginx install
- nginx start
handlers:
- name: nginx install
shell: cd /data/sh/;/bin/bash auto_install_nginx.sh
- name: nginx start
shell: /usr/local/nginx/sbin/nginx

3)检测远程主机内核配置文件是否更新,如果更新则执行命令sysctl -p使内核参数生效,playbook代码如下:

-hosts: 192.168.1.100,192.168.1.101
remote_user: root
tasks:
- name: Linux Kernet config 2020
copy: src=/data/sh/sysctl.conf dest=/etc/
notify:
- source sysctl
handlers:
- name: source sysctl
shell: sysctl -p

4)检测远程主机nginx服务配置文件被修改,则重启nginx服务:

- hosts: all
remote_user: root
tasks:
- name: nginx web server .conf
shell: sed -i 's/80/8888/g' /usr/local/nginx/conf/nginx.conf;grep "8888" /usr/local/nginx/conf/nginx.conf
notify:
- nginx reload
handlers:
- name: nginx reload
shell: /usr/local/nginx/sbin/nginx -s reload

5) 基于列表items多个值创建用户,通过{{}}双大括号 来定义列表变量, with_items选项传入变量的值:
使用user模块的方法:
状态state=present创建的意思:

- hosts: all
remote_user: root
tasks:
- name: Linux ststem Add User list.
user: name={{item}} state=present
with_itmes:
- docker1
- docekr2
- docker3
- docker4

使用shell模块的方法:创建100个用户

- hosts: all
remote_user: root
tasks:
- name: Linux system Add User list.
shell: for i in `seq 1 100`;do useradd docker$i;echo 123|passwd --stdin docker$i;done

6) ansible playbook可以自定义template模板文件,模板文件主要用于服务器需求不一致的情况,需要独立定义的,例如两台服务器安装了nginx,安装完毕之后讲服务器A的HTTP的端口改成81,服务器B的HTTP端口改成82,基于tempalte模块轻松实现,方法步骤如下:

1,ansbile hosts文件指定不同服务器不同的httpd port端口,代码如下:

vim /etc/ansible/hosts
[web]
192.168.1.200 httpd_port=81
192.168.1.201 httpd_port=82

2, ansible端创建nginx.conf.j1(自定义命名)模板文件, cp nginx.conf.j1 nginx.conf.j2,并修改listen 80为listen {{httpd_port}},nginx其它配置想不变, 代码如下:

worker_processes  1;
events {
worker_connections 1024;
}
http {
include mime.types;
default_type application/octet-stream;
sendfile on;
keepalive_timeout 65;
server {
listen {{httpd_port}};
server_name localhost;
location / {
root html;
index index.html index.htm;
}
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
}
}

3, ansible playbook剧本yaml文件创建,(template调用hosts文件中得变量)代码如下:

- hosts: all
remote_user: root
tasks:
- name: nginx server install 2020
file: path=/usr/local/nginx/ state=directory
notify:
- nginx install
- nginx config
handlers:
- name: nginx install
shell: cd /usr/src/;wget -c http:/nginx.org/download/nginx-1.16.0.tar.gz;tar xf nginx-1.16.0.tar.gz;cd nginx-1.16.0;make;make install
- name: nginx config
template: src=/data/sh/nginx.j1 dest=/usr/local/nginx/conf/nginx.conf
- hosts: all
remote_user: root
tasks:
- name: Nginx server Install 2020
shell: if [ -d /usr/local/nginx/ ];then exit 127;fi
notify:
- nginx install
- nginx config
- nginx start
handlers:
- name: nginx install
shell: cd /usr/src;wget -c http://nginx.org/download/nginx-1.16.0.tar.gz;tar xf nginx-1.16.0.tar.gz;cd nginx-1.16.0;./configure --prefix=/usr/local/nginx;make;make install
- name: nginx config
template: src=/data/sh/nginx.conf.j1 dest=/usr/local/nginx/conf/nginx.conf
- name: nginx start
shell: /usr/local/nginx/sbin/nginx

执行:

ansible-playbook web.yaml
ansible all -m shell -a "cat /usr/local/nginx/conf/nginx.conf;netstat -nutlp"

6) ansible playbook剧本中调用shell脚本,有两种方法如下:

使用copy模块:
使用copy 模块拷贝到对方远程机器:(src源地址 dest目标地址 mode授予权限)

- hosts: all
remote_user: root
ganther_facts: no
tasks:
- name: nginx server install 2020
copy: src=/data/sh/auto_install_nginx.sh dest=/tmp/ mode=645
- name: Exec auto install nginx SHELL.
shell: cd /tmp/;/bin/bash auto_install_nginx.sh

使用script模块: ansible-doc script查看帮助:(需先再ansible本机创建脚本:/data/sh/df.sh)

ansible 192.168.1.200 -m script -a "/data/sh/df.sh"

7) 在剧本中定义变量:
vars:
- nginx_ver:1.16.0
- nginx_url:http://nginx.org/download
调用变量时 使用{{}}双大括号:

- hosts: all
remote_user: root
gather_facts: no
vars:
- nginx_ver: 1.16.0
- nginx_url: http://nginx.org/download
tasks:
- name: nginx web server install.
shell: wget -c {{nginx_url}}/nginx-{{nginx_ver}}.tar.gz

 
 

ansible-playbook应用的更多相关文章

  1. Ansible playbook API 开发 调用测试

    Ansible是Agentless的轻量级批量配置管理工具,由于出现的比较晚(13年)基于Ansible进行开发的相关文档较少,因此,这里通过一些小的实验,结合现有资料以及源码,探索一下Ansible ...

  2. ansible playbook实践(四)-如何调试写好的playbook文件

    有时,我们写了一个长长,功能很强悍的yaml文件,但是,我们有可能会担心,写的yaml文件是否正确,是否有漏洞危机,毕竟是要修改线上的机器,那么,有可能我们可以从以下几个检查维度来进行,确保在大规模应 ...

  3. ansible playbook批量改ssh配置文件,远程用户Permission denied

    最近手里的数百台服务器需要改/etc/ssh/sshd_config的参数,禁止root直接登陆,也就是说 [root@t0 ~]# cat /etc/ssh/sshd_config | grep R ...

  4. ansible笔记(11):初识ansible playbook(二)

    ansible笔记():初识ansible playbook(二) 有前文作为基础,如下示例是非常容易理解的: --- - hosts: test211 remote_user: root tasks ...

  5. ansible笔记(10):初识ansible playbook

    ansible笔记():初识ansible playbook 假设,我们想要在test70主机上安装nginx并启动,我们可以在ansible主机中执行如下3条命令 ansible test70 -m ...

  6. Ansible playbook 批量修改服务器密码 先普通后root用户

    fsckzy   Ansible playbook 批量修改服务器密码 客户的需求:修改所有服务器密码,密码规则为Rfv5%+主机名后3位 背景:服务器有CentOS6.7,SuSE9.10.11,r ...

  7. 写Ansible playbook添加zabbix被监控的对象

    本主题达到的效果是能通过编写Ansible Playbook,创建zabbix主机组,把被监控的对象加入到zabbix监控系统中,同时链接到对象的模板. 1.准备工作 在zabbix服务器上面,我们需 ...

  8. Ansible playbook基础组件介绍

    本节内容: ansible playbook介绍 ansible playbook基础组件 playbook中使用变量 一.ansible playbook介绍 playbook是由一个或多个“pla ...

  9. ansible playbook基本操作

    一.ansible playbook简单使用 相当于是把模块写入到配置文件里面 vim /etc/ansible/test.yml //写入如下内容: --- - hosts: 127.0.0.1 r ...

  10. ansible入门四(Ansible playbook基础组件介绍)

    本节内容: ansible playbook介绍 ansible playbook基础组件 playbook中使用变量 一.ansible playbook介绍 playbook是由一个或多个“pla ...

随机推荐

  1. 如何使用Java在Excel中实现一个数据透视表

    摘要:本文由葡萄城技术团队于博客园原创并首发.转载请注明出处:葡萄城官网,葡萄城为开发者提供专业的开发工具.解决方案和服务,赋能开发者. 前一段时间淘宝出了一个"淘宝人生"的模块, ...

  2. ChatGPT在工业领域的研究与应用探索-产品化部署及应用

    <ChatGPT在工业领域的研究与应用探索-数据与工况认知> <ChatGPT在工业领域的研究与应用探索-AI助手实验应用> ChatGPT在工业领域的应用需要解决两个问题:( ...

  3. 2023年icpc大学生程序设计竞赛-nhr

    icpc的省赛是在洛阳举办,第一次出省,还是两天,第一次离开郑州去别的城市比赛,心情更多的是激动,非常感谢老师给了这次机会,第一天20号,打完热身赛之后回寝室,和队友一起看了一下去年省赛的题,感觉还是 ...

  4. Blazor 跨平台的、共享一套UI的天气预报 Demo

    1. 前言 很久之前就读过 dotnet9 大佬的一篇文章,MAUI与Blazor共享一套UI,媲美Flutter,实现Windows.macOS.Android.iOS.Web通用UI,没读过的可以 ...

  5. 获取客户端真实 IP 地址的最佳实践

    一.背景 1. 业务上云带来性能收益 公司从去年全面推动业务上云,而以往 IDC 架构部署上,接入层采用典型的 4 层 LVS 多机房容灾架构,在业务高峰时期,扩容困难(受限于物理机资源和 LVS 内 ...

  6. 【教程】AWD中如何通过Python批量快速管理服务器?

    前言 很多同学都知道,我们常见的CTF赛事除了解题赛之外,还有一种赛制叫AWD赛制.在这种赛制下,我们战队会拿到一个或多个服务器.服务器的连接方式通常是SSH链接,并且可能一个战队可能会同时有多个服务 ...

  7. Python 创建或读取 Excel 文件

    Excel是一种常用的电子表格软件,广泛应用于金融.商业和教育等领域.它提供了强大的数据处理和分析功能,可进行各种计算和公式运算,并能创建各种类型的图表和可视化数据.Excel的灵活性使其成为处理和管 ...

  8. 按关键字API接口搜索天眼查企业数据

    一.如果你想要查找某一个企业的基本信息或是对行业中的企业进行筛选,那么使用API接口搜索天眼查企业数据会非常方便. 首先,你需要获取天眼查API的access_token,这可以通过注册账号获取.一旦 ...

  9. OpenLDAP服务器搭建

    一.关闭防火墙和selinux [root@localhost ~]# systemctl stop firewalld.service [root@localhost ~]# systemctl d ...

  10. VulnStack - ATT&CK红队评估实战(四) Writeup

    VulnStack - ATT&CK红队评估实战(四) Writeup VulnStack(四)环境搭建 1.项目地址 http://vulnstack.qiyuanxuetang.net/v ...