Ansible架构的介绍、安装、使用
- 1、什么是Ansible?
- 2、Ansible基本架构
- 2.1 Ansible的优点
- 2.2 Ansible任务执行流程
- 3、安装Ansible及简单使用
- 3.1控制节点安装Ansible
- 3.2简单使用Ansible
- 4、Ansible、SaltStack、Puppet的区别
1、什么是Ansible?
- Ansible是一种自动化运维工具,基于Python开发,由控制节点和受控节点组成。集成IT系统的配置管理、应用部署、执行特定任务的开源平台。其主要功能是帮助运维人员实现IT工作的自动化,降低人为操作失误、提高业务的自动化和效率。
- Ansible由Paramiko和PyYAML两个关键模块构建。集合了众多运维工具的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。
- Ansible是基于模块工作的,本身是没有批量部署的能力,真正具有批量部署的是ansible所运行的模块。
- Ansible只是提供一种框架.ansible不需要在远程主机上安装client/agents,因为它们是基于ssh来和远程主机通讯的。
2、Ansible基本架构
Ansible系统由控制节点和受控制节点组成:
- 控制节点:
可以是一台或是多台,但是必须是Linux或者Unix系统,不能使Windows平台 - 受控制节点:
可以是Linux、Unix、Windows
Ansible架构图:
- 核心:ansible
- 核心模块(Core Modules):ansible自带的模块
- 扩展模块(Custom Modules):如果核心模块不足以完成某种功能,可以添加扩展模块
- 插件(Plugins):通过插件来实现记录日志,发送邮件或其他功能
- 剧本(Playbooks):YAML格式文件,多任务自定义在一个文件中,定义主机需要调用哪些模块来完成的功能。
- 连接插件(Connectior Plugins):ansible基于连接插件连接到每个主机上的,虽然ansible是使用ssh连接到每个主机上的,但是它还支持其他的连接方式。
- 主机群(Host Inventory):记录由Ansible管理的主机信息,包括端口、密码、ip等。
2.1 Ansible的优点
- 部署简单,只需要在控制节点上配置ansible环境,被控制节点上只需安装ssh和Python2.6及以上版本。
- 跨平台支持:Ansible 提供Linux、Windows、UNIX和网络设备的无代理支持,适用于物理、虚拟、云和容器环境。
- 人类可读的自动化:Ansible Playbook采用YAML文本文件编写,易于阅读,有助于确保所有人都能理解它们的用途。
- 完美描述应用:可以通过 Ansible Playbook进行每种更改,并描述和记录应用环境的每一个方面。
- 轻松管理版本控制:Ansible Playbook和项目是纯文本。它们可以视作源代码,放在现有版本控制系统中。
- 支持动态清单:可以从外部来源动态更新 Ansible 管理的计算机列表,随时获取所有受管服务器的当前正确列表,不受基础架构或位置的影响。
- 编排可与其他系统轻松集成:能够利用环境中现有的 HP SA、Puppet、Jenkins、红帽卫星和其他系统,并且集成到 Ansible 工作流中。
2.2 Ansible任务执行流程
- 读取配置
- 抓取全量机器&分组列表
可从多个静态文件、文件夹、脚本中读取机器,分组及其变关联量信息。 - 使用host-pattern过滤机器列表
- 根据参数确定执行模块和配置
从modules目录动态读取,用户可以自行开发模块 - Runner执行返回
- 输出结束
3、安装Ansible及简单使用
3.1控制节点安装Ansible
先用yum install epel-release 安装epel仓库包,然后在安装ansible工具
[root@localhost ~]# yum install epel-release
[root@localhost ~]# yum -y install ansible
[root@localhost ~]# yum list all | grep ansible
ansible.noarch 2.9.23-1.el7 @epel
//此时就以安装完成
//查看Ansible版本
[root@localhost ~]# ansible --version
ansible 2.9.23
config file = /etc/ansible/ansible.cfg
configured module search path = [u'/root/.ansible/plugins/modules', u'/usr/share/ansible/plugins/modules']
ansible python module location = /usr/lib/python2.7/site-packages/ansible
executable location = /usr/bin/ansible
python version = 2.7.5 (default, Apr 11 2018, 07:36:10) [GCC 4.8.5 20150623 (Red Hat 4.8.5-28)]
3.2简单使用Ansible
通过ping模块来查看是否与本机互通
[root@localhost ~]# ansible localhost -m ping //-m:选择模块
localhost | SUCCESS => {
"changed": false,
"ping": "pong" //表示可以ping通
}
在本机上创建一个名为www的用户
[root@localhost ~]# ansible localhost -m user -a "name=www state=present"
localhost | CHANGED => {
"changed": true,
"comment": "",
"create_home": true,
"group": 1001,
"home": "/home/www",
"name": "www",
"shell": "/bin/bash",
"state": "present",
"system": false,
"uid": 1001
}
[root@localhost ~]# id www
uid=1001(www) gid=1001(www) 组=1001(www)
//localhost:本地主机名
//-m:选择用户(user)模块
//-a:传输参数,模块的参数
4、Ansible、SaltStack、Puppet的区别
名称 | Ansible | SaltStack | Puppet |
开发语言 | Python | Python | Ruby |
客户端 | 无 | 有 | 有 |
二次开发 | 支持 | 支持 | 不支持 |
通信验证 | 是 | 是 | 是 |
加密方式 | OpenSSH | AES加密 | 标准SSL协议 |
平台支持 | AIX,BSD,HP-UX,Linux,Mac OS X,Solaris | AIX,BSD,HP-UX,Linux,Mac OS X,Solaris,Windows | BSD,Linux,Mac OS X,Solaris,Windows |
配置文件格式 | YAML | YAML | Ruby语法格式 |
命令执行 | 支持 | 支持 | 不支持 |