Ansible常用模块

  • ansible实现管理的方式
  • 演示环境
  • Ad-Hoc执行方式获得帮助
  • ansible命令运行方式及常用参数
  • ansible输出不同颜色含义
  • ansible中的常用模块
  • 1.command
  • 2.shell
  • 3.script
  • 4.copy
  • 5.fetch
  • 6.file
  • 7.archive
  • 8.unarchive
  • 9.hostname
  • 10.cron
  • 11.yum_repository
  • 12.dnf/yum
  • 13.service
  • 14.firewalld
  • 15.user
  • 16.group
  • 17.lineinfile
  • 18.replace
  • 19.setup
  • 20.debug


ansible实现管理的方式

1、Ad-Hoc
利用ansible命令直接完成管理,主要用于临时命令使用场景
2、playbook
ansible脚本,主要用于大型项目场景,需要前期的规划

演示环境

三台虚拟机:rhel7.6的OS
server1(controller)		192.168.122.11		ansible管理端
server2(node1)			192.168.122.12		远程主机
server3(node1)			192.168.122.13		远程主机

Ad-Hoc执行方式获得帮助

ansible-doc:显示模块帮助的指令

  • 格式:ansible-doc [参数] [模块...]
  • 常用参数:
    ansible-doc 模块名称 : 列出模块帮助
    ansible-doc -l : 列出可用模块
    ansible-doc -s : 显示指定模块的playbook片段

ansible命令运行方式及常用参数

格式:
ansible 清单 -m 模块 -a 模块参数
常用参数及含义

常用参数

含义

–version

显示版本

-m module

指定模块,默认为command模块

-v

详细过程 -vv -vvv更详细过程

–list

显示主机列表,也可以用–list-hosts

-k

提示输入ssh连接密码,默认key认证

-C

预执行检测

-T

执行命令的超时时间,默认10s

-u

指定远程执行的用户

-b

执行sudo切换身份操作

-become-user=USERNAME

指定sudo的用户

-K

提示输入sudo密码

ansible输出不同颜色含义

颜色

含义

绿色

执行成功但为对远程主机做任何改变

黄色

执行成功并对远程主机做改变

红色

执行失败

ansible中的常用模块

1.command

功能: 在远程主机执行命令,此模块为默认模块

常用参数

含义

chdir

执行命令前先进入到指定目录

cmd

运行命令指定

creates

如果文件存在将不运行

removes

如果文件存在在将运行

free_form

在远程主机中执行的命令,此参数不需要加

进入mnt,创建文件file1和file2

ansible 执行文件 ansible执行模式_ansible 执行文件


创建成功

ansible 执行文件 ansible执行模式_压缩包_02

2.shell

功能:和command功能类似,主要有两点不同

常用参数

含义

chdir

执行命令前先进入到指定目录

cmd

运行命令指定

creates

如果文件存在将不运行

removes

如果文件存在在将运行

free_form

在远程主机中执行的命令,此参数不需要加

executable

指定执行环境,默认为sh

不同点一:

shell中支持通配符* ,command不支持通配符*

ansible 执行文件 ansible执行模式_ansible 执行文件_03


不同点二:

shell多了executable模块。默认使用的执行环境为sh,加入executable模块,可以指定执行环境为bash

ansible 执行文件 ansible执行模式_ansible 执行文件_04

3.script

功能:在ansible主机中写好的脚本在受控主机中执行

使用script模块,受控机执行test.sh脚本

ansible 执行文件 ansible执行模式_linux_05

4.copy

功能:从ansible主机复制文件到受控主机

常用参数

含义

src

源文件

dest

目的地文件

owner

指定目的地文件所有人

group

指定目的地文件所有组

mode

指定目的地文件权限

backup=yes

当受控主机中存在文件时备份原文件

content

指定文本内容直接在受控主机中生成文件

使用copy模块,从ansible主机复制test.sh文件到被控主机的/mnt/test.sh文件,拥有者为devops,权限为755

ansible 执行文件 ansible执行模式_压缩包_06


修改test.sh文件,再次执行copy模块,添加backup参数,可以备份之前的同名文件,如果不加会直接覆盖掉之前的文件

ansible 执行文件 ansible执行模式_ansible 执行文件_07


copy模块,还可以直接输入文件内容,发给受控主机的/mnt/file文件,没有的文件直接创建,存在的文件会被覆盖

ansible 执行文件 ansible执行模式_压缩包_08

5.fetch

功能:从受控主机把文件复制到ansible主机,但不支持目录

常用参数

含义

src

受控主机的源文件

dest

本机目录

flat

基本名称功能

使用fetch模块,从受控主机复制/etc/sysconfig/network-scripts/ifcfg-eth0文件到ansible主机的devops用户的家目录,可以看到层层的子目录也复制过来了

ansible 执行文件 ansible执行模式_linux_09


加flat参数,表示只要这个文件,不要层层目录,但要指定文件名

ansible 执行文件 ansible执行模式_压缩包_10

6.file

功能:设置文件的属性

常用参数

含义

path

指定文件名称

state

指定操作状态

touch

建立

absent

删除

directory

递归

link

建立链接

mode

设定权限

owner

设定文件用户

group

设定文件组

src

源文件

dest

目标文件

recurse=yes

递归更改

使用file模块,受控主机建立/mnt/testfile文件

ansible 执行文件 ansible执行模式_ansible_11


受控主机建立目录dir

ansible 执行文件 ansible执行模式_压缩包_12


设定testfile文件的拥有者为devops

ansible 执行文件 ansible执行模式_压缩包_13


设定dir目录的组为devops

ansible 执行文件 ansible执行模式_linux_14


设定dir目录的组为devops,并设定dir目录下的文件的组为devops

ansible 执行文件 ansible执行模式_linux_15


用testfile文件,创建受控主机的linuxfile软连接

ansible 执行文件 ansible执行模式_linux_16


用testfile文件,创建受控主机的linuxfile硬连接

ansible 执行文件 ansible执行模式_ansible_17


查看硬连接,编号一样

软硬链接的区别
硬链接: 与普通文件没什么不同,和原文件inode相同且都指向同一个文件在硬盘中的区块。
软链接: 保存了其代表的文件的绝对路径,是另外一种文件,在硬盘上有独立的区块,访问时替换自身路径。源文件删除时再往软链接文件里写入内容源文件会自动重新创建。

inode:文件的 inode 值,可以简单把它想成 C 语言中的指针。它指向了物理硬盘的一个区块,事实上文件系统会维护一个引用计数,只要有文件指向这个区块,它就不会从硬盘上消失。

ansible 执行文件 ansible执行模式_linux_18


删除受控主机的linuxfile文件,删除目录同理

ansible 执行文件 ansible执行模式_ansible 执行文件_19


上面创建了链接,刚把原文件删除了,所以软链接自然失效,但硬链接不受影响

ansible 执行文件 ansible执行模式_ansible_20

7.archive

作用:压缩

常用参数

含义

path

打包目录名称

dest

声称打包文件名称

format

打包格式

owner

指定文件所属人

mode

指定文件权限

使用archive模块,受控主机把/etc/passwd打包为passwd.tar.gz压缩包,格式为gz格式

ansible 执行文件 ansible执行模式_linux_21


受控主机把/etc/passwd打包为passwd.tar.bz2压缩包,格式为bz2格式,权限为755,拥有者为root,组为devops

ansible 执行文件 ansible执行模式_ansible_22

8.unarchive

功能:解压缩

常用参数

含义

copy

默认为yes,从ansible主机复制文件到受控主机,设定为no时从受控主机中寻找src源文件

remote_src

功能同copy且相反,设定为yes表示包在受控主机,设定为no表示包在ansible主机

src

包路径,可以使ansible主机也可以使受控主机

dest

受控主机目录

mode

加压后文件权限 <copy=yes>

首先在ansible主机创建压缩包

ansible 执行文件 ansible执行模式_ansible 执行文件_23

使用ansible主机的压缩包(可以使用相对路径),解压到受控主机的/mnt下。

ansible 执行文件 ansible执行模式_ansible 执行文件_24

ansible 执行文件 ansible执行模式_运维_25


删除ansible主机的压缩包,使用受控主机的压缩包(绝对路径),解压到受控主机的/mnt下,解压后文件权限为700,拥有者为devops(如果出现下图错误,是因为压缩文件出问题了,为空的也不行)

ansible 执行文件 ansible执行模式_ansible 执行文件_26

9.hostname

作用:管理主机名称

修改受控主机的主机名称为hello

ansible 执行文件 ansible执行模式_ansible 执行文件_27

10.cron

作用:计划任务

常用参数

含义

minute

分钟

hour

小时

day


month


weekday


name

任务名称

job

任务脚本或命令

disabled

yes 禁用计划任务,no 启动计划任务

state

absent 删除计划任务

使用cron模块,名字叫test,命令为echo happy,每半分钟执行一次

ansible 执行文件 ansible执行模式_linux_28


查看node端定时任务列表,已经执行过一次,发了邮件

ansible 执行文件 ansible执行模式_ansible_29


取消test这个定时任务

ansible 执行文件 ansible执行模式_运维_30

取消任务的本质就是加注释,开启的本质就是去掉注释

ansible 执行文件 ansible执行模式_压缩包_31


删除test任务

ansible 执行文件 ansible执行模式_linux_32

11.yum_repository

作用:配置系统软件仓库源文件

常用参数

含义

name

指定仓库名称

baseurl

指定源路径

description

指定仓库描述

file

指定仓库文件名称

enabled

仓库是否启用

gpgcheck

仓库是否检测gpgkey

state

默认值present 建立,absent 为删除

受控主机的yum源已删除,ansible主机使用yum_repository模块,文件名为dvd(自动添加后缀.repo),名字为dvd,描述为rhel7.6,路径为http://192.168.122.1/rhel7.6,开启使用,不检查gpgcheck,创建源

ansible 执行文件 ansible执行模式_运维_33

到node端查看,创建成功

ansible 执行文件 ansible执行模式_ansible_34

12.dnf/yum

作用:管理系统中的dnf仓库及管理软件,7的系统要用yum,8的系统用dnf

常用参数

含义

name

指定包

state

指定动作,present:安装;latest:更新;absent:删除

list

列出指定信息

disable_gpg_check

禁用gpgkey检测

enablerepo

指定安装包来源

disablerepo

禁用安装包来源

ansible主机使用dnf模块,安装httpd和php(前提是受控端的repo源没有问题),会把依赖性都安装。卸载httpd和php,是卸载本身的,不卸载依赖性

ansible 执行文件 ansible执行模式_运维_35

安装成功

ansible 执行文件 ansible执行模式_运维_36


卸载时添加了autoremove参数,依赖性一起卸载

ansible 执行文件 ansible执行模式_linux_37

列出httpd的信息

ansible 执行文件 ansible执行模式_linux_38

13.service

作用:管理系统服务状态

常用参数

含义

name

指定服务名称

state

指定对服务的动作

enabled

设定服务开机是否启动,yes开启启动,no开机不启动

ansible主机使用service模块,开启httpd,并设置开机自启

ansible 执行文件 ansible执行模式_运维_39

运行成功

ansible 执行文件 ansible执行模式_ansible 执行文件_40

14.firewalld

作用:管理火墙

常用参数

含义

zone

火墙的域

service

服务名称

permanent

永久生效

state

enabled允许;disabled拒绝

immediate

立即生效

ansible主机使用firewalld模块,设定public域,允许http服务,永久生效,立即生效

ansible 执行文件 ansible执行模式_ansible 执行文件_41

规则添加成功

ansible 执行文件 ansible执行模式_ansible_42

访问成功

ansible 执行文件 ansible执行模式_ansible_43

15.user

作用:模块可以帮助我们管理远程主机上的用户,比如创建用户、修改用户、删除用户、为用户创建密钥对等操作

常用参数

含义

name

必须参数,用于指定要操作的用户名称

group

指定用户所在的基本组

gourps

指定用户所在的附加组

append

指定添加附加组默认值为no

shell

指定用户的默认 shell

uid

指定用户的 uid 号

comment

指定用户的注释信息

state

用于指定用户是否存在于远程主机;present:建立;absent:删除

监控/etc/passwd、/etc/group和家目录。ansible主机使用user模块,建立用户testuser,指定用户的组1001和附加组48和devops组(使用append参数不会覆盖原附加组),添加注释信息,指定shell和uid,指定密码时先openssl'密码’生成加密字符,再指定用户的密码

[devops@controller ansible]$ openssl passwd -1 'testuser'
$1$Edo9eQ1Q$nJknOVMl79EI0CH7CzwHo/

直接执行会报错,先ansible all -m user -a "name=testuser"创建了用户再执行才可以

ansible 执行文件 ansible执行模式_压缩包_44

创建成功

ansible 执行文件 ansible执行模式_ansible 执行文件_45


删除时添加remove参数,删除用户时删除用户家目录

ansible 执行文件 ansible执行模式_压缩包_46

16.group

作用:group 模块可以帮助我们管理远程主机上的组。

常用参数

含义

name

用于指定要操作的组名称

state

用于指定组的状态,present:建立;absent:删除

gid

用于指定组的gid

建立testgroup这个组,gid设定为77

ansible 执行文件 ansible执行模式_压缩包_47


创建成功

ansible 执行文件 ansible执行模式_linux_48


删除testgroup这个组

ansible 执行文件 ansible执行模式_ansible_49

17.lineinfile

作用:此模块确保文件中存在特定行,或使用反向引用的正则表达式替换现有行。

常用参数

含义

path

指定要操作的文件

line

指定文本内容

regexp

使用正则表达式匹配对应的行。替换文本时如果有多行文本都能被匹配,则只有最后面被匹配到的那行文本才会被替换;当删除文本时,如果有多行文本都能被匹配,那么这些行都会被删除

state

state的默认值为present,当想要删除对应的文本时需要将state参数的值设置为absent

backrefs

默认值为no,如果该为yes,表示当内容无匹配规则时不对文件做任何更改,还有向后引用regexp变量信息的作用

insertafter

借助insertafter参数可以将文本插入到“指定的行”之后,insertafter参数的值可以设置为EOF或者正则表达式

insertbefore

借助insertbefore参数可以将文本插入到“指定的行”之前,insertbefore参数的值可以设置为BOF或者正则表达式

backup

否在修改文件之前对文件进行备份。

create

当要操作的文件并不存在时,是否创建对应的文件

ansible主机使用lineinfile模块,创建文件/mnt/file1,内容为hello world

ansible 执行文件 ansible执行模式_ansible 执行文件_50

文件中,以hello开头的行,替换为hello linux,多行匹配时,只有最后一行会被替换

ansible 执行文件 ansible执行模式_压缩包_51

追加内容

ansible 执行文件 ansible执行模式_ansible_52

文件中以hello开头的行删除

ansible 执行文件 ansible执行模式_ansible_53

文件中,打开向后引用变量信息,(g.{3})匹配g开头的后跟3个任意字符,.*再后跟一个任意字符(因为我们的目标文字中间有个空格),(j.{2})再后跟j,j后2个任意字符的格式;该行替换为第一个变量(g.{3}),即good

ansible 执行文件 ansible执行模式_运维_54

给最后一行添加要加参数insertafter=EOF,给第一行添加参数为insertafter=BOF

18.replace

作用:replace 模块可以根据我们指定的正则表达式替换文件中的字符串,文件中所有被匹配到的字符串都会被替换。

常用参数

含义

path

指定要操作的文件

regexp

指定一个正则表达式,文件中与正则匹配的字符串将会被替换

replace

指定最终要替换成的字符串

backup

是否在修改文件之前对文件进行备份,最好设置为yes

ansible主机使用replace模块,对/mnt/file1文件,匹配good,更换为hello,并备份

ansible 执行文件 ansible执行模式_压缩包_55

19.setup

作用:setup模块用于收集远程主机的一些基本信息

常用参数

含义

filter

用于进行条件过滤。如果设置,仅返回匹配过滤条件的信息

ansible主机使用setup模块,ansible all -m setup可以看到受控主机的所有的信息,也可以指定查看某个信息

ansible 执行文件 ansible执行模式_linux_56

20.debug

作用:调试模块,用于在调试中输出信息

常用参数

含义

msg

调试输出的消息

var

将某个任务执行的输出作为变量传递给debug模块,debug会直接将其打印输出

verbosity

debug的级别(默认是0级,全部显示)

ansible主机使用debug模块,输出测试消息hello world,设定debug的级别为3

ansible 执行文件 ansible执行模式_ansible 执行文件_57