第38天课堂-ansible自动化管理-集群架构

一、SSH批量一键完成

1、一键创建及分发的秘钥:

#!/bin/bash

ssh-keygen -f ~/.ssh/id_rsa -P '' -q

for ip 61 31

do

sshpass -p123456 ssh-copy-id -i ~/.ssh/id_rsa.pub -o StrictHostKeyChecking=no 172.16.1.$ip

done
说明:

非交换式创建秘钥对

ssh-keygen -f ~/.ssh/id_rsa -P '' -q 本地创建秘钥对

命令参数讲解:

-f 输入秘钥文件 input_passphrase

-P '' old_passphrase

-q 静默、安静,不输出信息ssh keygen

-t dsa指定秘钥类型

ssh-copy-id #专业拷贝秘钥中的公钥文件

也可以这么写


sshpass 工具
这个脚本既不用确定yes,也不用输入密码直接把公钥推送到远端服务器

二、实例,测试无密码控制远程服务器
1、安装sshpass
yum install sshpass -y


<meta charset="utf-8">

三、ansible软件知识介绍

1、ssh秘钥认证项目+脚本批量管理。简单实用,看起来比较low,需要人工写脚本,

类似inotify。ansible有配置文件,可以多线程直接实现。不需要写脚本,类似sersync

2、批量管理工具历史

SSH+脚本 CFEngine Puppet saltstack ansible

08年以前 07-08年 10-13年 14-17(Python开发) 16-至今(Python开发)

3、为什么用ansible

简单、方便、容易学习、功能同样强大

ansible有配置文件,可以多线程直接实现。不需要写脚本,类似实时复制的sersync

4、Ansible是一个用来批量部署远程主机上服务的工具、这里“远程主机(remote host)”

是指任何可以通过ssh登录的主机,所以它既可以是远程虚拟机或物理机,也可以是本地主机。

Ansible通过ssh协议实现管理节点与远程节点之间的通信。理论上来说,只要能通过ssh登录到远程主机来完成的操作,都可以通过ansible实现批量自动化操作

涉及命令管理操作:复制文件、安装服务、服务启动停止管理、配置管理等等

5、为什么要用批量管理工具运维

提高效率,百度几万台服务器,阿里几十万台服务器

如何省钱?

SSD+SATA 热点存储

6、ansible特点

ansible基于Python语言实现,由parmiko和pyyaml两个关键模块

1)安装部署过程特别简单,学习曲线很平坦

2)不需要单独安装客户端,只是利用现有的SSHD服务即可

3)不需要服务端(no servers)

4)ansible playbook ,采用yaml配置,提高编排自动化任务

5)ansible 功能模块较多,对于自动化的场景支持丰富

官方 http://docd.ansible.com

老师 www.michaelxia.cn/?p=55

第三方 https://www.cnblogs.com/gzxbkk/p/7515634.html

7、ansible 优点

1)轻量级,无需再客户端安装agent,更新时,只需在操作机上执行一次更新即可

2)批量任务执行可以写成脚本,而且不用分发到远程就可以执行

3)使用Python 编程,维护更简单,

4)支持sudo



四、实践安装Ansible
1、ansible实践环境准备
61(m01)=========>31(nfs01)
61(m01)=========>41(backup)

2、安装ansible


3、查看



4、配置文件备份配置说明




/etc/ansible/hosts 主机资产清单文件,用于定义被管理主机的认证信息
例如ssh登录用户名、密码以及key相关信息。如何配置inventory文件

1)、主机支持主机名通配以及正则表达式,例如
web [1:3].oldboy.com代表三台主机
2)、主机支持基于非标准的ssh端口,例如
web1.oldboyedu.com:6666
3)、主机支持指定变量,可对个别主机的特殊配置,如登录用户\密码
4)、主机组支持指定变量[group_name:vars],同时支持嵌套组[game:children]

五、Ansible的使用

1、语法
ansible oldboy -m command -a "df -h"
主机组 模块 参数


2、要想实现如上的结果,可以有如下两种方式
1)基于SSH秘钥认证的前提下(推送公钥到服务端):可以直接执行



2)如果没有做SSH秘钥认证(服务端没有公钥),可以把用户密码写到


3、常见参数说明及实践


4、ansible模块查看和帮助


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,451评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,172评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,782评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,709评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,733评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,578评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,320评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,241评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,686评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,878评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,992评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,715评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,336评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,912评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,040评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,173评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,947评论 2 355