使用ansible管理windows服务器 - (1)环境配置

ansible是目前广泛使用的一款自动化运维工具,用于Linux服务器管理。我们的DevOps平台采用了Ansbile来进行持续发布,满足了大部分的项目组的发布需求。而对于Windows服务的CD,是不是也可以继续用Ansible呢,答案是肯定的。

Windows的持续发布,我了解到大概有tfs,psexec,powershell,ansible 等方案可以选择,

方案 说明 分析
TFS 现在改名叫 Azure DevOps,全家桶,功能强大。在目标服务器安装angent ,通过angent执行命令 如果技术栈在windows,并且要整套解决方案,TFS不二之选
psexec 微软的pstools集里的一个小工具,不需要agent,直接可以在目标服务器运行命令,同步返回执行结果 基于psexec的paexec,完美解决stdout丢失和字符集的问题。如果习惯bat,建议使用psexec
powershell Invoke-command -computername *** -scriptblock{} 可以在目标服务器运行powershell脚本 所有脚本执行完才能输出结果,复杂脚本执行时完全懵逼。记得使用Ip地址还有点问题
ansible 使用powershell编写modul,通过winrm。熟悉powershell的话,无需使用modul,直接通过ansible在目标服务器运行 powershell也不错 和Linux的方案统一,要管理多种类型服务器,推荐使用

1. Ansibile管理window服务器关键技术

2. 安装Ansible控制服务器

控制服务器操作系统要Linux,我这里用的CentOS,可以yum安装ansbile,也可以pip安装。

yum install -y ansbile
# 或者 pip install ansible

安装完后测试一下ansible是否好用

ansible --version
ansible localhost -m ping

ansible控制windows服务器使用了winrm,需要在控制服务器安装pywinrm

pip install pywinrm
# Successfully installed ntlm-auth-1.4.0 pywinrm-0.4.1 requests-ntlm-1.1.0 xmltodict-0.12.0

控制器的软件都安装好了,还需要一个inventory文件,配置要控制的目标服务器时需要的一些信息。我这里使用了域账户devops,注意传输使用ntlm一定别漏了。

[win:vars]
ansible_user=VASHARE\devops
ansible_password=****
ansible_port=5985
ansible_connection=winrm
ansible_winrm_transport=ntlm
ansible_winrm_server_cert_validation=ignore

[win]
192.168.0.100

控制端的准备就完成了。主要的坑在使用AD域账户的话,一定要记得加 ntlm 那条配置项。

3. 安装Windows目标服务器

目标服务器要求:

  • 操作系统 windows 7 和 windows server 2008 版本以上
  • PowerShell 3.0 和 .NET 4.0
    推荐直接使用windows server 2016。

第一步 安装winrm

ansible网站提供了安装脚本ConfigureRemotingForAnsible.ps1,下载到本地磁盘后,使用管理员运行该脚本。

管理员启动powershell

PS C:\> d:
PS D:\> .\ConfigureRemotingForAnsible.ps1

检查winrm是否启动监听

winrm enumerate winrm/config/Listener

如果一切正常,应该会看到5985端口已经启动监听了

Listener
    Address = *
    Transport = HTTP
    Port = 5985
    Hostname
    Enabled = true
    URLPrefix = wsman
    CertificateThumbprint
    ListeningOn = 10.0.2.15, 127.0.0.1, 192.168.56.155, ::1, fe80::5efe:10.0.2.15%6, fe80::5efe:192.168.56.155%8, fe80::
ffff:ffff:fffe%2, fe80::203d:7d97:c2ed:ec78%3, fe80::e8ea:d765:2c69:7756%7

Listener
    Address = *
    Transport = HTTPS
    Port = 5986
    Hostname = SERVER2016
    Enabled = true
    URLPrefix = wsman
    CertificateThumbprint = E6CDAA82EEAF2ECE8546E05DB7F3E01AA47D76CE
    ListeningOn = 10.0.2.15, 127.0.0.1, 192.168.56.155, ::1, fe80::5efe:10.0.2.15%6, fe80::5efe:192.168.56.155%8, fe80::
ffff:ffff:fffe%2, fe80::203d:7d97:c2ed:ec78%3, fe80::e8ea:d765:2c69:7756%7

第二步 添加管理员

将控制服务器inventory文件里配置的域账户,加入本地管理员。
继续在powershell窗口运行命令

Add-LocalGroupMember -Group "Administrators" -Member "VASHARE\devops"

第三步 在inventory文件里添加Ip地址

在inventory文件的win组里,增加目标服务器的地址。win_ping一下看,能不能通。

 ansible -i inventory win -m win_ping

不通的话,ping IP地址,telnet 端口看是不是防火墙给拦截了,window防火墙和企业的防火墙都检查一下。

4. 编写ansible playbook

ansible官方提供了很多windows模块,大部分都用win_为前缀,详细可以查看这个页面。https://docs.ansible.com/ansible/latest/modules/list_of_windows_modules.html
下面是个简单的示例:

vim winplaybook.yml
---
- hosts: win
  gather_facts: no
  tasks:
  - name: Create directory structure
    win_file:
      path: C:\Temp\folder
      state: directory

playbook编写完成,使用ansible-playbook程序运行该文件:

ansible-playbook -i inventory  winplaybook.yml
运行结果

5. 总结

使用ansible运维windows服务器,官方的模块已经很多,扩展性也不错,配合jenkins来使用的话,也算神器啦。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,752评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,100评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,244评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,099评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,210评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,307评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,346评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,133评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,546评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,849评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,019评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,702评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,331评论 3 319
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,030评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,260评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,871评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,898评论 2 351

推荐阅读更多精彩内容