标签:ogg cts 日志 key 系统服务 计划 star 启动 就是
自动化运维之Ansible由于互联网快速展导致产品更新换代速度逐渐加快,运维人员每天都要进行大量维护操作,人就按照传统方式进行维护会使工作效率低下,只是,部署自动化运维就尽可能安全,高校的完成工作
(一)需要使用代理工具的,也就是基于专用的Agent程序完成管理功能,如:Puppet、Func、Zabbix等
(二)不需要配置代理工具,可以直接基于SSH服务来管理完成,如:Ansible,Fabric等
Ansilbe基本结构框架如下图:
---插图---
角色 | 主机名 | IP地址 | 组名 |
---|---|---|---|
控制主机 | n1 | 192.168.179.134 | |
被管理主机 | n2 | 192.168.179.135 | mysql |
被管理主机 | n3 | 192.168.179.141 | hostserver |
[root@localhost ~]# yum install -y epel-release #//安装epel源
[root@localhost ~]# yum install ansible -y #//安装ansible
[root@localhost ~]# ansible --version #//查看版本
ansible 2.6.2
[root@localhost ~]# yum install tree -y #//安装树状结构工具
[root@localhost ~]# tree /etc/ansible #//树状结构展示文件夹
/etc/ansible/
├── ansible.cfg #ansible的配置文件
├── hosts #ansible的主仓库,用于存储需要管理的远程主机的相关信息
└── roles #角色
[root@localhost ~]# vim /etc/ansible/hosts #////配置主机清单
[mysql]
192.168.179.135
[hostserver]
192.168.179.141
#关闭防火墙<三个都要关>
[root@localhost ~]# systemctl stop firewalld.service
[root@localhost ~]# setenforce 0
[root@localhost ~]# ssh-keygen -t rsa
Enter file in which to save the key (/root/.ssh/id_rsa):[回车默认] #输入保存密钥的文件(/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase): #//输入密码(无密码):
Enter same passphrase again: 再次输入相同的密码:
The key‘s randomart image is:
+---[RSA 2048]----+
| .=+++B++ |
| ..o * oo . |
| . * + |
| o . * E |
|o So + |
|.= .. ..+ . |
|..*oo o o. |
| oo= + =. |
| ++= .o+ |
+----[SHA256]-----+
[root@localhost ~]# ssh-copy-id -i /root/.ssh/id_rsa root@192.168.179.135 #//远程复制
Are you sure you want to continue connecting (yes/no)? yes #//是否确认连接
#/usr/bin/ssh-copy-id: INFO:尝试使用新键登录,以过滤任何已经安装的键
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
#/usr/bin/ssh-copy-id: INFO: 1 key(s)仍然需要安装——如果您现在收到提示,它将安装新的key
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
root@192.168.179.141‘s password:[输入root密码]
Number of key(s) added: 1 #新增键数:1
#现在尝试登录到机器,:“ssh root@192.168.179.135”并且检查确保只添加了你想要的密钥。
Now try logging into the machine, with: "ssh ‘root@192.168.179.135‘"
and check to make sure that only the key(s) you wanted were added.
命令格式:ansible [主机] [-m 模块] [-a args]
ansible-doc -l //列出所有已安装的模块 注:按q退出
ansible-doc -s yum //-s列出yum模块描述信息和操作动作
--command模块操作,下图:
1.1:指定192.168.179.135执行查看日期datwe操作
-----------------密钥面交互设置------------------------
[root@localhost ~]# ssh-agent bash
[root@localhost ~]# ssh-add
Enter passphrase for /root/.ssh/id_rsa:
Identity added: /root/.ssh/id_rsa (/root/.ssh/id_rsa)
----------------------------------------------
1.2:ansible hostserver -m command -a ‘date‘ //指定分类执行date
ansible mysql -m command -a ‘date‘
1.3:ansible all -m command -a ‘date‘
1.4:如果不加-m 则默认运行command模块
1:cron模块,如下图:
两种状态(state):present表示添加(可以省略),absent表示移除。
1.1:ansible-doc -s cron //查看cron模块信息
1.2:添加计划性任务
查看任务
1.3:移除计划任务,假如该计划任务没有取名字,name=None即可
1:user模块操作,如下图:
user模块是请求的是useradd, userdel, usermod三个指令
ansible-doc -s user #查看模块信息
1.1:创建用户test01并查看有没有添加test01这个用户
1.2:删除用户test01
group模块请求的是groupadd, groupdel, groupmod 三个指令。
1:查看模块信息
ansible-doc -s group
1.1:创建名为mysql的用户gid是306 system=yes是添加到系统用户
创建一个test01的用户,添加到mysql组,添加到系统用户,查看添加的用户
1.2:查看组:
ansible mysql -a ‘tail /etc/group‘
查看模块信息:
ansible-doc -s copy
1.在mysql主机上操作复制etc低下fstab到opt低下名为fstab.back 添加到root组
1:创建名为mysql的用户并指定用户和组
ansible mysql -m user -a ‘name=mysql system=yes‘
ansible mysql -m group -a ‘name=mysql system=yes‘
//修改文件的属主属组权限等
//设置/opt/fstab.link为/opt/fstab.back的链接文件
//删除一个文件
创建一个文件
创建目录
ansible all -m ping
ansible-doc -s service #//查看模块
#在hostserver主机上安装httpd服务
[root@localhost ~]# yum install httpd
#//启动httpd服务
ansible hostserver -m service -a ‘enabled=true name=httpd state=started‘
#//在hostserver主机上查看是否开启
systemctl status httpd
ansible-doc -s script #//查看模块信息
#//查看模块信息
ansible-doc -s yum
ansible mysql -m yum -a ‘name=zsh‘
去mysql主机查看zsh
#//查看模=模块信息
ansible-doc -s setup
ansible mysql -m setup
//获取mysql组主机的facts信息
标签:ogg cts 日志 key 系统服务 计划 star 启动 就是
原文地址:http://blog.51cto.com/13645280/2155505