在CentOS 7上安装和配置Ansible的方法

2024-06-24 10:04

本文主要是介绍在CentOS 7上安装和配置Ansible的方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站。

简介

配置管理系统旨在使管理员和运维团队轻松控制大量服务器。它们允许您从一个中央位置以自动化的方式控制许多不同的系统。虽然针对 Linux 系统有许多流行的配置管理系统,比如 Chef 和 Puppet,但这些系统通常比许多人想要或需要的要复杂得多。Ansible 是这些选项的一个很好的替代方案,因为它的启动开销要小得多。

Ansible 通过在安装和配置了 Ansible 组件的计算机上配置客户端机器来工作。它通过普通的 SSH 通道通信,以从远程机器检索信息、发出命令和复制文件。由于这个原因,Ansible 系统不需要在客户端计算机上安装任何额外的软件。这是 Ansible 简化服务器管理的一种方式。任何暴露了 SSH 端口的服务器都可以被纳入 Ansible 的配置范围,而不管它在生命周期的哪个阶段。

Ansible 采用了模块化的方法,使其易于扩展以处理特定场景的主要系统功能。模块可以用任何语言编写,并以标准 JSON 进行通信。由于其表达能力和与流行标记语言的相似性,配置文件主要是用 YAML 数据序列化格式编写。Ansible 可以通过命令行工具或称为 Playbooks 的配置脚本与客户端进行交互。

在本指南中,您将在 CentOS 7 服务器上安装 Ansible,并学习如何使用该软件的一些基础知识。

先决条件

要按照本教程操作,您需要:

  • 一个 CentOS 7 服务器。按照《在 CentOS 7 上进行初始服务器设置》中的步骤创建一个非根用户,并确保您可以无需密码连接到服务器。

步骤 1 — 安装 Ansible

要开始探索 Ansible 作为管理各种服务器的手段,我们需要在至少一台机器上安装 Ansible 软件。

要在 CentOS 7 上获取 Ansible,首先确保已安装 CentOS 7 EPEL 仓库:

sudo yum install epel-release

安装仓库后,使用 yum 安装 Ansible:

sudo yum install ansible

现在我们已经安装了所有管理服务器所需的软件。

步骤 2 — 配置 Ansible 主机

Ansible 通过一个“主机”文件跟踪它所知道的所有服务器。在我们开始与其他计算机通信之前,我们需要先设置这个文件。

像这样以 root 权限打开文件:

sudo vi /etc/ansible/hosts

您将看到一个文件,其中有很多示例配置被注释掉。保留这些示例在文件中,以帮助您学习 Ansible 的配置,如果您将来想要实现更复杂的场景。

主机文件相当灵活,可以以几种不同的方式进行配置。我们将使用的语法看起来像这样:

[group_name]
alias ansible_ssh_host=your_server_ip

group_name 是一个组织标签,让您可以用一个词来引用其下列出的任何服务器。别名只是一个用来引用该服务器的名称。

假设您有三台服务器希望使用 Ansible 进行控制。Ansible 通过 SSH 与客户端计算机通信,因此您希望管理的每台服务器都应该可以通过在 Ansible 服务器上键入以下命令来访问:

ssh root@your_server_ip

您不应该被要求输入密码。虽然 Ansible 当然有处理基于密码的 SSH 认证的能力,但 SSH 密钥有助于保持事情简单。如果您还没有设置 SSH 密钥,您可以按照《如何在 DigitalOcean Droplets 上使用 SSH 密钥》教程进行设置。

我们假设我们的服务器 IP 地址分别为 192.0.2.1192.0.2.2192.0.2.3。让我们设置这样,以便我们可以单独引用它们为 host1host2host3,或者作为一个组引用为 servers。要配置这一点,您可以将以下块添加到您的主机文件中:


[servers]
host1 ansible_ssh_host=192.0.2.1
host2 ansible_ssh_host=192.0.2.2
host3 ansible_ssh_host=192.0.2.3

主机可以属于多个组,组可以为其所有成员配置参数。现在让我们试一下。

默认情况下,Ansible 将尝试使用当前用户名连接到远程主机。如果该用户在远程系统上不存在,连接尝试将导致此错误:

[secondary_label Ansible connection error]
host1 | UNREACHABLE! => {"changed": false,"msg": "Failed to connect to the host via ssh.","unreachable": true
}

让我们明确告诉 Ansible,它应该使用 sammy 用户连接到“servers”组中的服务器。在 Ansible 配置结构中创建一个名为 group_vars 的目录。

sudo mkdir /etc/ansible/group_vars

在这个文件夹中,我们可以为我们想要配置的每个组创建 YAML 格式的文件:

sudo nano /etc/ansible/group_vars/servers

在文件中添加以下代码:

---
ansible_ssh_user: sammy

YAML 文件以 “—” 开头,所以确保您不要忘记这一部分。

完成后保存并关闭此文件。现在,无论当前用户是谁,Ansible 都将始终使用 sammy 用户来管理 servers 组。

如果您想为每台服务器指定配置细节,而不管组关联如何,您可以将这些细节放在 /etc/ansible/group_vars/all 文件中。通过在 /etc/ansible/host_vars 目录下创建文件,可以为单个主机进行配置。

步骤 3 —— 使用简单的 Ansible 命令

现在我们已经设置好了我们的主机,并且有足够的配置细节可以让我们成功连接到我们的主机,我们可以尝试我们的第一个命令。

通过输入以下命令来 ping 所有你配置的服务器:

ansible -m ping all

Ansible 将返回如下输出:


host1 | SUCCESS => {"changed": false,"ping": "pong"
}host3 | SUCCESS => {"changed": false,"ping": "pong"
}host2 | SUCCESS => {"changed": false,"ping": "pong"
}

这是一个基本测试,以确保 Ansible 与所有主机建立了连接。

命令中的 -m ping 部分是对 Ansible 使用 “ping” 模块的指令。这些基本上是你可以在远程主机上运行的命令。ping 模块在很多方面类似于 Linux 中的普通 ping 实用程序,但它是用来检查 Ansible 连通性的。

all 部分表示 “所有主机”。你也可以轻松地指定一个组:

ansible -m ping servers

你也可以指定一个单独的主机:

ansible -m ping host1

你可以通过用冒号分隔它们来指定多个主机:

ansible -m ping host1:host2

shell 模块让我们可以向远程主机发送终端命令并检索结果。例如,要查看我们的 host1 机器上的内存使用情况,我们可以使用:

ansible -m shell -a 'free -m' host1

如你所见,你可以通过使用 -a 开关将参数传递给脚本。以下是输出的样子:


host1 | SUCCESS | rc=0 >>total       used       free     shared    buffers     cached
Mem:          3954        227       3726          0         14         93
-/+ buffers/cache:        119       3834
Swap:            0          0          0

结论

到目前为止,你应该已经配置好了你的 Ansible 服务器,可以与你想要控制的服务器进行通信。你可以验证 Ansible 是否可以与你知道如何使用 ansible 命令来远程执行简单任务。

虽然这很有用,但在本文中我们还没有涵盖 Ansible 最强大的功能:Playbooks。你已经为通过 Ansible 与服务器一起工作配置了一个很好的基础,所以下一步是学习如何使用 Playbooks 来为你完成繁重的工作。你可以在《配置管理 101:编写 Ansible Playbooks》和《如何创建 Ansible Playbooks 来自动化 Ubuntu 系统配置》中了解更多。

这篇关于在CentOS 7上安装和配置Ansible的方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1089838

相关文章

ESP32 esp-idf esp-adf环境安装及.a库创建与编译

简介 ESP32 功能丰富的 Wi-Fi & 蓝牙 MCU, 适用于多样的物联网应用。使用freertos操作系统。 ESP-IDF 官方物联网开发框架。 ESP-ADF 官方音频开发框架。 文档参照 https://espressif-docs.readthedocs-hosted.com/projects/esp-adf/zh-cn/latest/get-started/index

问题:第一次世界大战的起止时间是 #其他#学习方法#微信

问题:第一次世界大战的起止时间是 A.1913 ~1918 年 B.1913 ~1918 年 C.1914 ~1918 年 D.1914 ~1919 年 参考答案如图所示

[word] word设置上标快捷键 #学习方法#其他#媒体

word设置上标快捷键 办公中,少不了使用word,这个是大家必备的软件,今天给大家分享word设置上标快捷键,希望在办公中能帮到您! 1、添加上标 在录入一些公式,或者是化学产品时,需要添加上标内容,按下快捷键Ctrl+shift++就能将需要的内容设置为上标符号。 word设置上标快捷键的方法就是以上内容了,需要的小伙伴都可以试一试呢!

Linux 安装、配置Tomcat 的HTTPS

Linux 安装 、配置Tomcat的HTTPS 安装Tomcat 这里选择的是 tomcat 10.X ,需要Java 11及更高版本 Binary Distributions ->Core->选择 tar.gz包 下载、上传到内网服务器 /opt 目录tar -xzf 解压将解压的根目录改名为 tomat-10 并移动到 /opt 下, 形成个人习惯的路径 /opt/tomcat-10

大学湖北中医药大学法医学试题及答案,分享几个实用搜题和学习工具 #微信#学习方法#职场发展

今天分享拥有拍照搜题、文字搜题、语音搜题、多重搜题等搜题模式,可以快速查找问题解析,加深对题目答案的理解。 1.快练题 这是一个网站 找题的网站海量题库,在线搜题,快速刷题~为您提供百万优质题库,直接搜索题库名称,支持多种刷题模式:顺序练习、语音听题、本地搜题、顺序阅读、模拟考试、组卷考试、赶快下载吧! 2.彩虹搜题 这是个老公众号了 支持手写输入,截图搜题,详细步骤,解题必备

uniapp接入微信小程序原生代码配置方案(优化版)

uniapp项目需要把微信小程序原生语法的功能代码嵌套过来,无需把原生代码转换为uniapp,可以配置拷贝的方式集成过来 1、拷贝代码包到src目录 2、vue.config.js中配置原生代码包直接拷贝到编译目录中 3、pages.json中配置分包目录,原生入口组件的路径 4、manifest.json中配置分包,使用原生组件 5、需要把原生代码包里的页面修改成组件的方

电脑不小心删除的文件怎么恢复?4个必备恢复方法!

“刚刚在对电脑里的某些垃圾文件进行清理时,我一不小心误删了比较重要的数据。这些误删的数据还有机会恢复吗?希望大家帮帮我,非常感谢!” 在这个数字化飞速发展的时代,电脑早已成为我们日常生活和工作中不可或缺的一部分。然而,就像生活中的小插曲一样,有时我们可能会在不经意间犯下一些小错误,比如不小心删除了重要的文件。 当那份文件消失在眼前,仿佛被时间吞噬,我们不禁会心生焦虑。但别担心,就像每个问题

VMware9.0详细安装

双击VMware-workstation-full-9.0.0-812388.exe文件: 直接点Next; 这里,我选择了Typical(标准安装)。 因为服务器上只要C盘,所以我选择安装在C盘下的vmware文件夹下面,然后点击Next; 这里我把√取消了,每次启动不检查更新。然后Next; 点击Next; 创建快捷方式等,点击Next; 继续Cont

vcpkg安装opencv中的特殊问题记录(无法找到opencv_corexd.dll)

我是按照网上的vcpkg安装opencv方法进行的(比如这篇:从0开始在visual studio上安装opencv(超详细,针对小白)),但是中间出现了一些别人没有遇到的问题,虽然原因没有找到,但是本人给出一些暂时的解决办法: 问题1: 我在安装库命令行使用的是 .\vcpkg.exe install opencv 我的电脑是x64,vcpkg在这条命令后默认下载的也是opencv2:x6

IDEA配置Tomcat远程调试

因为不想把本地的Tomcat配置改乱或者多人开发项目想测试,本文主要是记录一下,IDEA使用Tomcat远程调试的配置过程,免得一段时间不去配置到时候忘记(毕竟这次是因为忘了,所以才打算记录的…) 首先在catalina.sh添加以下内容 JAVA_OPTS="-Dcom.sun.management.jmxremote=-Dcom.sun.management.jmxremote.port