ansible-roles

创建roles文件夹,并在文件夹下创建服务文件夹

[root@node1 opt]# mkdir roles
[root@node1 opt]# cd roles/
[root@node1 roles]#  mkdir {nginx,uwsgi,redis,mariadb}
[root@node1 roles]# ll
total 0
drwxr-xr-x 2 root root 6 Apr 10 23:00 mariadb
drwxr-xr-x 2 root root 6 Apr 10 23:00 nginx
drwxr-xr-x 2 root root 6 Apr 10 23:00 redis
drwxr-xr-x 2 root root 6 Apr 10 23:00 uwsgi

进入服务目录,创建文件夹

[root@localhost roles]# cd nginx/
[root@localhost nginx]# mkdir tasks   #必须要有tasks目录,任务目录

在tasks中创建yml文件,安装nginx

[root@node1 tasks]# cat install.yml 
- name: installnginx
  yum: name=nginx

创建copyfile.yml,用来复制文件

[root@node1 tasks]# cat copyfile.yml 
- name: copyfile
  template: dest=/etc/nginx/nginx.conf src=nginx.conf

创建启动文件

[root@node1 tasks]# cat start.yml 
- name: start
  service: name=nginx state=started

将三个目录关联起来,创建main.yml文件

[root@node1 tasks]# cat main.yml 
- import_tasks: install.yml     #导入文件,注意顺序
- import_tasks: copyfile.yml
- import_tasks: start.yml

在服务目录中创建templates,要与tasks目录同级

[root@node1 nginx]# mkdir templates
[root@node1 nginx]# ll
total 0
drwxr-xr-x 2 root root 74 Apr 10 23:15 tasks
drwxr-xr-x 2 root root  6 Apr 10 23:18 templates

将nginx.conf文件copy到templates目录下

[root@node1 nginx]# cd templates/
[root@node1 templates]# cp /etc/nginx/nginx.conf .

更改配置文件

 

 

查看CPU的个数

[root@node1 opt]# ansible localhost -m setup -a "filter=*vcpus*"
localhost | SUCCESS => {
    "ansible_facts": {
        "ansible_processor_vcpus": 1  #cpu的个数
    }, 
    "changed": false
}

在与roles同级的目录下创建启动文件

[root@node1 data]# cat nginx.yml 
- hosts: web
  remote_user: root
  roles:
  - nginx

检查语法并执行

[root@node1 data]# ansible-playbook --syntax-check nginx.yml
[root@node1 data]# ansible-playbook  nginx.yml

创建handlers,设置触发任务

[root@node1 nginx]# ll
total 0
drwxr-xr-x 2 root root 21 Apr 10 23:55 handlers
drwxr-xr-x 2 root root 74 Apr 10 23:15 tasks
drwxr-xr-x 2 root root 23 Apr 10 23:37 templates

[root@node1 nginx]# mkdir handlers
[root@node1 nginx]# cd handlers/
[root@node1 handlers]# vim main.yml

[root@node1 handlers]# cat main.yml 
- name : restart
  service: name=nginx state=restarted

更改nginx的copyfile.yml文件

[root@node1 handlers]# cd ../
[root@node1 nginx]#  cd tasks/
[root@node1 tasks]# cat copyfile.yml 
- name: copyfile
  template: dest=/etc/nginx/nginx.conf src=nginx.conf
  tags: copy
  notify: restart

执行nginx.yml文件

 

如果机器的版本不一致,既有centos7也有centos6

copy并更改nginx.conf文件

[root@localhost templates]# cat centos6.conf 
# For more information on configuration, see:
#   * Official English Documentation: http://nginx.org/en/docs/
#   * Official Russian Documentation: http://nginx.org/ru/docs/

user nginx; #启动用户
worker_processes {{ansible_processor_vcpus}}; #默认工作进程,一般设置为CPU的个数或CPU个数的两倍
error_log /var/log/nginx/error.log;
pid /var/log/nginx/nginx.pid; #centos6 中nginx.pid默认目录

# Load dynamic modules. See /usr/share/nginx/README.dynamic.
include /usr/share/nginx/modules/*.conf;

events {
    worker_connections 102400; #每一个进程可以提供多少个线程
}

http {
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;

    sendfile            on;
    tcp_nopush          on;
    tcp_nodelay         on;
    keepalive_timeout   65;
    types_hash_max_size 2048;

    include             /etc/nginx/mime.types;
    default_type        application/octet-stream;

    # Load modular configuration files from the /etc/nginx/conf.d directory.
    # See http://nginx.org/en/docs/ngx_core_module.html#include
    # for more information.
    include /etc/nginx/conf.d/*.conf;

    server {
        listen       80; #centos6更改,只写端口
        server_name  localhosts; #centos6更改server_name
        root         /usr/share/nginx/html;

        # Load configuration files for the default server block.
        include /etc/nginx/default.d/*.conf;

        location / {
        }

        error_page 404 /404.html;
            location = /40x.html {
        }

        error_page 500 502 503 504 /50x.html;
            location = /50x.html {
        }
    }

# Settings for a TLS enabled server.
#
#    server {
#        listen       443 ssl http2 default_server;
#        listen       [::]:443 ssl http2 default_server;
#        server_name  _;
#        root         /usr/share/nginx/html;
#
#        ssl_certificate "/etc/pki/nginx/server.crt";
#        ssl_certificate_key "/etc/pki/nginx/private/server.key";
#        ssl_session_cache shared:SSL:1m;
#        ssl_session_timeout  10m;
#        ssl_ciphers HIGH:!aNULL:!MD5;
#        ssl_prefer_server_ciphers on;
#
#        # Load configuration files for the default server block.
#        include /etc/nginx/default.d/*.conf;
#
#        location / {
#        }
#
#        error_page 404 /404.html;
#            location = /40x.html {
#        }
#
#        error_page 500 502 503 504 /50x.html;
#            location = /50x.html {
#        }
#    }

}
centos6.conf

更改copyfile.yml

[root@localhost tasks]# cat copyfile.yml 
- name: copyfile
  template: dest=/etc/nginx/nginx.conf src=nginx.conf
  tags: copy
  notify: restart
  when: ansible_distribution_major_version=="7" 
- name: centos6
  template: dest=/etc/nginx/nginx.conf src=centos6.conf
  tags: centos6
  notify: restart
  when: ansible_distribution_major_version=="6"

执行nginx.yml文件

[root@node1 templates]# ansible-playbook -t copy,contos6 nginx.yml

 

 

 

查看版本号

[root@node1 opt]# ansible localhost -m setup -a "filter=*ansible_distribution_major_version*"
localhost | SUCCESS => {
    "ansible_facts": {
        "ansible_distribution_major_version": "7"  #版本号
    }, 
    "changed": false
}

 

原文地址:https://www.cnblogs.com/wanglan/p/10706358.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


----name:setpublickeyonremotehosts&setreomtehostssudoersfilehosts:all#此脚本要求所有的主机root用户密码相同become:noremote_user:rootvars:-remoteuser:user1:rhcetasks:-name:setsecondarygroupforrhce
环境准备#cat/etcedhat-releaseCentOSLinuxrelease7.9.2009(Core)#pythonPython3.7.11(default,Jul312022,16:12:35)[GCC4.8.520150623(RedHat4.8.5-44)]onlinuxType"help","copyright","credits"or"li
准备好环境,在安装之前请先了解openshift提供的ansible有大量的安装选项文档地址:https://docs.okd.io/latest/install/configuring_inventory_file.html1、配置/etc/ansible/hosts 
Ansible:运维工作:系统安装(物理机、虚拟机)-->程序包安装、配置、服务启动-->批量操作-->程序发布-->监控OSProvisioning:物理机:PXE、Cobbler虚拟机:ImageTemplatesConfigration:puppet(ruby)saltstack(python)chefcfengineCommandand
ansible与salt对比相同都是为了同时在多台机器上执行相同的命令都是python开发不同agent(saltstack需要安装、ansible不需要)配置(salt配置麻烦,ansible基本不用配置)学习路线(salt比较陡峭,ansible比较平缓)第三方工具(salt比较少)开源社区的对接(salt比较少)现有用户(salt还是an
[root@node1playbook]#catnginx.yml-hosts:test\\主机组,要和nginx.yml在同一个目录下remote_user:root\\远端执行任务的用户tasks:\\任务-name:installhttpd\\任务描述command:yum-yinstallhttpd\\调用ansible的command模块安装httpd-na
一直不知道这个模块到底在哪,并且也挺想搞清楚官方那些模块到底在哪个目录下。1.使用grep-rl"copy.py"/usr/lib/python2.7/site-packages/ansible(这个目录是专门放ansible源码目录的)然后找到是/usr/lib/python2.7/site-packages/ansible/modules/files/copy.py这个文件,这里需要
ansile作为去除安装agent的自动化工具,通过ssh协议的简单功能强大的自动化工作。在ansile使用的过程中,有三种用途1、ansible自行一次性任务,即执行命令如:ansible10.59.87.11-mping*ansible"dev-hdp"-mcopy-a"src=oot/HfHadoopHiveUdf.jardest=/data1/opt/cloudera/par
ansible-playbook(1) Ansible组成部分InventoryModulesAdHocCommandsplaybooksplaybooks:Tasks:任务,即调用的模块完成的某操作variables:变量Templates:模版Roles:角色 基本结构:-host:webserverremote_user:tasks:
报错:[root@jenkins~]#ansiblego_activity-mcron-a"name='log_clear'minute=0hour=2job=find/home/golanger/log/-typef-name'log$(date+\%d-d-1day)'-delete"ERROR!thistask'cron'hasextraparams,wh
一、测试环境说明1、系统:rhel6.92、ip地址:20.20.20.24/2420.20.20.41/2420.20.20.42/243、以下操作使用root身份进行,也可以使用具有sudo权限的用户进行相关操作二、环境准备1、关闭iptables防火墙、selinux#/etc/init.d/iptablesstop#
ansible常用模块安装:依赖于epel源yuminstallansible-y配置文件:/etc/ansible/ansible.cfgInvertoory:/etc/ansible/hosts 如何查看模块帮助:ansible-doc-lansible-doc-sMODULE_NAME` ansible命令应用基础:语法:ansible<host-pattern>[options]-fforks
copycopy模块是将ansible管理主机上的文件拷贝上远程主机中,与fetch相反,如果目标路径不存在,则自动创建,如果src的目录带“/”则复制该目录下的所有东西,如果src的目录不带“/”则连同该目录一起复制到目标路径;常用模块src参数:用于指定需要copy的文件或目录
9.YAML9.1简介(1)YAML是一个可读性高的用来表达资料序列的格式。(2)YAML参考了其它多种语言。包括:XML、C语言、python、perl以及电子邮件格式的RFC2822等。ClarkEvans在2001年首次发表了这种语言。(3)YAML不是XML,在开发这种语言时,YAML的意思其实是:yetanothermarkuplanguage,9.2特性(1)YA
了解ansibleansible批量在远程主机上执行命令ansible主要是为了进行操作多个主机而进行的#!/bin/envpython文件中直接指向python文件#!/bin/base 指行脚本一.ansible第一步.下载epel源wget-O/etc/yum.repos.d/epel.repohttp://mirrors.aliyun.comepo/epel-7.repo
背景:在私有云环境下,遇到要开通某个项目,则需要快速的响应创建虚拟机,并且做一些基础的配置。为了提高效率以及减少手工犯错的概率,一般会采取ansible批量部署,但是使用ansible的前提是预先配置好免密。在密码一致的场景中,可以使用expect优化做免密的过程解决方案:1.
简单例子1:vars定义变量-hosts:allremote_user:rootvars:-package:nginx-service:nginx tasks:-name:installnginxpackage yum:name={{package}}state=latest-name:installconfigurationfileforhttpd copy:src=/etcginxginx
 ansible自动化运维工具的介绍      ansible结构特性:            模块化,调用特定的模块,完成特定的任务;        基于Python语言实现,由Paramiko、PyYAML和Jinja2三个关键模块;        部署简单,agentless        主从模
---恢复内容开始---Templates:模版 cat/etc/ansible/hosts  cattemplatesginx.conf.j2 -hosts:testremote_user:rootvars:-package:httpd-service:httpdtasks:-name:installnginxpackage yum:name={{package}}state=la
1、配置资源清单inventory文件[root@test1~]#cat>/etc/ansible/hosts<<EOF[k8s]192.168.0.92ansible_ssh_port=22ansible_ssh_user=k8sansible_ssh_pass='123'ansible_become_pass='123456'EOF解释:ansible_ssh_pass='123'