一、ansible 简介

1、ansible 是什么?

  • Ansible是一种自动化运维工具,基于paramiko开发的,并且基于模块化工作。
  • Ansible是一种集成IT系统的配置管理、应用部署、执行特定任务的开源平台。
  • Ansible是基于python语言,由Paramiko和PyYAML两个关键模块构建。集合了众多运维工具的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能。
  • Ansible是基于模块工作的,本身没有批量部署的能力,真正具有批量部署的是Ansible所运行的模块。
  • Ansible只是提供一种框架.Ansible不需要在远程主机上安装client/agents,因为它们是基于ssh来和远程主机通讯的。
  • Ansible目前已经已经被红帽官方收购,是自动化运维工具中大家认可度最高的,并且上手容易,学习简单。是每位运维工程师必须掌握的技能之一。

2、Ansible 特点

  • no angents: 被管控节点无需安装agent
  • no server: 无服务端,使用是直接调用命名
  • modules in any languages: 基于模块工作, 可以使用任意语言开发模块
  • 易读的语法: 基于yaml语法编写playbook,YAML格式,编排任务,支持丰富的数据结构
  • 基于推送模式: 不同于puppet的拉取模式,直接由调用者控制变更在服务器上发生的时间
  • 模块是幂等性的:定义的任务已存在则不会做任何事情,意味着在同一台服务器上多次执行同一个playbook是安全的
  • 模块化:调用特定的模块,完成特定的任务–>(1000个模块)
  • 有paramiko(Python开发出来基于SSH服务的远程通讯模块), pyYAML(playbook基于此模块实现的), jinja2(模板语言)三个关键模块
  • 支持自定义模块基于Python语言实现
  • 部署简单,基于Python和SSH默认Linux系统已安装),agentless(无代理/无客户端)
  • 安全,基于openssh
  • 支持playbook编排任务(类似于编写脚本)
  • 幂等性:一个任务执行一遍和执行N遍效果是一样的,不重复执行带来意外情况
  • 无需代理不依赖PKI(无需SSL)
  • 可使用任何编程语言写模块
  • 较强大的多层解决方案(“角色”)

注意事项:

    1、执行ansible的主机一般称为主控端,中控,master或堡垒机
    2、主控端Python版本需要2.6或以上
    3、被控端Python版本小于2.4需要安装python-simplejson
    4、被控端如开启SELinux需要安装libselinux-python
    5、windows不能做为主控端

3、ansible 架构图

`Ansible`:Ansible核心程序
`HostInventory`:记录由Ansible管理的主机信息,包括端口、密码、ip等
`Playbooks`:“剧本”YAML格式文件,多个任务定义在一个文件中,定义主机需要调用哪些模块来完成的功能
`CoreModules`:核心模块,主要操作是通过调用核心模块来完成管理任务
`CustomModules`:自定义模块,完成核心模块无法完成的功能,支持多种语言
`ConnectionPlugins`:连接插件,Ansible和Host通信使用

二、ansible任务执行

1、ansible 任务执行模式

Ansible 系统由控制主机对被管节点的操作方式可分为两类,即ad-hoc和playbook:

  • ad-hoc模式(点对点模式)
    使用单个模块,支持批量执行单条命令。ad-hoc 命令是一种可以快速输入的命令,而且不需要保存起来的命令,就相当于bash中的一句话shell。
  • playbook模式(剧本模式)
    是Ansible主要管理方式,也是Ansible功能强大的关键所在。**playbook通过多个task集合完成一类功能**,如Web服务的安装部署、数据库服务器的批量备份等。可以简单地把playbook理解为通过组合多条ad-hoc操作的配置文件。
  • role模式(角色模式)

2、ansible 执行流程

        简单理解就是Ansible在运行时, 首先读取ansible.cfg中的配置, 根据规则获取Inventory中的管理主机列表, 并行的在这些主机中执行配置的任务, 最后等待执行返回的结果。

3、ansible 命令执行过程

1. 加载自己的配置文件,默认`/etc/ansible/ansible.cfg`;
2. 查找对应的主机配置文件,找到要执行的主机或者组;
3. 加载自己对应的模块文件,如 command;
4. 通过ansible将模块或命令生成对应的临时py文件(python脚本), 并将该文件传输至远程服务器;
5. 对应执行用户的家目录的`.ansible/tmp/XXX/XXX.PY`文件;
6. 给文件 +x 执行权限;
7. 执行并返回结果;
8. 删除临时py文件,`sleep 0`退出。