平常运营中,我们会设有每天备份的风貌,针对这一种意况可能会需求监察和控制文件是不是留存。相比鲁钝的不二法门便是登录上服务器到某些路径下查看文件是还是不是留存,除此之外,大家能够利用shell大概python来编排监察和控制文件是还是不是留存的脚本来收缩工作量。当然,作为多个一样是小白的本人,编写的台本能够略显简单,希望大神们能够指引指引(^_^)

第贰章 ansible软件概念表达

写 python 文件时,每种文件开首都必须证明版本和编码。每一回自个儿 touch
文件从此粘贴那两句话让本人不胜其烦。

那二日搞剧本,开支不少时刻。

壹 、shell编写监控文件是不是存在的脚本

python语言是运转职员必会的语言,而ansible是多个基于Python开发的自动化运营工具
(saltstack)。其效能达成基于SSH远程连接服务;ansible能够兑现批量类别布署、批量软件布署、批量文件拷贝、批量运作命令等成效

是因为小编从未设置 python 的 IDE 工具,也一直不为 vim
安装相应的插件。首若是为了练兵本人的编码能力,而不期望过度注重工具,所以为了化解这几个题材,小编写了这么些剧本。

Python和Shell都足以赢得文本内容,网上海人民广播广播台大资料介绍的都不具体。不难的行使Python和Shell写了剧本。

  我们得以应用C卡宴T大概xshell等工具编写:

ansible软件相关参考链接新闻:

#!/bin/bash
if [ -n "$1" ]; then
 if [ -f "$1" ]; then
 echo $1 '文件已经存在,不能重复创建'
 else
 echo '#!/usr/bin/env python3' > $1
 echo '# -*- coding: UTF-8 -*-' >> $1
 echo $1 '文件创建成功'
 fi
else
 echo '请添加新建 Python 文件名参数'
fi

做一些笔记沉淀一下。

  以下是shell中判断文件是或不是存在,若不存在,则自动创设的办法。(当然,能用英文最好用英文写注释,自身英文水准太差…)

http://docs.ansible.com/ansible/intro_installation.html
http://www.ansible.com.cn/
http://docs.ansible.com/modules_by_category.html
http://www.ansible.cn/docs/

将脚本保存在 ~/.bin 目录下,命名为 newpy 文件,然后将 ~/.bin
添加到系统环境变量中,然后就能够在命令行中输入

1、Python实现:

#!/bin/bash
#判断/export/home/wlan/AUTH这个路径下是否每天都会生成AUTH_*.xml文件
#文件名称
filename=/root/AUTH_1_1_`date +%Y%m%d`.xml
if [ ! -f $filename ];then
        touch $filename
        echo "file mk success"
else
        echo "exist"
fi

1.1 软件特点概述

newpy test.py
#-*- encoding:UTF-8 -*-
filehandler = open('f.txt','r') #以读方式打开文件,rb为二进制方式(如图片或可执行文件等)
print filehandler.read()  #读取整个文件
filehandler.close()   #关闭文件句柄

 

01.不要求独自安装客户端(no
agents),基于系统自带的sshd服务,sshd就一定于ansible的客户端

来创制一个自带注释的 python 脚本文件了。

2、Shell实现:

二 、python编写铰孔文件是不是存在的剧本(那些写了四个系统的贯彻,其实都大概)

02.不需求服务端(no servers)

若是必要越多的成效,能够不断丰裕那些 shell
脚本文件。近来没悟出,就那样着吧~假诺你有更好的法门,请给小编留言哦~

#!/bin/bash
#定义了要读取文件的路径
MY_FILE=/usr/loca/hrnm/switch_info 
while read MY_LINE
do
#输出读到的每一行的结果
echo $MY_LINE
done < $MY_FILE

  1)Windows上:能够使用pycharm工具,当然,前提是条件都配置好了,python环境搭建可以百度时而哈

03.内需依靠大量的模块实现批量管制

如上这篇shell命令行,一键创制 python
模板文件脚本方法正是我分享给我们的全体内容了,希望能给我们2个参照,也期待大家多多协理脚本之家。

以上那篇python和shell获取文本内容的章程便是作者分享给大家的全体内容了,希望能给我们三个参阅,也指望我们多多扶助脚本之家。

#判断文件是否存在,若不存在则创建
#导入模块
import os
import datetime

#文件名称
filenameHead = "C:\\xxx"
filenameFoot = ".txt"
nowTime = datetime.datetime.now().strftime("%Y%m%d")

if os.path.isfile( filenameHead + nowTime + filenameFoot ):
    print("文件已存在")
else:
    file = open ( filenameHead + nowTime + filenameFoot,"w" )
    file.close ()
    print("文件已创建")

04.布局文件/etc/ansible/ansible.cfg(无需配置)

你只怕感兴趣的篇章:

  • python+influxdb+shell编写区域网络情状表
  • Python设置在shell脚本中机动补全效能的格局
  • python和shell监察和控制linux服务器的详细代码
  • Python下调用Linux的Shell命令的点子
  • python和shell获取文本内容的章程
  • python
    执行shell命令并将结果保存的实例
  • 行使Python+Java调用Shell脚本时的死锁陷阱详解
  • 选择Python生成Shell命令,批量实践程序代码解析
  • python
    SSH模块登录,远程机执行shell命令实例分析
  • 用Python shell简化开发

你或然感兴趣的小说:

  • python+influxdb+shell编写区域网络情状表
  • Python设置在shell脚本中自行补全效能的办法
  • python和shell监察和控制linux服务器的详尽代码
  • Python下调用Linux的Shell命令的措施
  • python
    执行shell命令并将结果保存的实例
  • shell命令行,一键创造 python
    模板文件脚本方法
  • 选拔Python+Java调用Shell脚本时的死锁陷阱详解
  • 应用Python生成Shell命令,批量履行程序代码解析
  • python
    SSH模块登录,远程机执行shell命令实例分析
  • 用Python shell简化开发

  2)Linux上:同样是运用CRT等工具,只不过文件结尾都以.py的格式,具体的可以自个儿已毕一下看看

1.2 集团级生产境况批量管制-自动化管理方案

#确认字符类型
#-*- coding:utf-8 -*- 
#导入文件用来判断文件是否存在的模块
import os  
#导入获取时间的模块            
import datetime        
#变量,获取当前时间
nowtime = datetime.datetime.now().strftime("%Y%m%d")  
#变量,定义文件所在路径 
path = "/home/tnms2/python/"
#变量,定义文件前缀                           
fileHead = "xxx"     
#变量,定义文件后缀                                  
fileFoot = ".txt"                                      

#判断文件是否存在
if os.path.isfile( path + fileHead + nowtime + fileFoot ):
        print( "The " + fileHead + nowtime + fileFoot + " exist" )
#若不存在,则创建文件
else:
         #创建文件的语法 
        file = open( path + fileHead + nowtime + fileFoot,"w" )
        file.close()
        print( "The " + fileHead + nowtime + fileFoot + " touch successed" )

01.最简便易行/最常用/最有力的精选是ssh
key+shell/pssh方案,一般中型小型型企业会用(50-100台以下规模集团)

上述都以足以看清文件是否留存的剧本,恩,算是脚本吧,即使看着相比简单。假设想要每日都能看到,我们能够安装多少个定时任务并将履行结果打字与印刷出来,那样每日只需求报到服务器查看打字与印刷出来的文书即可。

a.利用ssh key执行命令,并将指令放在脚本里面

#设置定时任务
corntab -e
#每天九点自动执行脚本并且将结果追加到file_exist.log中
00 9 * * * python /export/home/wlan/file_exist.py >> /export/home/wlan/file_exist.log 

b.利用ssh key执行命令,将下令放在脚本里面,并累加相应循环语句或判断语句

 

02.sina cfengine/puppet较早的批量管理工科具(今后大多并未店铺用)

 

03.门户级别相比较盛行的,puppet批量管理工科具(复杂/笨重)

  

04.saltstack批量管理工科具;特点:简单,成效强大(配置复杂)—58同城/One plus/
CDN集团

批量管制路线:ssh key–>cfengine–>puppet–>saltstack/ansible

在意:使用ansible软件的前提是ssh key公钥分发完了

1.3 达成集群规模架构一键布局自动化-步骤表明

01.5台服务器先布置好(kickstart,cobbler无人值班守护安装),高级完结云总计(按需分配,动态调整)-openstack,kvm

02.linux基本优化,包含ssh服务(能够自动化达成)

03.创制密钥消息(自动化免交互创设)

ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa >/dev/null 2>&1

04.展开批量散发密钥(sshpass,expect自动化实现)

05.ansible软件安装(自动化完成)

06.互连网服务自动化安装(ansible完毕)

搭建yum仓库,定制rpm包

第三章 ansible软件实施安排

ansible软件计划安装必要

  1. 需要有epel源

系统yum源(base epel–pip gem)

sshpass—epel

  1. ssh+key免密码环境必须计划形成

2.1 ansible地址规划

服务器名称

网卡eth0

网卡eth1

用途表明

m01

10.0.0.61

172.16.1.61

批量管克服务器

nfs01

10.0.0.31

172.16.1.31

nfs共享存款和储蓄服务器

backup

10.0.0.41

172.16.1.41

rsync备份服务器

web01

10.0.0.8

172.16.1.8

web服务器

模板文件脚本方法,ansible服务及剧本编写。证实:无尤其表明,子网掩码均为255.255.255.0,二个C类网段254台机械规模

2.2 ①布署ssh+key免密码登录格局

使用非交互式工具实现批量分发公钥与批量管战胜务器

 sshpass -p123456 ssh-copy-id -i ~/.ssh/id_dsa.pub "-o StrictHostChecking=no 172.16.1.41"
 sshpass -p123456 ssh -o StrictHostChecking=no root@172.16.1.41 "uptime"
 sshpass -p123456 scp -o StrictHostChecking=no /etc/hosts root@172.16.1.41:~
 <- -p:指定ssh连接用户的密码
 <- -o:StrictHostChecking=no 避免第一次登录出现公钥检查

2.3 ②受控端安装ansible相关管理软件

保留yum安装的软件

sed -i.bak 's#keepcache=0#keepcache=1#g' /etc/yum.conf 2 grep keepcache /etc/yum.conf 

客户端配置

yum install libselinux-python -y

申明:由于开始大家关闭了selinux安全管理软件,故那里供给操作此步骤。不装那么些软件只好关闭selinux,不过无论怎么动静也不用开启,工作环境下视情形而定

2.4 ③管理端m01安装ansible软件

yum install ansible -y

2.4.1 查看版本音讯

 [root@m01 ~]# ansible --version
 ansible 2.3.2.0
 config file = /etc/ansible/ansible.cfg #告知ansible软件配置文静路径
 configured module search path = Default w/o overrides
 python version = 2.6.6 (r266:84292, Aug 18 2016, 15:13:37) [GCC 4.4.7 20120313 (Red Hat 4.4.7-17)]

2.4.2 查看软件相关设置新闻

[root@m01 ~]# rpm -ql ansible|egrep -v '/usr/share/|/usr/lib'
/etc/ansible
/etc/ansible/ansible.cfg #ansible配置文件
/etc/ansible/hosts  #定义ansible可以管理的主机信息
/etc/ansible/roles  #主要在自动化部署多台主机时应用
/usr/bin/ansible
/usr/bin/ansible-playbook #执行ansible剧本命令

2.4.3 软件设置目录音信

[root@m01 ~]# tree /etc/ansible/
 /etc/ansible/
 ├── ansible.cfg #ansible配置
 ├── hosts #被ansible管理的主机名单(分组)
 └── roles 

2.5 ④配置/etc/ansible/hosts文件

编排ansible的主机配置文件hosts,添加主机组banana

cp /etc/ansible/hosts{,.bak}
[root@m01 ~]# vim /etc/ansible/hosts #配置文件编写举例
[banana] #定义组名称
172.16.1.8
172.16.1.31
172.16.1.41
[root@m01 ~]# tail /etc/ansible/hosts

2.6 ⑤实施测试

[root@m01 ~]# ansible banana -m command -a "hostname" #-m指定命令的模块 -a指定参数(action)
172.16.1.31 | SUCCESS | rc=0 >> #主机IP|请求状态|返回值(0即成功,否则失败)
nfs01       #命令输出结果
172.16.1.8 | SUCCESS | rc=0 >>
web01
172.16.1.41 | SUCCESS | rc=0 >>
backup

2.6.1 ansible命令输出新闻验证

输出内容为珊瑚红,表示执行成功,仅查询但尚无生出其余改变

输出内容为香艳,表示执行成功,但对受控主机发生了震慑,产生了配置改变

输出内容为革命:表示执行破产!!!

第三章 ansible有关语法参数总括

3.1 语法格式图示

澳门金沙国际 1

3.2 软件常用参数表

命令参数

参数说明

-m MODULE_NAME

相应名称的模块被执行(默认模块为command);

-m后面是模块的的名字

-a MODULE_ARGS

模块参数信息;

-a后面是要执行的命令,也可以写一个IP,针对一台机器来执行命令

-C,–check

不做任何改变;反而,只是尝试预言一些可能出现的改变

–syntax-check

执行语法检查在剧本上,但是并不执行剧本

第6章 ansible常用模块总括

大规模模块

模块表达

command(首要模块)

执行命令模块,ansible命令执行暗中认可模块

shell(首要模块)

实践shell脚本模块

script(首要模块)

把脚本发到客户端然后执行;执行脚本命令在中距离服务器上

copy(主要模块)

把地面文件发送到远端

file

设定文件属性模块

service

系统服务管理模块

cron

布署职务管理模块

yum

yum软件包安装管理模块

synchronize

选取rsync同步文件模块

mount

挂载模块

ansible辅助音信种类中查看方法:ansible-doc -l       
<-查看全人体模型块列表新闻

ansible-doc -s [模块]   <-查看内定模块用法参数新闻

4.1 ping模块

[root@m01 ~]# ansible banana -m ping
172.16.1.41 | SUCCESS => {
 "changed": false,
 "ping": "pong"
}
172.16.1.31 | SUCCESS => {
 "changed": false,
 "ping": "pong"
}

表达:ansible连接测试成功结果

ansible 172.16.1.8 -m ping
172.16.1.8 | UNREACHABLE! => {
"changed": false,
"msg": "Failed to connect to the host via ssh: Permission denied (publickey,password).\r\n",
"unreachable": true
}

证实:ansible连接测试不成功结果

模块概要:

a.ping是1个简便的测试模块,这么些模块在功成名就总是时回来”pong”消息。在剧本中没有意义,但亦可选取ansible命令验证登录能力和用来python的配备

b.这并不是价值观的ICMP
ping,而是先检查是或不是因而ssh登录节点,在自小编批评python版本是还是不是满意须求,能知足要求就赶回pong

连接正常返回pong通过帮助信息可以获得:
ansible-doc -v ping 可以获得该模块的说明
ansible-doc -s file 参看模块的具体信息

实例:

[root@m01 ~]# ansible-doc -v ping
 Using /etc/ansible/ansible.cfg as config file
 > PING (/usr/lib/python2.6/site-packages/ansible/modules/system/ping.py)
 A trivial test module, this module always returns `pong' on successful contact. It does not make sense in playbooks, but it is useful from `/usr/bin/ansible' to verify the ability to login and that a usable python is configured. This is NOT ICMP ping, this is just a trivial test module.

4.2 command模块

常见模块

模块说明

chdir

在执行命令之前,通过cd命令进入到指定目录中

ansible banana -m command -a "chdir=/tmp ls"

create

定义一个文件是否存在,如果不存在运行相应命令;如果存在跳过此步骤

executable

改变shell使用command进行执行,并且执行时要使用绝对路径

free_form

命令模块采用自由形式命令运行;即可以输入任意linux命令

removes

定义一个文件是否存在,如果存在运行相应命令;如果不存在跳过此步骤

warn

如果ansible配置文件中定义了命令警告,如果参数设置了no/false,将不会警告此行命令

实例01.

[root@m01 ~]# ansible all -m command -a "date"
172.16.1.8 | SUCCESS | rc=0 >>
Thu Oct 19 17:12:27 CST 2017
172.16.1.31 | SUCCESS | rc=0 >>
Thu Oct 19 17:12:28 CST 2017
172.16.1.41 | SUCCESS | rc=0 >>
Thu Oct 19 17:12:27 CST 2017

实例02.

[root@m01 ~]# ansible banana -m command -a "chdir=/tmp pwd"
172.16.1.31 | SUCCESS | rc=0 >>
/tmp
172.16.1.8 | SUCCESS | rc=0 >>
/tmp
172.16.1.41 | SUCCESS | rc=0 >>
/tmp

实例03.

[root@m01 ~]# ansible banana -m command -a "pwd creates=/tmp/banana_file"
172.16.1.31 | SUCCESS | rc=0 >>
skipped, since /tmp/banana_file exists
172.16.1.8 | SUCCESS | rc=0 >>
/root
172.16.1.41 | SUCCESS | rc=0 >>
/root

模块概要:

a.命令模块中的多少个参数设置用空格实行私分

b.命令模块中不能够冒出 “<“, “>”, “|”, “;” and
“&”,如需采纳那些效率,可用shell模块

升迁:command模块作为暗许模块,在-m不钦命具人体模型块时,即利用默许模块command

4.3 debug模块

msg:设置打字与印刷自定义消息;借使大意,则打字与印刷通用音讯

[root@m01 ~]# ansible banana -m debug -a "msg=banana"
172.16.1.8 | SUCCESS => {
 "msg": "banana"
}
172.16.1.31 | SUCCESS => {
 "msg": "banana"
}
172.16.1.41 | SUCCESS => {
 "msg": "banana"
}

模块概要:这些模块会打字与印刷语句在推行时,并且可以用于调节和测试变量或表达式,能够不须求停止剧本;能够组成when指令一起开始展览调节

4.4 copy模块

参数

参数说明

src

被复制到远程主机的本地文件。如果路径是一个目录,它将递归复制。如果路径使用"/"来结尾,则只复制目录里的内容,如果没有使用"/"来结尾,则包含目录在内的整个内容全部复制

remote_src

如果这个值设置为True,将到远程/目标主机的机器上搜索

dest

必选项。要将源文件复制到的远程主机的绝对路径,如果源文件是一个目录,那么该路径也必须是个目录

owner

设置复制传输后的数据属主信息

group

设置复制传输后的数据属组信息

mode

设置文件数据权限信息(注意4位)

backup

在覆盖远端服务器文件之前,将远端服务器源文件备份,备份文件包含时间信息。有两个选项:yes|no

content

用于替代"src”,可以直接设定指定文件的值

force

如果目标主机包含该文件,但内容不同。

如果设置为yes,则强制覆盖;如果为no,则只有当目标主机的目标位置不存在该文件时才复制,默认为yes

directory_mode

递归设定目录的权限,默认为系统默认权限

模块概要:

a.copy模块拷贝文件从地点或远程机器到长途机器的二个目录区域中;使用fetch模块来拷贝文件从远程区域到本地

b.就算须求复制文件中插入的变量值,能够应用template模块

注脚:第二遍施行时结果为香艳,即文件传输;第贰回实施没有爆发任何变更,即为绿

实例01. 使用copy
模块,将/etc/hosts文件传输到各种服务器送,权限修改为044,属主属组为banana

[root@m01 ~]# ansible banana -m copy -a "src=/etc/hosts dest=/tmp/ mode=0600 owner=banana group=banana "
172.16.1.8 | SUCCESS => {
 "changed": true,
 "checksum": "b3c1ab140a1265cd7f6de9175a962988d93c629b",
 "dest": "/tmp/hosts",
 "gid": 500,
 "group": "banana",
 "md5sum": "8c2b120b4742a806dcfdc8cfff6b6308",
 "mode": "0600",
 "owner": "banana",
 "size": 357,
 "src": "/root/.ansible/tmp/ansible-tmp-1508410846.63-224022812989166/source",
 "state": "file",
 "uid": 500
}

实例02.运动远程主机上的文书remote_src=true参数

[root@m01 ~]# ansible banana -m copy -a "remote_src=true src=/etc/hosts dest=/opt"

172.16.1.41 | SUCCESS => {
 "changed": false,
 "checksum": "545f587595b5c60d66243fca48e052ed34eed782",
 "dest": "/opt/hosts",
 "gid": 0,
 "group": "root",
 "md5sum": "fe08440ffebed54cab7a9b4cb3c3beda",
 "mode": "0644",
 "owner": "root",
 "size": 371,
 "src": "/etc/hosts",
 "state": "file",
 "uid": 0
}

实例03.概念文件中的内容content=bananaedu.com暗中同意没有换行

[root@m01 ~]# ansible banana -m copy -a "content=bananaedu.com dest=/opt/banana.txt"

172.16.1.31 | SUCCESS => {
 "changed": true,
 "checksum": "291694840cd9f9c464263ea9b13421d8e74b7d00",
 "dest": "/opt/banana.txt",
 "gid": 500,
 "group": "banana",
 "md5sum": "0a6bb40847793839366d0ac014616d69",
 "mode": "0600",
 "owner": "banana",
 "size": 13,
 "src": "/root/.ansible/tmp/ansible-tmp-1508649097.07-180967115147583/source",
 "state": "file",
 "uid": 500
}

4.5 shell模块

小心:shell模块在远距离执行脚本时,远程主机上肯定要有对应的剧本

01.把脚本文件复制到远程服务器,执行长途服务器的剧本

[root@m01 ~]# ansible banana -m shell -a "/bin/sh /server/scripts/ssh-key.sh"
172.16.1.31 | SUCCESS | rc=0 >> 
fenfa 172.16.1.31 [ OK ]
fenfa 172.16.1.41 [ OK ] 
fenfa 172.16.1.8 [ OK ]

02.把/etc/hosts文件中的内容重定向到/banana.txt

[root@m01 ~]# ansible banana -m shell -a "cat /etc/hosts >/banana.txt"
172.16.1.41 | SUCCESS | rc=0 >>
172.16.1.8 | SUCCESS | rc=0 >>
172.16.1.31 | SUCCESS | rc=0 >>

证实:可支撑command模块不能够成就的特殊符号,同时集中全体的模块

4.6 script模块

[root@m01 ~]# ansible banana -m script -a "/server/scripts/ip.sh"
172.16.1.8 | SUCCESS => {
 "changed": true,
 "rc": 0,
 "stderr": "Shared connection to 172.16.1.8 closed.\r\n",
 "stdout_lines": [
  "eth0  Link encap:Ethernet HWaddr 00:0C:29:4B:16:9D ",
  "   inet addr:10.0.0.8 Bcast:10.0.0.255 Mask:255.255.255.0",
  "   UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1",
  "   RX bytes:86527 (84.4 KiB) TX bytes:76532 (74.7 KiB)",
 ]
}

唤醒:script模块与shell模块的不一致

shell:必要将脚本文件都晓得远端服务器,然后sh执行远端服务器的台本

script:不需求将脚本文件复制到远端服务器,实质是将脚本执行进程在远端服务器上进行执行

4.7 file模块

参数

参数表达

owner

设置复制传输后的数额属主消息

group

设置复制传输后的数据属组音信

mode

安装文件数量权限音信

dest

要创设的文件或目录命令,以及路径消息

src

点名要创建软链接的公文音信

state

参数

参数表明

directory

抱有不存在的子目录将会被成立

file

文本不设有将不能被成立

link

标志链接(软链接)将被创立或改变

hard

创制出硬链接

absent

目录将被递归删除以及文件,链接被撤回

专注:定义文件不设有不会破产,只是输出没有产生其他改变的结果

touch

借使路径不存在将创设八个空文件,假使文件或目录存在将吸收接纳更新的文本访问和修改时间

实例01.开立远端目录

[root@m01 ~]# ansible banana -m file -a "dest=/tmp/banana_dir state=directory"

172.16.1.41 | SUCCESS => {
 "changed": true,
 "gid": 0,
 "group": "root",
 "mode": "0755",
 "owner": "root",
 "path": "/tmp/banana_dir",
 "size": 4096,
 "state": "directory",
 "uid": 0
}

实例02.创建远端文件

[root@m01 ~]# ansible banana -m file -a "dest=/tmp/banana_file state=touch"

172.16.1.8 | SUCCESS => {
 "changed": true,
 "dest": "/tmp/banana_file",
 "gid": 0,
 "group": "root",
 "mode": "0644",
 "owner": "root",
 "size": 0,
 "state": "file",
 "uid": 0
}

4.8 yum模块

参数

参数说明

name=name

指定安装的软件

state=installed

安装

[root@m01 ~]# ansible banana -m yum -a "name=nmap state=installed"
172.16.1.41 | SUCCESS => {
 "changed": false,
 "msg": "",
 "rc": 0,
 "results": [
  "nmap-2:5.51-6.el6.x86_64 providing nmap is already installed"
 ]
}

唤醒:这里的state状态均为过去式ed/d

4.9 service模块

参数

参数说明

name=service name

服务的名称

state=参数

停止服务 服务状态信息为过去时

stared/stoped/restarted/reloaded

enabled=yes

设置开机自启动

[root@m01 ~]# ansible banana -m service -a "name=crond state=restarted"

172.16.1.8 | SUCCESS => {
 "changed": true,
 "name": "crond",
 "state": "started"
}

注明:此时name即服务名,表示将名为crond的劳务甘休,并且撤销开机自运维

4.10 cron模块

实例01.开立定时职务

[root@m01 ~]# ansible banana -m cron -a "name=01 minute=*/5 job='/usr/sbin/ntpdate time.nist.gov >/dev/null 2>&1'" #name识别定时任务唯一性的标识,但只管理ansible信息

172.16.1.41 | SUCCESS => {
 "changed": true,
 "envs": [],
 "jobs": [
  "None",
  "banana666"
 ]
}

实例02.去除定时职务

[root@m01 ~]# ansible banana -m cron -a "name=None minute=*/5 job='/usr/sbin/ntpdate time.nist.gov >/dev/null 2>&1' state=absent"
172.16.1.41 | SUCCESS => {
 "changed": true,
 "envs": [],
 "jobs": [
  "banana666"
 ]
}

实例03.查看定时任务

[root@m01 ~]# ansible banana -m shell -a "crontab -l"
172.16.1.8 | SUCCESS | rc=0 >>
#time sync by banana at 2017-10-1
#web_backup by rsync
#*/5 * * * * /bin/sh /server/scripts/web_backup.sh &>/dev/null
#Ansible: banana666
#00 00 * * * /bin/sh /server/scripts/ip.sh &>/dev/null

4.11 fetch模块

参数

参数说明

dest

将远程主机拉取过来的文件保存在本地的路径信息

src

指定从远程主机要拉取的文件信息,只能拉取文件

flat

默认设置为no,如果设置为yes,将不显示172.16.1.8/etc/信息

实例01.从远程主机拉取文件

[root@m01 ~]# ansible banana -m fetch -a "dest=/tmp src=/etc/hosts"
172.16.1.8 | SUCCESS => {
 "changed": true,
 "checksum": "bd9a0f82db17051a305f6a5974fa1fd95ead73d5",
 "dest": "/tmp/172.16.1.8/etc/hosts",
 "md5sum": "27b1ddf7c360698b439627b057f77d51",
 "remote_checksum": "bd9a0f82db17051a305f6a5974fa1fd95ead73d5",
 "remote_md5sum": null
}

实例02.拉取时不创制目录(同名文件会覆盖)

[root@m01 ~]# ansible banana -m fetch -a "dest=/tmp/ src=/etc/hosts flat=yes"

172.16.1.41 | SUCCESS => {
 "changed": true,
 "checksum": "bcb7c85bad6008ede9e73d18ae0bb78f2b11f612",
 "dest": "/tmp/hosts",
 "md5sum": "211bd00bf9ba8a735db1c7953d7cebc4",
 "remote_checksum": "bcb7c85bad6008ede9e73d18ae0bb78f2b11f612",
 "remote_md5sum": null
}

4.12 mount模块

参数

参数说明

fstype

指定挂载文件类型;-t nfs == fstype=nfs

opts

设定挂载的参数选项信息;-o ro == opts=ro

path

指定挂载点 path=/mnt

src

要被挂载的目录设备信息 src=172.16.1.31:/data/w

state

01.如果为mountd

在fstab文件中的设备将被激活挂载和适当配置

02.如果为unmounted

设备将被卸载并不会改变fstab文件信息,absent和present只处理fstab,但不影响目前的挂载

实例01.挂载

[root@m01 ~]#ansible banana -m mount -a “fstype=nfs opts=ro src=172.16.1.31:/data path=/mnt state=mounted”
172.16.1.41 | SUCCESS => {
 "changed": true,
 "dump": "0",
 "fstab": "/etc/fstab",
 "fstype": "nfs",
 "name": "/mnt",
 "opts": "ro",
 "passno": "0",
 "src": "172.16.1.31:/data/w"
}

实例02.卸载

[root@m01 tmp]# ansible banana -m mount -a "fstype=nfs opts=ro src=172.16.1.31:/data path=/mnt state=unmounted"

 172.16.1.8 | SUCCESS => {
 "changed": false,
 "dump": "0",
 "fstab": "/etc/fstab",
 "fstype": "nfs",
 "name": "/mnt",
 "opts": "ro",
 "passno": "0",
 "src": "172.16.1.31:/data"
}

第⑥章 ansible剧本编写

5.1 ansible基础知识部分补充

5.1.1 ansible软件特点

01.能够达成批量管理

02.足以实现批量安排

03.ad-hoc(批量执行命令)—针对近日的操作

ansible banana -m command -a “hostname” <-批量执行命令举例

04.编辑剧本-脚本(playbook)—针对重复性的操作

5.1.2 ansible主旨功用

01.pyYAML <-用于ansible编写剧本所使用的语言格式(saltstack—python)

02.paramiko <-远程连接与数据传输

03.Jinja2 <-用于编写ansible的沙盘消息

5.2 ansible剧本编写规则表达

①规则一:缩进/空格

yaml使用八个定位的缩进风格表示数据层结构涉及,Saltstack要求种种缩进级别由多少个空格组成,一定不能够利用tab键

在意:编写ansible-playbook文件,一定忘记有tab键

②规则二:冒号

CMD=”echo”

yaml :

mykey :

瞩目:每一个冒号前后一定要有空格(以冒号结尾不须求空格,表示文件路径的模板不供给空格)

③规则三:短横线

想要表示列表项,使用二个短横杠加一个空格。多少个项应用同样的缩进级别作为同一个列表的一有的

基本规则:有效的使用空格进行剧本的编写,剧本编写是不帮助tab的

5.3 剧本编写环境准备

外网IP

内网IP

主机名

10.0.0.8

172.16.1.8

web01

10.0.0.31

172.16.1.31

nfs01

10.0.0.41

172.16.1.41

backup

10.0.0.61

172.16.1.61

m01

5.4 剧本书写格式

剧本的开头,可以不写
 - hosts: all  #处理所有服务器,找到所有服务器; -(空)hosts:(空)all
 tasks:  #剧本所要干的事情;          -(空)(空)task:
 - command: echo hello banana linux.
 (空)(空)(空)(空)-(空)模块名称:(空)模块中对应的功能
 ansible all -m command -a "echo hello banana linux"

剧本编写内容扩张:剧本任务定义名称

 - hosts: 172.16.1.7  #处理指定服务器          -(空)hosts:(空)all
 task:  #剧本所要干的事情;             -(空)(空)task:
 - name:
 command: echo hello banana linux.         
 (空)(空)(空)(空)-(空)模块名称:(空)模块中对应的功能

5.4.1 剧本格式示例

[root@m01 ansible-playbook]# vim rsync_sever.yml

 - hosts: 172.16.1.41
  tasks:
   - name: install rsync
    yum: name=rsync state=installed

5.5 剧本编写后检查办法

ansible-playbook --syntax-check 01.yml  进行剧本配置信息语法检查
ansible-playbook -C 01.yml  模拟剧本执行(彩排)

5.5.1 语法检查

[root@m01 ansible-playbook]# ansible-playbook --syntax-check 01.yml
 playbook: 01.yml 

5.5.2 模拟剧本执行

[root@m01 ansible-playbook]# ansible-playbook -C 01.yml
PLAY [all] ***************************************************************
TASK [Gathering Facts] ***************************************************************
ok: [172.16.1.41]
ok: [172.16.1.8]
ok: [172.16.1.31]
TASK [cron] ***************************************************************
ok: [172.16.1.8]
ok: [172.16.1.41]
ok: [172.16.1.31]
PLAY RECAP ***************************************************************
172.16.1.31        : ok=2  changed=0  unreachable=0  failed=0
172.16.1.41        : ok=2  changed=0  unreachable=0  failed=0
172.16.1.8         : ok=2  changed=0  unreachable=0  failed=0

5.6 剧本示例

5.6.1 剧本编写内容扩张:剧本职分编写多个任务

 - hosts: all
  tasks:
   - name: restart-network
    cron: name='restart network' minute=00 hour=00 job='/usr/sbin/ntpdate time.nist.gov >/dev/null 2>&1'
   - name: sync time
    cron: name='sync time' minute=*/5 job="/usr/sbin/ntpdate pool.ntp.com >/dev/null 2>&1"

5.6.2 剧本编写内容扩张:剧本职务编写七个主机

 - hosts: 172.16.1.7
 tasks:
   - name: restart-network
    cron: name='restart network' minute=00 hour=00 job='/usr/sbin/ntpdate time.nist.gov >/dev/null 2>&1'
   - name: sync time
    cron: name='sync time' minute=*/5 job="/usr/sbin/ntpdate pool.ntp.com >/dev/null 2>&1"
 - hosts: 172.16.1.31
  tasks:
   - name: show ip addr to file
    shell: echo $(hostname -i) >> /tmp/ip.txt

5.7 剧本编写格局

01.多主机单职分编写方式

02.多主机多职责编写方式

03.不等主机多职分编写方式

澳门金沙国际,第五章 ansible编写剧本排错思路

6.1 剧本排错方法

  1. ansible-playbook编写完,检査语法和效仿测试运行

2.开辟剧本,定位相当问題原因,将剧本中的内容转换命令执行一遍

  1. 将参数中的脚本文件推送到长途屎务器,在长距离服务器本地执行脚本 sh -x
    test.sh

证实:ansible执行时,加上-vvvv彰显ansible详细实施进度,也能够固定非凡原因

–syntax-check或-C ansible语法检查和宪章执行(彩排)

6.2 排错逻辑

01.剧本执行中的错误

02.把剧本中的内容转换为ansible命令执行

ansible banana -m yum -a "name=rsync state=installed"

03.把参数中的脚本文件推送到远端服务器,放在远端被管理服务器本地上进行

sh -x /server/scripts/test.sh

6.3 ansible无法平常使用

6.3.1 常见难题一:在被控端上 root@notty进程平素留存

[root@backup ~]# ps -ef|grep sshd
 root   35274   1 0 15:25 ?    00:00:00 /usr/sbin/sshd
 root   37004 35274 0 16:23 ?    00:00:00 sshd: root@pts/2
 root   37062 35274 0 16:55 ?    00:00:00 sshd: root@notty
 root   37154 37006 0 16:55 pts/2  00:00:00 grep --color=auto sshd

化解思路:kill pid将该进度杀死,然后使用ansible的 -vvvv
参数查看执行的错误音信

Loading callback plugin minimal of type stdout, v2.0 from /usr/lib/python2.6/site-packages/ansible/plugins/callback/__init__.pyc

META: ran handlers
Using module file /usr/lib/python2.6/site-packages/ansible/modules/system/ping.py
<172.16.1.8> ESTABLISH SSH CONNECTION FOR USER: None
<172.16.1.8> SSH: EXEC ssh -vvv -C -o ControlMaster=auto -o ControlPersist=60s -o KbdInteractiveAuthentication=no -o PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey -o PasswordAuthentication=no -o ConnectTimeout=10 -o ControlPath=/root/.ansible/cp/923ebeb605 172.16.1.8 '/bin/sh -c '"'"'echo ~ && sleep 0'"'"''

可能为:在/etc/ssh/sshd_config 文件中的第三32行为空,导致sftp
不能够连接出错

133 Subsystem    sftp  /usr/libexec/openssh/sftp-server

6.3.2 常见难点二:

[root@m01 ~]# ansible -k 172.16.1.51 -m ping
 SSH password:
 [WARNING]: No hosts matched, nothing to do 

杀鸡取蛋思路:在ansible的hosts文件中,没有配备相应主机地址音讯

6.3.3 常见难点三:

# ansible -k 172.16.1.51 -m ping
SSH password:
172.16.1.51|FAILED! => {
"failed": true,
"msg": "Using a SSH password instead of a key is not possible because Host Key checking is enabled and sshpass does not support this. Please add this host's fingerprint to your known_hosts file to manage this host."
}

解决思路:在known_hosts文件中从未受控端指纹消息

6.4 [附录]pssh命令使用扩大

6.4.1 pssh命令使用景况表明

背景:若同时给上千台服务器执行1个命令,拷贝二个文本,杀二个进度等,有何简化运转管理的工具呢?

在小型集团中见怪不怪接纳for循环,不过多少巨大时:一方面不分明操作是还是不是成功;另一方面for循环语句质量不好估摸且是不是是同步并行执行,故此时会用到批量并行执行的一声令下如
pdsh,mussh,cssh,dsh等,及上边表达提到的pssh

6.4.2 pssh软件安装配置格局

①通过yum安装pssh软件

yum install -y pssh <-pssh软件下载需要依靠epel源

注明:pssh是3个软件大礼包,里面有不少软件命令

②因而编写翻译格局安装pssh软件

 wget http://peak.telecommunity.com/dist/ez_setup.py
 python ez_setup.py
 wget http://parallel-ssh.googlecode.com/files/pssh-2.2.2.tar.gz
 tar zxvf pssh-2.2.2.tar.gz
 cd pssh-2.2.2
 python setup.py install

③pssh软件应用操作表明(ssh key认证密钥配置完成)

01.pssh 多主机并行运维命令

[root@server pssh-2.2.2]# vim hosts_info.txt
 172.16.1.31:22
 172.16.1.41:22
 172.16.1.7:22 //注意我的端口号不仅是默认的22

表明:假若想将执行命令的批量出口音讯重定向到三个文件 加-o 目录 选项

参数表达:

-h HOST_FILE, --hosts=HOST_FILE    hosts file (each line "[user@]host[:port]")
-o OUTDIR,   --outdir=OUTDIR     output directory for stdout files (OPTIONAL)
-P,       --print          print output as we get it

02.pscp 把文件并行地复制到三个主机上(从服务器端给客户端传送文件)

[root@server pssh-2.2.2]# pscp -h test.txt /etc/sysconfig/network /tmp/network 

03.prsync 使用rsync商谈从当地电脑同步到长途主机

[root@server ~]# pssh -h test.txt -P mkdir /tmp/etc
[root@server ~]# prsync -h test.txt -l dongwm -a -r /etc/sysconfig /tmp/etc 

04.pslurp 将文件从远程主机复制到本地,和pscp方向相反

[root@server ~]# pslurp -h test.txt  -L /tmp/test -l root /tmp/network test 
[1] 14:53:54 [SUCCESS] 192.168.9.102 9922
[2] 14:53:54 [SUCCESS] 192.168.9.104 9922
[root@server ~]# ll /tmp/test/192.168.9.10
192.168.9.102/ 192.168.9.104/
[root@server ~]# ll /tmp/test/192.168.9.102/
总计 4.0K
-rw-r--r-- 1 root root 60 2011-04-22 14:53 test
[root@server ~]# ll /tmp/test/192.168.9.104/
总计 4.0K
-rw-r--r-- 1 root root 60 2011-04-22 14:53 test

总结

如上所述是小编给大家介绍的ansible服务及剧本编写,希望对我们全体支持,借使大家有任何疑问请给本身留言,笔者会及时恢复生机我们的。在此也万分谢谢大家对台本之家网站的支撑!

你或者感兴趣的篇章:

  • python将ansible配置转为json格式实例代码
  • ansible作为python模块库使用的点子实例
  • Python利用ansible分发处理职责

相关文章