Почему необходимо установить и настроить Ansible в Linux.
С помощью использования систем управления конфигурацией мы можем контролировать большое количество серверов, которые облегчают жизнь системных администраторов. В двух словах, мы можем контролировать или управлять огромным количеством серверов или систем с одного центрального сервера с помощью средств автоматизации.
Есть много таких инструментов, доступных для автоматизации, таких как Chef или Puppet. Однако эти инструменты имеют сложности в настройке. У нас есть отличная альтернатива для этих вариантов, это Ansible. С помощью ее, вы можете очень легко установить и настроить Ansible в Linux.
Это руководство быстро расскажет вам о том, как установить и настроить Ansible в Linux.
Сколько Ansible работает!
Ansible не использует какие-либо средства для выполнения задач автоматизации, а это значит, что нет никаких фоновых процессов работающих на клиентах. Вместо этого, Ansible делает соединение с использованием SSH для осуществления своих операций.
Детали установки для установки Ansible.
Детали для сервера управления Ansible:
OS: Red Hat Enterprise Linux Server release 7.2 (Maipo)
Hostname: destroyer
IP: 168.123.15.60
User: lradmin
Пожалуйста, обратите внимание, что нет никакого официального репозитория Ansible для RedHat, мы все еще можем установить Ansible, добавляя репозиторий Epel под RHEL или Centos.
После установки Ansible вы можете проверить версию с помощью следующей команды.
Для развертывания или управления на клиентской машине с нашего сервера управления «destroyer», нам нужно установить пароль на SSH между ними. В этой демонстрации мы настроили пользователя lradmin для пароля SSH.
Генерировать ключи SSH на сервере управления для пользователя lradmin.
[root@destroyer root]# id
uid=0(root) gid=1001(lradmin) groups=1001(lradmin) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[root@destroyer root]# ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
/root/.ssh/id_rsa already exists.
Overwrite (y/n)? y
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
5e:a3:5b:4c:dc:15:7d:96:59:a8:85:97:43:03:70:a2 root@destroyer
The key's randomart image is:
+--[ RSA 2048]----+
| o.o+++=|
| . o. *=+|
| E +.o.|
| . ... |
| S = . |
| . = . |
| o o |
| o |
| . |
+-----------------+
Здесь мы сделали генерацию ключей, в следующем шаге нам необходимо скопировать содержимое «/root/.ssh/id_rsa.pub» на клиентскую систему для пользователя lradmin. Пожалуйста, следуйте инструкциям, приведенные в этом посте, так чтобы пароль имел связь между сервером управления и машиной клиента web1 и web2.
После того, как вы закончите с паролем конфигурации, вы можете перепроверить, делая SSH, как показано ниже.
[root@destroyer ~]# id
uid=0(root) gid=1001(lradmin) groups=1001(lradmin) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[root@destroyer ~]# ssh lradmin@168.123.12.12
Last login: Mon Jun 19 13.25:34 2017 from ip-172-31-15-60.ap-south-1.compute.internal
[root@web2 ~]# hostname
web2
[root@web2 ~]# logout
Connection to 168.123.12.12 closed.
[root@destroyer ~]# ssh lradmin@168.123.2.10
Last login: Mon Jun 19 13:49:23 2017 from ip-168-123-15-60.ap-south-1.compute.internal
[root@web1 ~]# hostname
web1
[root@web1 ~]# logout
Connection to 168.123.2.10 closed.
[root@destroyer ~]#
Шаг 3: Создание файла инвентаризации для Ansible.
На следующем этапе нам нужно создать файл инвентаризации для списка клиентов. В основном его список IP клиента или имя хоста для машин, которые используются для автоматизации.
Пожалуйста, добавьте ниже строки кода в файл “/etc/Ansible/hosts” на нашем сервере управления.
Шаг 4: Выполнение удаленных команд на клиентских машинах.
Теперь мы имеем возможность запускать произвольные команды на клиентских машинах, чтобы извлечь некоторую информацию о них. Таким образом, чтобы сделать это, необходимо использовать модуль «command» в пределах Ansiblensible.
В случае, если вы хотите использовать файловую систему на клиентской машине.
Необходимость автоматизации в ИТ-индустрии увеличивается с каждым днем для снижения стоимости, а также время для выполнения различных задач. Есть инструменты и приложения, доступные на рынке. Ansilble проста в установке и настройке. Кроме того, его агент запускает любой фоновый процесс на клиентах.
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.