Ansible 可同时操作属于一个组的多台主机,组和主机之间的关系通过 inventory 文件配置。默认的文件路径为 /etc/ansible/hosts。除默认文件外,你还可以同时使用多个 inventory 文件(后面会讲到),也可以从动态源,或云上拉取 inventory 配置信息!
一、主机与组
1.1、/etc/ansible/hosts 文件的格式如下所示
# This is the default ansible 'hosts' file.
#
# It should live in /etc/ansible/hosts
#
# - Comments begin with the '#' character
# - Blank lines are ignored
# - Groups of hosts are delimited by [header] elements
# - You can enter hostnames or ip addresses
# - A hostname/ip can be a member of multiple groups
# Ex 1: Ungrouped hosts, specify before any group headers.
#green.example.com
#blue.example.com
#192.168.100.1
#192.168.100.10
# Ex 2: A collection of hosts belonging to the 'webservers' group
#[webservers]
#alpha.example.org
#beta.example.org
#192.168.1.100
#192.168.1.110
# If you have multiple hosts following a pattern you can specify
# them like this:
#www[001:006].example.com
# Ex 3: A collection of database servers in the 'dbservers' group
#[dbservers]
#
#db01.intranet.mydomain.net
#db02.intranet.mydomain.net
#10.25.1.56
#10.25.1.57
# Here's another example of host ranges, this time there are no
# leading 0s:
#db-[99:101]-node.example.com
方括号[]中是组名,用于对系统进行分类,便于对不同系统进行个别的管理。下面则属于其组的主机,可以是IP或主机名(需要能被DNS解析成IP)。从第一个[]定义的组名一直到下一个定义的组名之间的所有主机都归属于前面这个组管理 (组下面各个主机之间随意换行不会影响)。。所以如果需要添加单独的主机,不受所有组的管理,必须将其放到hosts文件的第一个组的上面才行!
一个系统可以属于不同的组,比如一台服务器可以同时属于 WebServer组 和 Database组。这时属于两个组的变量都可以为这台主机所用,至于变量的优先级关系将于以后的章节中讨论。
1.2、如果有主机的SSH端口不是默认的22端口,可以在主机名后面用冒号分隔,指定一个端口。
SSH 配置文件中列出的端口号不会在 paramiko 连接中使用,会在 openssh 连接中使用。
[Database]
192.168.109.131:2222
1.3、假设你有一些静态IP地址,希望设置一些别名,但不是在系统的 host 文件中设置,又或者你是通过隧道在连接,那么可以设置如下
[Database]
db01 ansible_ssh_port=2222 ansible_ssh_host=192.168.109.131
在这个例子中,通过 db01 别名,会连接 192.168.109.131:2222。记住,这是通过 inventory 文件的特性功能设置的变量。一般而言,这不是设置变量(描述你的系统策略的变量)的最好方式。后面会说到这个问题。
1.4、一组相似的主机,可以使用变量简写
[WebServer]
app[01:03].imzcy.cn
[DB]
db-[a:c].imzcy.com
192.168.109.[131:133]
1.5、对于每一个 host,你还可以选择连接类型和连接用户名(或者直接指定SSH连接的用户名、密码和端口。因为默认就是ssh,好像也不用指定连接类型)
other1.imzcy.cn ansible_connection=ssh ansible_ssh_user=mpdehaan
other2.imzcy.cn ansible_ssh_user=root ansible_ssh_pass=13456 ansible_ssh_port=22
所有以上讨论的对于 inventory 文件的设置是一种速记法,下面我们会讨论如何将这些设置保存为 ‘host_vars’ 目录中的独立的文件!
二、变量
2.1、主机变量
前面已经提到过,分配变量给主机很容易做到,这些变量定义后可在 playbooks 中使用:
[WebServer]
host1 http_port=80 maxRequestsPerChild=808
host2 http_port=303 maxRequestsPerChild=909
2.2、组的变量
[WebServer]
host1
host2
[WebServer:vars]
ntp_server=ntp.imzcy.cn
proxy=proxy.imzcy.cn
2.3、把一个组作为另一个组的子成员
可以把一个组作为另一个组的子成员,以及分配变量给整个组使用。这些变量可以给 /usr/bin/ansible-playbook 使用,但不能给 /usr/bin/ansible 使用!
[WebServer]
host1
host2
[Database]
host2
host3
[ShangHai:children]
WebServer
Database
[ShangHai:vars]
some_server=foo.imzcy.cn
halon_system_timeout=30
self_destruct_countdown=60
escape_pods=2
[CN:children]
ShangHai
BeiJing
GuangZhou
ShenZhen
如果你需要存储一个列表或hash值,或者更喜欢把 host 和 group 的变量分开配置,请看下一节的说明。
三、分文件定义 Host 和 Group 变量
在 inventory 主文件中保存所有的变量并不是最佳的方式。还可以保存在独立的文件中,这些独立文件与 inventory 文件保持关联。 不同于 inventory 文件(INI 格式),这些独立文件的格式为 YAML。
假设 inventory 文件的路径为: /etc/ansible/hosts
假设有一个主机名为 imzcy, 主机同时属于两个组,一个是 WebServer 另一个是 Database 那么以下配置文件(YAML 格式)中的变量可以为 imzcy 主机所用。依次为 WebServer 的组变量,Database 的组变量,imzcy 的主机变量:
/etc/ansible/group_vars/WebServer
/etc/ansible/group_vars/Database
/etc/ansible/host_vars/imzcy
举例来说,假设你有一些主机,属于不同的数据中心,并依次进行划分。每一个数据中心使用一些不同的服务器。比如 ntp 服务器,database 服务器等等。 那么 WebServer 这个组的组变量定义在文件 /etc/ansible/group_vars/WebServer 之中,可能类似这样:
---
ntp_server: ntp.imzcy.cn
database_server: storage.imzcy.cn
当然,这些定义变量的文件不是一定要存在,因为这是可选的特性。
还有更进一步的运用,你可以为一个主机,或一个组,创建一个目录,目录名就是主机名或组名。目录中的可以创建多个文件,文件中的变量都会被读取为主机或组的变量。如下 WebServer 组对应于 /etc/ansible/group_vars/WebServer/ 目录,其下有两个文件 db_settings 和 cluster_settings, 其中分别设置不同的变量:
/etc/ansible/group_vars/WebServer/db_settings
/etc/ansible/group_vars/WebServer/cluster_settings
WebServer 组下的所有主机,都可以使用 WebServer 组的变量。当变量变得太多时,分文件定义变量更方便我们进行管理和组织。还有一个方式也可参考,详见 Ansible Vault 关于组变量的部分(http://www.ansible.com.cn/docs/playbooks_vault.html)。 注意,分文件定义变量的方式只适用于 Ansible 1.4 及以上版本。
Tip: 把你的 inventory 文件 和 变量 放入 git repo 中,以便跟踪他们的更新,这是一种非常推荐的方式。
四、参数说明
如同前面提到的,通过设置下面的参数,可以控制 ansible 与远程主机的交互方式,其中一些我们已经讲到过:
ansible_ssh_host | 将要连接的远程主机名.与你想要设定的主机的别名不同的话,可通过此变量设置 |
---|---|
ansible_ssh_port | ssh端口号。如果不是默认的端口号,通过此变量设置 |
ansible_ssh_user | 默认的 ssh 用户名 |
ansible_ssh_pass | ssh 密码(这种方式并不安全,我们强烈建议使用 —ask-pass 或 SSH 密钥) |
ansible_sudo_pass | sudo 密码(这种方式并不安全,我们强烈建议使用 —ask-sudo-pass) |
ansible_sudo_exe | sudo 命令路径(适用于1.8及以上版本) |
ansible_connection | 与主机的连接类型.比如:local, ssh 或者 paramiko. Ansible 1.2 以前默认使用 paramiko.1.2 以后默认使用 ‘smart’,’smart’ 方式会根据是否支持 ControlPersist, 来判断’ssh’ 方式是否可行. |
ansible_ssh_private_key_file | ssh 使用的私钥文件.适用于有多个密钥,而你不想使用 SSH 代理的情况. |
ansible_shell_type | 目标系统的shell类型.默认情况下,命令的执行使用 ‘sh’ 语法,可设置为 ‘csh’ 或 ‘fish’. |
ansible_python_interpreter | 目标主机的 python 路径。适用于的情况: 系统中有多个 Python, 或者命令路径不是”/usr/bin/python”,比如 \*BSD, 或者 /usr/bin/python 不是 2.X 版本的 Python。我们不使用 “/usr/bin/env” 机制,因为这要求远程用户的路径设置正确,且要求 “python” 可执行程序名不可为 python以外的名字(实际有可能名为python26)。 与 ansible_python_interpreter 的工作方式相同,可设定如 ruby 或 perl 的路径…. |
一个主机文件的例子:
some_host ansible_ssh_port=2222 ansible_ssh_user=manager
aws_host ansible_ssh_private_key_file=/home/example/.ssh/aws.pem
freebsd_host ansible_python_interpreter=/usr/local/bin/python
ruby_module_host ansible_ruby_interpreter=/usr/bin/ruby.1.9.3
本文内容学习自 Ansible中文权威指南:
http://www.ansible.com.cn/docs/intro_inventory.html
常用配置
[group001]
192.168.2.38 ansible_ssh_user=root ansible_ssh_pass=kuaicdn ansible_ssh_port=22
192.168.2.39 ansible_ssh_user=root ansible_ssh_pass=kuaicdn ansible_ssh_port=22