ansible自动化运维(1)——基本架构

1.什么是ansible?

ansible是一种自动化运维工具,基于paramiko开发的,并且基于模块化工作
Ansible是一种集成IT系统的配置管理、应用部署、执行特定任务的开源平台
它是基于python语言,由Paramiko和PyYAML,Jinjia2(模板语言)三个关键模块构建
集合了众多运维工具的优点,实现了批量系统配置、批量程序部署、批量运行命令等功能
ansible是基于模块工作的,本身没有批量部署的能力,真正具有批量部署的是ansible所运行的模块
ansible只是提供一种框架.ansible不需要在远程主机上安装client/agents,因为它们是**基于ssh**来和远程主机通讯的

python paramiko模块简介

paramiko是用python语言写的一个模块,遵循SSH2协议,支持以加密和认证的方式,进行远程服务器的连接。

由于使用的是python这样的能够跨平台运行的语言,所以所有python支持的平台,如Linux, Solaris, BSD, MacOSX,Windows等,paramiko都可以支持,因此,如果需要使用SSH从一个平台连接到另外一个平台,进行一系列的操作时,paramiko是最佳工具之一。

使用paramiko可以很好的解决以上问题,比起前面的方法,它仅需要在本地上安装相应的软件(python以及PyCrypto),对远程服务器没有配置要求,对于连接多台服务器,进行复杂的连接操作特别有帮助。

Python的PyYAML模块是Python的YAML解析器和生成器。

jinja2介绍

jinja2是Flask作者开发的一个模板系统,起初是仿django模板的一个模板引擎,为Flask提供模板支持,由于其灵活,快速和安全等优点被广泛使用。

jinja2的优点

jinja2之所以被广泛使用是因为它具有以下优点:

相对于Template,jinja2更加灵活,它提供了控制结构,表达式和继承等。
相对于Mako,jinja2仅有控制结构,不允许在模板中编写太多的业务逻辑。
相对于Django模板,jinja2性能更好。
Jinja2模板的可读性很棒。

作为一个模板系统,它还提供了特殊的语法,我们按照它支持的语法进行编写之后,就能使用jinja2模块进行渲染。

在jinja2中,存在三种语法:
控制结构 {% %}
变量取值 {{ }}
注释 {# #}

jinja2变量

jinja2模板中使用 {{ }}
语法表示一个变量,它是一种特殊的占位符。当利用jinja2进行渲染的时候,它会把这些特殊的占位符进行填充/替换,jinja2支持python中所有的Python数据类型比如列表、字段、对象等。

参考:https://www.cnblogs.com/qianyuliang/p/6433250.html

常用的自动化运维工具技术特性比较:
ansible自动化运维(1)——基本架构_第1张图片

2.ansible可以实现

自动化部署app
自动化管理配置项
自动化持续交付
自动化(AWS)云服务管理

3.为什么选择ansible

活跃度(社区) ----看用的人多不多
学习成本—简单易学
使用成本----节约大量时间和经历
编码语言------内置Python

性能:
使用是否广泛

ansible优点

只需要SSH和Python即可使用
无客户端
ansible功能强大,模块丰富
上手容易,门槛低
基于Python 开发,做二次开发更容易
使用公司较多,社区活跃

ansible 特性

模块化设计,调用特定的模块完成特定任务
基于Python语言实现
PyYAML(半结构化语言)
Jinja2
其模块支持JSON(基于文本的轻量级数据交换格式)等标准输出格式,可以采用任何编程语言重写

4.ansible的基本架构

ansible自动化运维(1)——基本架构_第2张图片

ansible架构解析

用户通过ansible去管理各个主机,那么ansible就是我们所说的主控端,后面的Host为被控端。

在控制主机时,ansible是如何知道哪些主机是被自己控制的呢?

这就需要一个Host Inventory(主机清单),用于记录ansible可以控制网络中的哪些主机。另外,要配置和管理这些主机,可以采用两种方式,一种是单一的命令实现,另外一种也可以使用palybook实现。单一的命令模式是采用不同的模块进行管理,一个模块类似于一些管理的命令,如top,ls,ping等等,适用于临时性的操作任务。如果需要执行一些例行性或经常性的操作,则需要采用playbook的方式,playbook类似于一个脚本,将多个模块按一定的逻辑关系进行组合,然后执行。ansible还支持一些插件,如邮件、日志等,在和远程主机通信时,也会采用类似的连接插件,这里使用则是SSH协议的插件进行通信。

核心: ansible
Core Modules: ansible自带的模块
Custom Modules: 核心模块功能不足时,用户可以添加扩展模块
Plugins: 通过插件来实现记录日志,发送邮件或其他功能
Playbooks: 剧本,YAML格式文件,多个任务定义在一个文件中,定义主机需要调用哪些模块来完成的功能
Connection Plugins: ansible基于连接插件连接到各个主机上,默认是使用ssh
Host Inventory: 记录由Ansible管理的主机信息,包括端口、密码、ip等

ansible的特点

部署简单, 只需要在控制主机上部署ansible环境,被控制端上只要求安装ssh和python 2.5以上版本,这个对于类unix系统来说相当与无需配置.
no angents: 被管控节点无需安装agent
no server: 无服务端,使用是直接调用命名
modules in any languages: 基于模块工作, 可以使用任意语言开发模块
易读的语法: 基于yaml语法编写playbook
基于推送模式: 不同于puppet的拉取模式,直接由调用者控制变更在服务器上发生的时间
模块是幂等性的:定义的任务已存在则不会做任何事情,意味着在同一台服务器上多次执行同一个playbook是安全的

5.ansible任务执行

(1)ansible工作原理:

ansible自动化运维(1)——基本架构_第3张图片
(2)ansible主要组成部分功能说明:

PLAYBOOKS:任务剧本(任务集),编排定义Ansible任务集的配置文件,由Ansible顺序依次执行,通常是JSON格式的YML文件
INVENTORY:Ansible管理主机的清单/etc/anaible/hosts
MODULES:Ansible执行命令的功能模块,多数为内置的核心模块,也可自定义,ansible-doc –l 可查看模块
PLUGINS:模块功能的补充,如连接类型插件、循环插件、变量插件、过滤插件等,该功能不常用
API: 供第三方程序调用的应用程序编程接口
ANSIBLE:组合INVENTORY、 API、 MODULES、PLUGINS的绿框,可以理解为是ansible命令工具,其为核心执行工具

(3)ansible注意事项:

执行ansible的主机一般称为主控端,中控,master或堡垒机
主控端Python版本需要2.6或以上
被控端Python版本小于2.4需要安装python-simplejson
被控端如开启SELinux需要安装libselinux-python
windows不能做为主控端

(4)ansible任务执行模式

Ansible任务执行模式分为以下两种:

ad-hoc模式(点对点模块)
使用单个模块,支持批量执行单条命令,相当与在bash中执行一句shell命令
playbook模式(剧本模式)
ansible主要的管理方式,通过多个task的集合完成一类功能,可以理解为多个ad-hoc的配置文件

(5)ansible执行流程:
ansible自动化运维(1)——基本架构_第4张图片

ansible自动化运维(1)——基本架构_第5张图片
具体可以参考
https://www.cnblogs.com/linuxk/p/10756587.html

你可能感兴趣的:(ansible自动化运维(1)——基本架构)