热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

开发笔记:ansible角色调用

本篇博客仅供学习,没有实际项目意义,仅供学习之用实验目的:配置中心服务器自动配置两台机器分别部署为n
  • 本篇博客仅供学习,没有实际项目意义,仅供学习之用

  • 实验目的:
    配置中心服务器自动配置两台机器分别部署为nginx的反响为例服务和nginx的web服务。

技术分享图片

配置密钥连接:

进入用户的ssh密钥路径
cd /root/.ssh/
生成公私钥
ssh-keygen -t rsa -b 4096
将公钥发送给远程目标主机
ssh-copy-id -i id_rsa.pub [email protected]
测试连接
ssh [email protected]

定义角色的路径:默认位置
[[email protected] ~]# less /etc/ansible/ansible.cfg

# additional paths to search for roles in, colon separated
#roles_path = /etc/ansible/roles

创建相应的目录:

~]# cd /etc/ansible/roles/
[[email protected] roles]# mkdir -pv ./nginx/{files,templates,tasks,handlers,vars,meta,dafault}

目录结构

[[email protected] roles]# tree
├── memcached
├── dafault
├── files
├── handlers
├── meta
├── tasks
├── templates
└── vars

配置nginx思路:
安装程序包,复制配置文件,启动服务。

编辑/nginx/tasks/main.yml文件(设置任务列表)

[[email protected] nginx]# vim tasks/main.yml
- name: install epel-release package
yum: name=epel-release state=installed
- name: install nginx package
yum: name=nginx state=installed
#准备目录路径
- name: create doc root
file: path={{ docroot }} state=directory
- name: install home page
copy: src=index.html dest={{ docroot }}/
#自动会去templates目录下找j2文件
#复制带变量的文件需要使用templates来执行
- name: install conf file
template: src=server.conf.j2 dest=/etc/nginx/conf.d/server.conf
notify: reload nginx
- name: start nginx service
service: name=nginx enabled=true state=started
#使用templates复制文件时的路劲设置方式:
相对于etc/ansible/roles/nginx的相对路径
template: copy: src=templates/server.conf.j2 dest=/etc/nginx/conf.d/server.conf
完全绝对路径
template: copy: src=/etc/ansible/roles/nginx/templates/server.conf.j2 dest=/etc/nginx/conf.d/server.conf
需要自动去templates目录下自动识别
template: src=server.conf.j2 dest=/etc/nginx/conf.d/server.conf

nginx的模版配置文件(.j2文件)

[[email protected] nginx]# vim templates/server.conf.j2
server {
listen 80;
server_name {{ ansible_fqdn }} {{ ansible_hostname }};
location / {
root {{ docroot }};
index index.jsp index.html;
}
}

触发器文件配置

[[email protected] nginx]# vim handlers/main.yml
- name: reload nginx
server: name=nginx state=reloaded

这个nginx wed服务,需要测试页,编辑网站的主页:

[[email protected] nginx]# vim files/index.html

Welcome to nginx

定义变量:

[[email protected] nginx]# vim vars/main.yml
#定义网站主页的路径
docroot: /data/nginx/

??

[[email protected] ~]# cd ansible/
[[email protected] ansible]# vim nginx.yml
- hosts: all
remote_user: root
roles:
- nginx

进行语法检测:

[[email protected] ansible]# ansible-playbook --syntax-check nginx.yml

进行测试执行:

[[email protected] ansible]# ansible-playbook --check nginx.yml
PLAY [10.10.11.2] *************************************************************************************************
TASK [Gathering Facts] ********************************************************************************************
ok: [10.10.11.2]
TASK [nginx : install epel-release package] ***********************************************************************
ok: [10.10.11.2]
TASK [nginx : install nginx package] ******************************************************************************
ok: [10.10.11.2]
TASK [nginx : create doc root] ************************************************************************************
ok: [10.10.11.2]
TASK [nginx : install home page] **********************************************************************************
ok: [10.10.11.2]
TASK [nginx : install conf file] **********************************************************************************
ok: [10.10.11.2]
TASK [nginx : start nginx service] ********************************************************************************
ok: [10.10.11.2]
PLAY RECAP ***********************************************************************************
10.10.11.2 : ok=7 changed=0 unreachable=0 failed=0

确认执行文件:

[[email protected] ansible]# ansible-playbook nginx.yml
PLAY [10.10.11.2] *******************************************************************************
TASK [Gathering Facts] **************************************************************************
ok: [10.10.11.2]
TASK [nginx : install epel-release package] *****************************************************
ok: [10.10.11.2]
TASK [nginx : install nginx package] ************************************************************
ok: [10.10.11.2]
TASK [nginx : create doc root] ******************************************************************
ok: [10.10.11.2]
TASK [nginx : install home page] ****************************************************************
ok: [10.10.11.2]
TASK [nginx : install conf file] ****************************************************************
ok: [10.10.11.2]
TASK [nginx : start nginx service] **************************************************************
ok: [10.10.11.2]
PLAY RECAP **************************************************************************************
10.10.11.2 : ok=7 changed=0 unreachable=0 failed=0

去执行命令的节点查看
查看端口

[[email protected] ~]# ss -ntlp |grep 80
LISTEN ? ? 0 ? ? ?128 ? ? ? ? *:80 ? ? ? ? ? ? ? ? ? ? ? *:* ? ? ? ? ? ? ? ? ? users:(("nginx",pid=11368,fd=6),("nginx",pid=11314,fd=6))

查看配置文件

[[email protected] ~]# cat /etc/nginx/conf.d/server.conf
server {
listen 80;
server_name localhost.localdomain localhost;
location / {
root /data/nginx/;
index index.jsp index.html;
}
}

上边实验的结果是实现nginx的web服务功能,而现在需要实现nginx做web和proxy,针对nginx的不同角色功能定位,来实现不同机器的分功能的配置

修改前先进行备份

[[email protected] roles]# cp -a nginx/ /root/

修改自定义变量

[[email protected] nginx]# vim vars/main.yml
#添加servertype变量值为web
servertype: web ? ?
docroot: /data/nginx/

修改:/nginx/tasks/main.yml文件(设置任务列表)

[[email protected] nginx]# vim tasks/main.yml
- name: install epel-release package
yum: name=epel-release state=installed
- name: install nginx package
yum: name=nginx state=installed
- name: create doc root
file: path={{ docroot }} state=directory
#新添加类型为web
when: servertype == ‘web‘
- name: install home page
copy: src=index.html dest={{ docroot }}/
#新添加类型为web
when: servertype == ‘web‘
- name: install conf file
template: src=server.conf.j2 dest=/etc/nginx/conf.d/server.conf
#新添加类型为web
when: servertype == ‘web‘
notify: reload nginx
- name: start nginx service
service: name=nginx enabled=true state=started

测试执行nging=web?(没有问题)

[[email protected] ansible]# ansible-playbook --check nginx.yml
PLAY [10.10.11.2] *******************************************************************************
TASK [Gathering Facts] **************************************************************************
ok: [10.10.11.2]
TASK [nginx : install epel-release package] *****************************************************
ok: [10.10.11.2]
TASK [nginx : install nginx package] ************************************************************
ok: [10.10.11.2]
TASK [nginx : create doc root] ******************************************************************
ok: [10.10.11.2]
TASK [nginx : install home page] ****************************************************************
ok: [10.10.11.2]
TASK [nginx : install conf file] ****************************************************************
ok: [10.10.11.2]
TASK [nginx : start nginx service] **************************************************************
changed: [10.10.11.2]
PLAY RECAP **************************************************************************************
10.10.11.2 : ok=7 changed=1 unreachable=0 failed=0

?配置代理

设置变量

[[email protected] nginx]# vim vars/main.yml
servertype: web
#设置变量,代理服务器的代理目标主机变量
backendurl: ‘http://127.0.0.1:8080‘
docroot: /data/nginx/

创建proxy的模版文件

[[email protected] nginx]# vim templates/proxy.conf.j2
server {
listen 80;
server_name {{ ansible_fqdn }} {{ ansible_hostname }};
location / {
proxy_pass {{ backendurl }};
}
}

yaml文件,play_books文件,
修改:/nginx/tasks/main.yml文件(设置任务列表)

[[email protected] nginx]# vim tasks/main.yml
- name: install epel-release package
yum: name=epel-release state=installed
- name: install nginx package
yum: name=nginx state=installed
- name: create doc root
file: path={{ docroot }} state=directory
when: servertype == ‘web‘
- name: install home page
copy: src=index.html dest={{ docroot }}/
when: servertype == ‘web‘
- name: install web conf file
template: src=server.conf.j2 dest=/etc/nginx/conf.d/server.conf
when: servertype == ‘web‘
notify: reload nginx
#新加proxy部分配置段
- name: install proxy conf file
template: src=proxy.conf.j2 dest=/etc/nginx/conf.d/server.conf
when: servertype == ‘proxy‘
notify: reload nginx
- name: start nginx service
service: name=nginx enabled=true state=started
/nginx/tasks/main.yml文件(设置任务列表)测试

手动分别测试

默认执行web
技术分享图片

使用:-e servertype=proxy 手动触发proxy
技术分享图片

自动实现(修改部分如下:)

配置/etc/ansible/hosts

[[email protected] nginx]# vim /etc/ansible/hosts
[tomcat]
10.10.11.133
[web]
10.10.11.2

yaml文件play_books文件

[[email protected] ansible]# cat nginx.yml
- hosts: tomcat
remote_user: root
roles:
- { role: nginx, servertype: proxy }
- hosts: web
remote_user: root
roles:
- nginx

测试:

[[email protected] ansible]# ansible-playbook --check nginx.yml
PLAY [tomcat] ***********************************************************************************
TASK [Gathering Facts] **************************************************************************
ok: [10.10.11.133]
TASK [nginx : install epel-release package] *****************************************************
changed: [10.10.11.133]
TASK [nginx : install nginx package] ************************************************************
changed: [10.10.11.133]
TASK [nginx : create doc root] ******************************************************************
skipping: [10.10.11.133]
TASK [nginx : install home page] ****************************************************************
skipping: [10.10.11.133]
TASK [nginx : install web conf file] ************************************************************
skipping: [10.10.11.133]
TASK [nginx : install proxy conf file] **********************************************************
changed: [10.10.11.133]
TASK [nginx : start nginx service] **************************************************************
changed: [10.10.11.133]
RUNNING HANDLER [nginx : reload nginx] **********************************************************
changed: [10.10.11.133]
PLAY [web] **************************************************************************************
TASK [Gathering Facts] **************************************************************************
ok: [10.10.11.2]
TASK [nginx : install epel-release package] *****************************************************
ok: [10.10.11.2]
TASK [nginx : install nginx package] ************************************************************
ok: [10.10.11.2]
TASK [nginx : create doc root] ******************************************************************
ok: [10.10.11.2]
TASK [nginx : install home page] ****************************************************************
ok: [10.10.11.2]
TASK [nginx : install web conf file] ************************************************************
ok: [10.10.11.2]
TASK [nginx : install proxy conf file] **********************************************************
skipping: [10.10.11.2]
TASK [nginx : start nginx service] **************************************************************
changed: [10.10.11.2]
PLAY RECAP **************************************************************************************
10.10.11.133 : ok=6 changed=5 unreachable=0 failed=0
10.10.11.2 : ok=7 changed=1 unreachable=0 failed=0

真正执行结果

技术分享图片

最后的目录结构如下:

[[email protected] nginx]# tree
.
[[email protected] nginx]# tree

.
├── dafault
├── files
│?? └── index.html
├── handlers
│?? └── main.yml
├── meta
├── tasks
│?? └── main.yml
├── templates
│?? ├── proxy.conf.j2
│?? └── server.conf.j2
└── vars
└── main.yml

推荐阅读
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 本文详细介绍了Java中org.eclipse.ui.forms.widgets.ExpandableComposite类的addExpansionListener()方法,并提供了多个实际代码示例,帮助开发者更好地理解和使用该方法。这些示例来源于多个知名开源项目,具有很高的参考价值。 ... [详细]
  • 本文探讨了 Objective-C 中的一些重要语法特性,包括 goto 语句、块(block)的使用、访问修饰符以及属性管理等。通过实例代码和详细解释,帮助开发者更好地理解和应用这些特性。 ... [详细]
  • 本文探讨了在Java多线程环境下,如何确保具有相同key值的线程能够互斥执行并按顺序输出结果。通过优化代码结构和使用线程安全的数据结构,我们解决了线程同步问题,并实现了预期的并发行为。 ... [详细]
  • Git管理工具SourceTree安装与使用指南
    本文详细介绍了Git管理工具SourceTree的安装、配置及团队协作方案,旨在帮助开发者更高效地进行版本控制和项目管理。 ... [详细]
  • 本文详细介绍如何在Linux系统中配置SSH密钥对,以实现从一台主机到另一台主机的无密码登录。内容涵盖密钥对生成、公钥分发及权限设置等关键步骤。 ... [详细]
  • 本文详细介绍了如何在BackTrack 5中配置和启动SSH服务,确保其正常运行,并通过Windows系统成功连接。涵盖了必要的密钥生成步骤及常见问题解决方法。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 从零开始构建完整手机站:Vue CLI 3 实战指南(第一部分)
    本系列教程将引导您使用 Vue CLI 3 构建一个功能齐全的移动应用。我们将深入探讨项目中涉及的每一个知识点,并确保这些内容与实际工作中的需求紧密结合。 ... [详细]
  • 深入解析 Spring Security 用户认证机制
    本文将详细介绍 Spring Security 中用户登录认证的核心流程,重点分析 AbstractAuthenticationProcessingFilter 和 AuthenticationManager 的工作原理。通过理解这些组件的实现,读者可以更好地掌握 Spring Security 的认证机制。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 优化局域网SSH连接延迟问题的解决方案
    本文介绍了解决局域网内SSH连接到服务器时出现长时间等待问题的方法。通过调整配置和优化网络设置,可以显著缩短SSH连接的时间。 ... [详细]
  • 对象自省自省在计算机编程领域里,是指在运行时判断一个对象的类型和能力。dir能够返回一个列表,列举了一个对象所拥有的属性和方法。my_list[ ... [详细]
author-avatar
Shaw
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有