ansible运维工具,dhcp,cobbler

1、借助Ansible Playbook自动化搭建LNMP环境(可借助yum)

通过yum方式安装ansible,先安装epel仓库

yum install epel-release 安装epel仓库

yum install ansible 安装ansible程序

/etc/ansible/ansible.cfg 主配置文件。

/etc/ansible/hosts主机清单,

/etc/ansible/roles角色配置文件

/usr/bin/ansible,主程序 /usr/bin/ansible-playbook剧本主程序

使用免密钥登录其他节点。

ssh-keygen

ssh-copy-id 192.168.64.101

ssh-copy-id 192.168.64.102

ansible  host(主机) -m 指定模块 -a 模块参数 -f分批次

讲节点加入至ansible主机。修改/etc/ansible/hosts文件。写入ip地址,或主机名


测试ping模块检查节点


测试成功

playbook的基础组件:

Hosts:运行指定任务的目标主机;

remoute_user: 在远程主机上执行任务的用户;

sudo_user:

tasks:任务列表

模块,模块参数;

格式:

(1) action: module arguments

(2) module: arguments

注意:shell和command模块后面直接跟命令,而非key=value类的参数列表;

(1) 某任务的状态在运行后为changed时,可通过“notify”通知给相应的handlers;

(2) 任务可以通过"tags“打标签,而后可在ansible-playbook命令上使用-t指定进行调用;

定义playbook剧本

[root@centos7 ~]# vim lamp.yml

- hosts: all  #定义主机

  remote_user: root  #定义以谁的身份执行

  tasks:  #定义任务

  - name: install nginx package 

    yum: name={{ item  }} state=installed   #安装程序 以变量的方式递归安装

    with_items: #定义递归列表

      - php-fpm

      - mariadb-server

      - nginx

  - name: install template

    template: src=/root/nginx.conf.j2 dest=/etc/nginx/nginx.conf  #修改nginx配置文件以fastcgi协议与php模块通信,需要先定义一个模板,将模板修改后拷贝至其他主机,我这里将nginx.conf拷贝一份当模板,修改通信方式之后拷贝至其他主机,使用template模块移动时必须使用j2格式

    copy: src=/var/www/html/index.php dest=/var/www/html/index.php #将php页面拷贝至其他节点用以测试

    notify: restart service #如果配置文件修改则触发handlers

  - name: restart service

    service: name={{ item }} state=started ##启动服务

    with_items:

      - php-fpm

      - mariadb

      - nginx

  handlers: #接notify定义

  - name: restart service # 名称一定要与 notify定义名称相同

    service: name={{ item }} state=restarted ##执行重启任务

    with_items:

      - php-fpm

      - mariadb

      - nginx

执行结果


检查节点端口是否开启


测试访问其他节点

2、采用Ansible Role方式自动化搭建LNMP

在默认ansible roles目录(/etc/ansible/roles/)中创建nginx,php-fpm,mariadb目录并创建子目录,之后在各个子目录中创建yml文件,在剧本中调用角色即可


####vfiles/ :存放由copy或script模块等调用的文件;

####templates/:template模块查找所需要模板文件的目录;

####tasks/:至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含;

####handlers/:至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含;

####vars/:至少应该包含一个名为main.yml的文件;其它的文件需要在此文件中通过include进行包含;

####meta/:至少应该包含一个名为main.yml的文件,定义当前角色的特殊设定及其依赖关系;其它的文件需要在此文件中通过include进行包含;

####default/:设定默认变量时使用此目录中的main.yml文件;


mkdir -p ./{nginx,php-fpm,mariadb}/{files,templates,tasks,handlers,vars,meta,default}

vim nginx/tasks/main.yml  #在任务目录下创建yml文件定义任务

          - name: install epel-release

          yum: name=epel-release state=installed

         - name: install nginx

           yum: name=nginx state=installed

          - name: copy config

         copy: src=index.php dest=/var/www/html/index.php

        - name: copy conf

         template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf

         notify: reload nginx

          - name: service restart nginx

         service: name=nginx enabled=true state=reloaded


vim /etc/ansible/roles/nginx/handlers/main.yml  #定义handlers                                               

        - name: reload nginx

          service: name=nginx state=reloaded


mv ./templates/nginx.conf ./templates/nginx.conf.j2 #将制作好的模板文件拷贝至templates目录

cp /var/www/html/index.php ../php-fpm/files/ #将index.php文件拷贝至files目录(能够自动加载)

vim mariadb/tasks/main.yml #定义mariadb任务

    - name: mariadb

      yum: name=mariadb-server state=installed

    - name: php-fpm

      service: name=php-fpm state=started


vim php-fpm/tasks/main.yml #定义php的tasks

    - name: mariadb

      yum: name=mariadb-server state=installed

    - name: php-fpm

      service: name=php-fpm state=started


vim lamp.yml 将角色写入剧本,直接调用剧本即可

    - hosts: all

      remote_user: root

      roles:

      - nginx

      - mariadb

      - php-fpm


ansible-playbook lamp.yml #执行playbook


执行成功


测试访问成功


3、采用Ansible在各结点上格式化/dev/vdb,并挂载至/data目录,同时使用UUID配置fstab

vim vdb.yaml

hosts: web

remote_user: root

tasks:

name: 格式化/dev/vdb

filesystem: fstype=xfs dev=/dev/vdb

name: mount/data

mount: name=/data src=/dev/vdb fstype=xfs state=mounted opts=rw

name: 配置fstab

shell: echo UUID=ls -l /dev/disk/by-uuid/ | grep vdb | cut -d' ' -f11 /data xfs default 0 0 >> /etc/fstab


4、搭建DHCP服务,为局域网内用户提供10.1.1.0/24网段的IP,且租约期默认为48小时 

1、搭建DHCP服务,为局域网内用户提供10.1.1.0/24网段的IP,且租约期默认为48小时

1)准备两台服务器,都位于10.1.1.0/24网段内:

A机:DHCP服务端,

B机:客户端,从服务器获得IP地址。

2)A机服务端执行以下操作:

临时关闭防火墙

# service iptables stop

临时关闭 selinux

# setenforce 0

停止网络管理服务的开机自启动设置

# chkconfig --level 2345 NetworkManager off

关闭网络管理服务

# service NetworkManager stop

编辑网卡设置

# vi  /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0

TYPE=Ethernet

ONBOOT=yes

#表示该接口将通过该配置文件进行设置,而不是通过网络管理器进行管理

NM_CONTROLLED=no

#服务器自身使用静态IP地址

BOOTPROTO=static

#配置地址为

IPADDR=10.1.1.88

#网关配置

GATEWAY=10.1.1.2

安装DHCP服务

# yum install dhcp*   -y

配置DHCP服务

#vi /etc/dhcp/dhcpd.conf

allow bootp;

#默认租约时间(单位为秒,48小时为48*3600秒,即172800秒)

default-lease-time 172800;

#最大租约时间

max-lease-time 172800;

#syslog设置,可以到/var/log/syslog文件查看DHCP分配的日志

log-facility local7;

#子网和子网掩码

subnet 10.1.1.0 netmask 255.255.255.0 {

#客户端的默认网关

option routers 10.1.1.2;

#客户端的子网掩码

option subnet-mask 255.255.255.0;

#客户端的搜索域

option domain-name "magedu.com";

#客户端的域名服务器

option domain-name-servers 10.1.1.2;

#可供分配的IP范围

range dynamic-bootp 10.1.1.50 10.1.1.250;

}

重启 dhcp 服务

# service dhcpd restart

3)B机客户端执行以下操作进行测试

编辑网卡配置文件

# vi /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0

TYPE=Ethernet

ONBOOT=yes

#不通过网络管理器进行管理

NM_CONTROLLED=no

#通过dhcp服务来获得IP

BOOTPROTO=dhcp

重启网卡

# service network restart

查看B机的IP

# ifconfig

如果IP在10.1.1.50 和10.1.1.250之间,则测试成功。


5、在上述实验基础上,实现DHCP中继 


DHCP中继:当DHCP客户机和DHCP服务器不在同一个网段时,由DHCP中继传递DHCP报文

在第1题实验的基础上,

准备一台DHCP中继器,这里称为C机,有两张网卡,一张与10.1.1.0/24网段连接,另一线与10.1.2.0/24网段连接,

还需要一台D机作为10.1.2.0/24网段的客户端服务器,用于验证DHCP中继服务。

1)在A机,修改DHCP服务配置文件,增加一下子网设置:

subnet 10.1.2.0 netmask 255.255.255.0 {

#客户端的默认网关

option routers 10.1.2.2;

option subnet-mask 255.255.255.0;

#客户端的搜索域

option domain-name "magedu.com";

#客户端的域名服务器

option domain-name-servers 10.1.1.2;

#可供分配的IP范围

range dynamic-bootp 10.1.2.50 10.1.2.250;

}

重启DHCP服务

#service dhcpd restart

2)在C机(DHCP中继服务器)执行的操作

安装DHCP服务

# yum install dhcp*   -y

安装dhcp软件包,安装完之后,就已经包含了dhcp中继相关的程序和脚本等文件。配置dhcp中继服务器时,只需修改配置文件/etc/sysconfig/dhcrelay服务即可,作为路由器使用时,还需要开启服务器的路由转发功能。

#vi  /etc/sysconfig/dhcrelay

#指定要监听网卡,不定义就是监听所有

INTERFACES="eth0 eth1"

#指定DHCP服务器的地址

DHCPSERVERS="10.1.1.88"

配置网卡配置文件

# vi /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0

TYPE=Ethernet

ONBOOT=yes

BOOTPROTO=static

IPADDR=10.1.1.2

NETMASK=255.255.255.0

GATEWAY=10.1.1.2

#不通过网络管理器进行管理

NM_CONTROLLED=no

# vi /etc/sysconfig/network-scripts/ifcfg-eth1

DEVICE=eth1

TYPE=Ethernet

ONBOOT=yes

BOOTPROTO=static

IPADDR=10.1.2.1

NETMASK=255.255.255.0

GATEWAY=10.1.2.1

#不通过网络管理器进行管理

NM_CONTROLLED=no

开启服务器的路由转发功能

# echo 1 > /proc/sys/net/ipv4/ip_forward

重启网卡

#service network restart

重启DHCP中继服务

#service  dhcrelay restart

3)D机客户端执行以下操作进行测试

(D机执行与B机一样的操作,以验证IP是否能够获取到)

作者:haoxi2018

链接:https://www.jianshu.com/p/772bf445708d

来源:简书

简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。








6、使用cobbler批量安装操作系统(基于Centos7.x )

7、搭建Cobbler实现自动化安装系统

首先需要配置主机能连上外网,yum 安装cobbler

要提前配置epel源的路径

启动程序后运行 cobbler check 检查提示,发现报错

启动httpd tftp 服务之后顺利启动提示

一共有8个步骤,一步一步改

修改 /etc/cobbler/settings 修改server地址改成内网段和next_server地址

修改自动安装的口令

使用 openssl passwd -l 生产加密口令

修改dhcp配置服务为1 表示由 cobbler服务自动生成dhcp配置文件

zhixing cobbler get-loaders 命令 从互联网下载 tftp所需要的配置文件

使用 cobbler sync 同步。自动讲下载的目录拷贝到tftp目录中

但是报错发现dhcp服务未启动

vim /etc/cobbler/dhcp.template

修改cobbler 提供的dhcp管理模板中 网络地址及地址段

使用 cobbler sync 同步dhcp服务

制作光盘镜像到http目录中

cobbler sync 之后发现已经同步完成

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,311评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,339评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,671评论 0 342
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,252评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,253评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,031评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,340评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,973评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,466评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,937评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,039评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,701评论 4 323
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,254评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,259评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,485评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,497评论 2 354
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,786评论 2 345

推荐阅读更多精彩内容