登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
签到
每天签到奖励2-10圆
导读
排行榜
TG频道
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
每日签到
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
资源区
›
代码
›
Ansible 核心功能模块与应用场景全解析
Ansible 核心功能模块与应用场景全解析
[ 复制链接 ]
梁宁
2025-6-2 23:23:32
一、软件管理类模块
1. yum/dnf 模块
功能
:管理 RPM 软件包(安装/升级/删除)
典型场景
:
批量部署基础环境(如安装 Nginx/MySQL)
自动化更新安全补丁
示例参数
:
- name: Install httpd
yum:
name: httpd
state: latest
复制代码
2. apt 模块
功能
:管理 DEB 软件包(Ubuntu/Debian)
典型场景
:
配置 APT 源仓库
安装特定版本软件
示例参数
:
---
- name: 管理 DEB 软件包
hosts: ubuntu_servers
become: yes # 需要 root 权限
vars:
target_package: nginx
package_version: "1.18.0-0ubuntu1"
tasks:
# 场景 1:配置 APT 源仓库
- name: 添加 Docker 官方 APT 源
ansible.builtin.apt_repository:
repo: "deb [arch=amd64] https://download.docker.com/linux/ubuntu {{ ansible_distribution_release }} stable"
state: present
filename: docker.list # 存储到 /etc/apt/sources.list.d/docker.list
update_cache: yes
# 场景 2:安装特定版本软件
- name: 安装指定版本软件包
ansible.builtin.apt:
name: "{{ target_package }}={{ package_version }}"
state: present
update_cache: yes
复制代码
二、文件管理类模块
1. copy 模块
功能
:传输本地文件到远程主机
典型场景
:
分发统一配置文件(如 nginx.conf )
部署静态资源文件
高级用法
:
- copy:
src: app_config.ini
dest: /etc/app/
mode: 0644
复制代码
2. template 模块
功能
:带变量替换的文件传输
典型场景
:
动态生成环境差异配置(如数据库连接地址)
多节点差异化部署
示例参数
:
---
- name: 动态配置部署
hosts: all
become: yes
vars:
# 基础变量定义
db_connection: "{{ hostvars[inventory_hostname]['db_host'] }}:3306"
deploy_path: "/opt/{{ app_name }}"
tasks:
- name: 创建配置目录
ansible.builtin.file:
path: "{{ deploy_path }}/conf"
state: directory
mode: '0755'
- name: 生成动态配置文件
ansible.builtin.template:
src: templates/app_config.j2 # Jinja2模板文件
dest: "{{ deploy_path }}/config.yml"
mode: '0644'
validate: '/usr/bin/yamllint %s' # 配置文件语法校验[1]()
- name: 分发差异证书文件
ansible.builtin.copy:
src: "certs/{{ cert_type }}.pem" # 根据节点类型选择证书
dest: "{{ deploy_path }}/ssl.pem"
复制代码
三、服务管理类模块
1. service/systemd 模块
功能
:管理系统服务状态
典型场景
:
批量重启异常服务
配置开机自启动
示例参数
:
- service:
name: nginx
state: restarted
enabled: yes
复制代码
四、用户权限类模块
1. user 模块
功能
:管理用户账号
典型场景
:
批量创建应用专用账户
设置用户密码过期策略
示例参数
:
- user:
name: appuser
groups: www-data
shell: /sbin/nologin
复制代码
2. lineinfile 模块
功能
:精准修改文件指定行
典型场景
:
配置 SSH 安全策略
修改系统内核参数
示例参数
:
- lineinfile:
path: /etc/ssh/sshd_config
regexp: '^#PermitRootLogin'
line: 'PermitRootLogin no'
复制代码
五、系统信息类模块
1. setup 模块
功能
:收集主机系统信息
典型场景
:
资产信息自动化采集
条件判断依据获取(如根据系统版本执行不同操作)
示例参数
:
---
- name: 采集主机信息并执行条件操作
hosts: all
become: yes
gather_facts: no # 显式禁用默认 facts 收集
tasks:
# ---------------------------
# 核心功能模块
# ---------------------------
- name: 收集完整系统信息
ansible.builtin.setup:
gather_subset:
- all # 收集所有信息子集[1]()
- !hardware # 排除硬件相关数据
filter: "ansible_distribution_*" # 过滤发行版信息[2]()
register: host_facts
# ---------------------------
# 资产信息处理
# ---------------------------
- name: 生成资产报告文件
ansible.builtin.template:
src: reports/host_report.j2
dest: "/var/log/ansible/{{ inventory_hostname }}_report.txt"
when: host_facts.ansible_facts.ansible_os_family == "Debian"
# ---------------------------
# 条件判断应用
# ---------------------------
- name: 针对 Ubuntu 20.04 的特殊配置
ansible.builtin.apt:
name: nginx
state: latest
when:
- host_facts.ansible_facts.ansible_distribution == "Ubuntu"
- host_facts.ansible_facts.ansible_distribution_major_version >= "20"
- name: 针对 CentOS 的防火墙配置
ansible.builtin.yum:
name: firewalld
state: present
when: host_facts.ansible_facts.ansible_os_family == "RedHat"
复制代码
六、任务调度类模块
1. cron 模块
功能
:管理定时任务
典型场景
:
部署日志轮转任务
配置备份脚本定时执行
示例参数
:
- cron:
name: "Daily backup"
minute: "0"
hour: "2"
job: "/opt/backup.sh"
复制代码
七、网络管理类模块
1. get_url 模块
功能
:从网络下载文件
典型场景
:
离线环境预下载安装包
获取远程配置文件
示例参数
:
- name: 下载离线安装包
ansible.builtin.get_url:
url: "https://example.com/packages/nginx-1.18.0.deb"
dest: "/opt/packages/nginx.deb"
checksum: "sha256:2e1a6dda32e987d3011223f33ef16aee3f4862ac9d28c3d4855c9d15205652d5"
mode: '0644'
force: no # 仅在文件不存在时下载
---
- name: 拉取动态配置文件 #获取远程配置文件
ansible.builtin.get_url:
url: "http://config-server/app.conf"
dest: "/etc/app/app.conf"
validate_certs: no # 适用于自签名证书场景
timeout: 30
headers:
Authorization: "Bearer {{ auth_token }}"
复制代码
模块对比与选型建议
场景需求推荐模块优势特性简单命令执行command无依赖、快速执行复杂脚本执行shell支持管道/重定向批量文件分发synchronize增量同步高效配置版本管理git集成版本控制
实践建议
:优先使用声明式模块(如 yum/file),减少 shell/command 的使用频率以增强可维护性。建议配合 ansible-lint 进行剧本规范性检查。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
Ansible
核心
功能模块
应用
场景
相关帖子
CRISP-DM的应用与理解
从原理到应用实战剖析#鸿蒙课程##鸿蒙生态#
我工作中用MQ的10种场景
WPF应用最小化到系统托盘
【源码解读之 Mybatis】【核心篇】--第5篇:Executor执行器体系详解
AOP编程有三大场景:控制器切面,内部切面,外部切面,你get到了吗?
高性能场景为什么推荐使用PostgreSQL,而非MySQL?
PWA(渐进式网页应用)详解和应用场景(AI)
5个高并发场景优化的衡量指标
如何在 Spring Boot 应用中配置多个 Spring AI 的 LLM 客户端
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
CRISP-DM的应用与理解
0
387
铜坠匍
2025-10-07
安全
从原理到应用实战剖析#鸿蒙课程##鸿蒙生态#
1
332
崔和美
2025-10-07
业界
我工作中用MQ的10种场景
0
865
空娅芬
2025-10-09
业界
WPF应用最小化到系统托盘
0
451
癖艺泣
2025-10-09
业界
【源码解读之 Mybatis】【核心篇】--第5篇:Executor执行器体系详解
0
193
柏雅云
2025-10-09
业界
AOP编程有三大场景:控制器切面,内部切面,外部切面,你get到了吗?
0
511
梨恐
2025-10-10
业界
高性能场景为什么推荐使用PostgreSQL,而非MySQL?
0
570
判涔
2025-10-10
业界
PWA(渐进式网页应用)详解和应用场景(AI)
0
242
醋辛
2025-10-10
安全
5个高并发场景优化的衡量指标
0
226
每捎京
2025-10-10
业界
如何在 Spring Boot 应用中配置多个 Spring AI 的 LLM 客户端
0
84
梨恐
2025-10-10
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
梁宁
2025-6-2 23:23:32
关注
0
粉丝关注
22
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9998888
dage888
999994
富账慕
10007
4
匝抽
9986
5
孙淼淼
9992
6
柴古香
9993
7
筒濂
9982
8
凌彦慧
9988
9
崔瑜然
9984
10
慢秤
9979
查看更多