Puppet 是早期的 Linux 自动化运维工具,是一种 Linux、Unix、Windows 平台的集中配置管理系统,发展至今目前已经非常成熟,可以批量管理远程服务器,模块丰富,配置复杂,基于 Ruby 语言编写。最典型的 C/S 模式,需要安装服务端与客户端。puppet 采用 C/S 星状的结构,所有的客户端和一个或几个服务器交互,每个客户端周期的(默认半个小时)向服务器发送请求,获得其最新的配置信息,保证和该配置信息同步。
每个 puppet 客户端每半小时(可以设置)连接一次服务器端,下载最新的配置文件,并且严格按照配置文件来配置客户端,配置完成以后,puppet 客户端可以反馈给服务器端一个消息,如果出错也会给服务器端反馈一个消息。
Puppet 适用于服务器管理的整个过程,比如初始安装、配置、更新以及系统下线。
Saltstack 与 Puppet 均是 C/S 模式,需安装服务端与客户端,基于 Python 编写,加入 MQ 消息同步,可以使执行命令和执行结果高效返回,但其执行过程需等待客户端全部返回,如果客户端未及时返回或未响应的话,可能会导致部分机器没有执行结果。
Ansible 与 Saltstack 均是基于 Python 语言开发,Ansible只需要在一台普通的服务器上运行即可,不需要在客户端服务器上安装客户端。因为 Ansible 是基于 SSH 远程管理,而Linux服务器大都离不开SSH,所以Ansible不需要为配置工作添加额外的支持。Ansible 安装使用非常简单,而且基于上千个插件和模块实现各种软件、平台、版本的管理,支持虚拟容器多层级的部署。很多读者在使用 Ansible 工具时,认为 Ansible比 Saltstatck 执行效率慢,其实不是软件本身慢,是由于 SSH 服务慢,可以优化 SSH 连接速度及使用 Ansible 加速模块,满足企业上万台服务器的维护和管理。
Ansible可以实现在多台主机上实行应用的部署,
Ansible分为控制端和被控制端,主要是基于SSH协议去管理客户端,被控制端是无需安装Agent插件的,Ansible会读取控制端hosts文件,根据文件中定义IP列表信息,调取本地的各个模块对被控端机器实现批量、并发的配置管理和维护,如果任务比较复杂可以写成PlayBook剧本进行分发管理。

例如copy模块可以加载到ansible用来拷贝文件到远程主机上,service模块适用于管理应用服务的启动,或者停止。
使用在管理的那台服务器终端输入命令或者playbook,会通过预定好的规则将playbook拆解为play,在组织成ansible可以识别的任务,调用模块和插件,根据主机清单通过将临时文件发送给远程的客户端执行和返回结果,执行后删除。而且ansible执行的时候,如果这个服务打开了,他并不会重新在打开这个服务,这个是模块的幂等性。
Ansible 自动运维管理工具优点:
| 主机名 | IP |
|---|---|
| 控制端 | 192.168.195.100 |
| 被控制端 | 192.168.195.200 |
| 被控制端 | 192.168.195.101 |
客户端安装ansible
yum install -y epel-release #安装在线源的扩展包
yum install -y ansible ##yum安装ansible##如果下载错误,在重新安装几遍就好了,因为有的时候因为网络原因
下载完之后在 /etc/ansible 目录下有三个配置文件
ansible.cfg ## 一般默认配置即可
hosts ## ansible自动化运维的主机清单,用于存储需要管理远程的相关信息
roles/ ## 公共角色目录