什么是 Ansible Playbook?
一、Ansible Playbook 是什么?
Ansible Playbook 是 Ansible 自动化工具的核心组件之一,它是一个以 YAML 格式编写的文件,用于定义一组自动化任务(tasks)。简单来说,Playbook 就像一个“剧本”或“指令清单”,告诉 Ansible 要对哪些主机(目标机器)执行哪些操作(例如安装软件、修改配置文件、检查服务状态等)。
在 Ansible 和 AWX 的上下文中,Playbook 是你实现自动化的主要方式。每次你想让 AWX 执行一个自动化任务(例如测试主机连通性、安装 Nginx、检查磁盘使用情况),你都需要一个 Playbook 文件来描述这些任务。换句话说,Playbook 是你在 AWX 中运行的“脚本”,但它不仅仅是简单的命令集合,而是结构化的自动化任务描述。
Playbook 的核心作用
- 定义自动化任务:Playbook 描述了你希望在目标主机上执行的具体操作,例如安装软件、配置服务、检查主机状态等。
- 批量管理主机:通过 Playbook,你可以一次性对多台主机执行相同的操作,适合大规模服务器管理。
- 确保一致性:Playbook 保证每次执行的操作都是相同的,避免手动操作带来的错误。
- 可重复执行:Playbook 可以反复运行,确保系统状态符合预期(例如,如果某个服务未启动,Playbook 可以自动启动它)。
- 幂等性:Playbook 具有幂等性,多次运行不会导致意外结果(例如,如果软件已安装,Ansible 不会重复安装)。
二、Playbook 的结构
一个 Playbook 通常由以下几个部分组成(以 YAML 格式编写):
- Plays:Playbook 包含一个或多个 Play,每个 Play 定义了一组任务和目标主机。
- Hosts:指定任务运行的目标主机(可以是单个主机、主机组,或者通过 AWX 的清单动态指定)。
- Tasks:具体的操作步骤,例如安装软件、复制文件、执行命令等。
- Modules:Ansible 提供的内置功能模块(例如 ansible.builtin.ping、ansible.builtin.apt),用于执行具体任务。
- Variables:可以定义变量,用于动态替换 Playbook 中的值(例如主机 IP、用户名等)。
简单 Playbook 示例
以下是在 AWX 环境中创建的 ping.yml Playbook:
---
- name: Ping Test Playbookhosts: alltasks:- name: Ping the hostansible.builtin.ping: 逐行解释:
- ---:YAML 文件的开头,表示文档开始。
- - name: Ping Test Playbook:定义一个 Play,名称为 Ping Test Playbook。
- hosts: all:指定目标主机为“所有主机”(all),具体主机由 AWX 的清单(Inventory)决定,例如 AnsibleInventory 中的 localhost。
- tasks::定义任务列表。
- - name: Ping the host:定义一个任务,名称为 Ping the host。
- ansible.builtin.ping::调用 Ansible 的 ping 模块,测试目标主机是否可达(通过 SSH 连接)。
这个 Playbook 做了什么?
- 它会尝试通过 SSH 连接到目标主机(例如 localhost),并执行一个简单的 ping 测试。
- 如果连接成功,任务状态会显示为“成功”(OK);如果失败(例如 SSH 连接不上),任务会失败。
三、Playbook 的优势
Playbook 相比传统的脚本(例如 Bash 脚本)有以下优势:
- 简单易读:Playbook 使用 YAML 格式,语法简单,容易理解和编写。
- 模块化:Ansible 提供了大量模块(例如 apt、copy、service),可以完成几乎所有常见任务。
- 幂等性:Playbook 具有幂等性,多次运行不会导致意外结果(例如,如果软件已安装,Ansible 不会重复安装)。
- 跨主机管理:Playbook 可以同时对多台主机执行任务,适合批量管理。
- 可扩展:可以通过变量、条件语句、循环等增强 Playbook 的灵活性。
四、Playbook 在 AWX 中的作用
在我的 AWX 环境中(IP 为 192.168.85.133:8052),Playbook 是自动化任务的核心。AWX 通过 任务模板(Job Template) 调用 Playbook 来执行自动化任务。以下是 Playbook 在 AWX 中的典型用途:
1. 运行自动化任务
- 假设在 AWX 的 模板(Templates) 页面(192.168.85.133:8052/#/templates),创建了一个任务模板 AnsiblePingTest,指定了 Playbook ping.yml。
- 当点击 火箭图标(Launch)运行任务时,AWX 会:
- 使用指定的清单(例如 AnsibleInventory)确定目标主机(例如 localhost)。
- 使用指定的凭据(例如 AnsibleSSHCredential)通过 SSH 连接到目标主机。
- 在目标主机上执行 ping.yml 中的任务(即 ansible.builtin.ping)。
- 运行结果会显示在 作业(Jobs) 页面(192.168.85.133:8052/#/jobs/playbook),例如 AnsiblePingTest 的状态(成功或失败)。
2. 定时自动化
- 在 AWX 的 调度(Schedules) 页面(192.168.85.133:8052/#/workflow_schedules),为 AnsiblePingTest 创建了一个每日调度(DailyAnsiblePing)。
- 每天到达指定时间(例如 2025/3/25 08:00),AWX 会自动运行 ping.yml,无需手动干预。
3. 批量管理
- 如果清单 AnsibleInventory 中包含多台主机(例如 localhost 和 192.168.85.134),Playbook 会同时对所有主机执行任务。
- 例如,ping.yml 会测试所有主机的可达性,运行结果会显示每台主机的状态。
五、Playbook 的实际应用场景
Playbook 的用途非常广泛,以下是一些常见的场景,结合你的 AWX 环境说明:
场景 1:测试主机连通性
- Playbook:ping.yml
--- - name: Ping Test Playbookhosts: alltasks:- name: Ping the hostansible.builtin.ping: - 用途:检查目标主机是否可以通过 SSH 连接,适合初步验证 AWX 和 Ansible 的配置是否正确。
- AWX 操作:
- 在 模板 页面运行 AnsiblePingTest。
- 在 作业 页面查看结果,如果状态为“成功”,说明主机可达;如果失败,检查 SSH 凭据或网络连接。
场景 2:安装软件
- Playbook:install_nginx.yml
--- - name: Install Nginx Playbookhosts: allbecome: yes # 以 root 权限运行(需要 sudo)tasks:- name: Install Nginxansible.builtin.apt:name: nginxstate: presentupdate_cache: yes - 用途:在目标主机上安装 Nginx 服务器。
- AWX 操作:
- 将 install_nginx.yml 放入项目目录(例如 /var/lib/awx/projects/automation)。
- 在 项目 页面(192.168.85.133:8052/#/projects)同步 AnsibleAutomationProject。
- 在 模板 页面创建新模板 InstallNginx,指定 Playbook 为 install_nginx.yml。
- 运行 InstallNginx,AWX 会自动在目标主机上安装 Nginx。
场景 3:配置服务
- Playbook:configure_nginx.yml
--- - name: Configure Nginx Playbookhosts: allbecome: yestasks:- name: Copy Nginx config fileansible.builtin.copy:src: /var/lib/awx/projects/automation/nginx.confdest: /etc/nginx/nginx.confmode: '0644'- name: Restart Nginxansible.builtin.service:name: nginxstate: restarted - 用途:将本地的 Nginx 配置文件复制到目标主机,并重启 Nginx 服务。
- AWX 操作:
- 确保 nginx.conf 文件存在于 /var/lib/awx/projects/automation。
- 创建任务模板 ConfigureNginx,指定 Playbook 为 configure_nginx.yml。
- 运行任务,AWX 会自动更新目标主机的 Nginx 配置并重启服务。
场景 4:批量执行命令
- Playbook:check_disk.yml
--- - name: Check Disk Usage Playbookhosts: alltasks:- name: Check disk usageansible.builtin.command: df -hregister: disk_usage- name: Display disk usageansible.builtin.debug:msg: "{{ disk_usage.stdout }}" - 用途:检查目标主机的磁盘使用情况,并显示结果。
- AWX 操作:
- 创建 Playbook check_disk.yml,放入项目目录。
- 创建任务模板 CheckDisk,指定 Playbook 为 check_disk.yml。
- 运行任务,在 作业 页面查看每台主机的磁盘使用情况。
六、Playbook 的进阶用法
Playbook 不仅仅可以执行简单任务,还可以通过以下方式增强其功能:
1. 使用变量
变量可以让 Playbook 更灵活。例如:
---
- name: Install Software with Variableshosts: allbecome: yesvars:package_name: nginxtasks:- name: Install packageansible.builtin.apt:name: "{{ package_name }}"state: presentupdate_cache: yes - 作用:通过变量 package_name,你可以动态指定要安装的软件(例如 nginx 或 apache2)。
- AWX 操作:在任务模板中,可以通过 变量 字段覆盖 Playbook 中的变量值。
2. 条件语句
条件语句可以根据条件执行任务。例如:
---
- name: Install Nginx on Ubuntuhosts: allbecome: yestasks:- name: Install Nginxansible.builtin.apt:name: nginxstate: presentupdate_cache: yeswhen: ansible_os_family == "Debian" - 作用:只有当目标主机的操作系统是 Debian 系列(例如 Ubuntu)时,才安装 Nginx。
3. 循环
循环可以重复执行任务。例如:
---
- name: Install Multiple Packageshosts: allbecome: yestasks:- name: Install packagesansible.builtin.apt:name: "{{ item }}"state: presentupdate_cache: yesloop:- nginx- vim- curl - 作用:一次性安装多个软件包(nginx、vim、curl)。
七、在 AWX 中如何管理 Playbook
结合你的 AWX 界面,Playbook 的管理主要涉及以下模块:
1. 项目(Projects)
- Playbook 存储在项目中(例如 AnsibleAutomationProject)。
- 项目可以是本地目录(/var/lib/awx/projects/automation)或 Git 仓库。
- 在 项目 页面(192.168.85.133:8052/#/projects)同步项目后,AWX 会加载 Playbook 文件(例如 ping.yml)。
2. 模板(Templates)
- 在 模板 页面(192.168.85.133:8052/#/templates)创建任务模板(例如 AnsiblePingTest),指定 Playbook 文件。
- 任务模板还需指定清单(目标主机)、凭据(SSH 密钥)、执行环境等。
3. 作业(Jobs)
- 运行任务模板后,AWX 会执行 Playbook,运行结果显示在 作业 页面(192.168.85.133:8052/#/jobs/playbook)。
- 你可以查看日志,了解 Playbook 的执行细节(例如 Ping Test 失败的原因)。
4. 调度(Schedules)
- 在 调度 页面(192.168.85.133:8052/#/workflow_schedules)为任务模板设置定时运行(例如 DailyAnsiblePing),让 Playbook 自动执行。
八、Playbook 的调试和故障排查
在 AWX 中运行 Playbook 时,可能会遇到失败的情况。以下是常见的故障排查方法:
1. 查看作业日志
- 在 作业 页面,点击失败的任务(例如 AnsiblePingTest),查看详细日志。
- 常见问题:
- SSH 连接失败:检查凭据(AnsibleSSHCredential)中的私钥和用户名是否正确。
- Playbook 语法错误:检查 Playbook 文件(例如 ping.yml)的 YAML 语法是否正确。
2. 启用调试模式
- 在 AWX 的 设置(Settings) → 作业(Jobs) 页面,将日志级别设置为 Debug。
- 重新运行任务,获取更详细的日志。
3. 测试 Playbook
- 在 AWX 服务器上手动运行 Playbook,排除 AWX 配置问题:
ansible-playbook -i /path/to/inventory /var/lib/awx/projects/automation/ping.yml
相关文章:
什么是 Ansible Playbook?
一、Ansible Playbook 是什么? Ansible Playbook 是 Ansible 自动化工具的核心组件之一,它是一个以 YAML 格式编写的文件,用于定义一组自动化任务(tasks)。简单来说,Playbook 就像一个“剧本”或“指令清单…...
System.arraycopy 在音视频处理中的应用
在音视频开发领域,我们经常需要处理大量的数据,例如音频 PCM 数据的传输、视频帧的缓存等。在这些场景下,数据的复制与传输往往直接影响到应用的性能。Java 提供的 System.arraycopy 方法,在音视频处理代码中出现频率非常高。本文…...
Flink 自定义数据源:从理论到实践的全方位指南
目录 第一章:自定义数据源的基础概念 数据源是什么?它在 Flink 中扮演什么角色? Flink 的内置数据源:开箱即用的 “标配” 为什么需要自定义数据源?它的杀手锏在哪? 第二章:自定义数据源的实现之道 接口选择:从简单到高级,选对工具事半功倍 SourceFunction:入门…...
java中的常量可以不用在声明的时候初始化,c中的必须在声明的时候初始化,可不可以这么理解?
这种理解不完全正确,下面分别说明 Java 和 C 中常量的初始化情况。 Java 中常量的初始化 在 Java 里,使用 final 关键字定义常量时,常量并非都要在声明时初始化,具体情况如下: 类的静态常量 如果 final 修饰的是类的…...
Dynamics 365 Business Central 财务经常性一般日记帐做帐方法简介
#BC ERP# #Navision# #Recurring General Journal# 在BC ERP中为了方便财务做些经常性的一般日记帐的方法,为了省时省事会用到Recurring General Journal模块是一个好方法。在这里将分别用不同的示例 对经常性日记帐的各种方法做一介绍: 经常性日记帐 …...
数据库误更新操作 如何回滚
1.未提交 直接 rollback 2.已提交 步骤 查询指定时间内修改前数据库数据: -- 查询误操作前的数据(例如 10 分钟前) SELECT * FROM 表名 AS OF TIMESTAMP (SYSTIMESTAMP - INTERVAL 10 MINUTE) WHERE 条件;-- 将数据恢复(需确保有…...
Mybatis注解的基础操作——02
写mybatis代码的方法有两种: 注解xml方式 本篇就介绍注解的方式 mybatis的操作主要有增删改查,下面进行一一讲解。 目录 一、参数传递 二、增(Insert) 三、删(Delete) 四、改(Update&#…...
在 IntelliJIDEA中实现Spring Boot多实例运行:修改配置与批量启动详解
前言 一、通过 修改配置 实现多实例运行二、通过 批量启动 实现多实例运行三、常见问题及解决方案四、最佳实践与扩展五、总结 在微服务开发中,经常需要同时启动多个服务实例进行测试或模拟集群环境。IntelliJ IDEA 作为Java开发者常用工具,…...
WHAM 人体3d重建部署笔记 vitpose
目录 视频结果: docker安装说明: conda环境安装说明: 依赖项: 依赖库: 安装 mmpose,mmcv vitpose-h-multi-coco.pth 下载地址: 算法原理, demo脚本 报错inference_top_down_pose_model: 测试命令: 视频结果: wham_smpl预测结果 git地址: GitHub - yohans…...
23、web前端开发之html5(四)
十二. HTML5实践示例 前面我们详细讲解了HTML5的特点,包括语义化标签、增强的表单功能、多媒体元素(如<video>和<audio>)、Canvas绘图、SVG集成以及离线存储等。以下是一些详细的HTML5实践示例,展示如何使用HTML5的新…...
S7-1200对V90 PN进行位置控制的三种方法
S7-1200系列PLC通过PROFINET与V90 PN伺服驱动器搭配进行位置控制,实现的方法主要有以下三种: ? 方法一、在PLC中组态位置轴工艺对象,V90使用标准报文3,通过MC_Power、MC_MoveAbsolute等PLC Open标准程序块进行控制, 这种控制方式属于中央控制方式(位置控制在PLC中计算,驱…...
Mongodb分片模式部署
MongoDB 分片集群部署教程 1. 概述 MongoDB 分片是一种用于处理大规模数据集的集群技术。通过分片,MongoDB 可以将数据分布在多个服务器上,从而提高存储容量和读写性能。本教程将详细介绍如何从零开始部署 MongoDB 分片集群。 介绍 分片集群中主要由三…...
ElementPlus 快速入门
目录 前言 为什么要学习 ElementPlus? 正文 步骤 1 创建 一个工程化的vue 项目 2 安装 element-Plus :Form 表单 | Element Plus 1 点击 当前界面的指南 2 点击左边菜单栏上的安装,选择包管理器 3 运行该命令 demo(案例1 ) 步骤 …...
C++输入输出流第二弹:文件输入输出流and字符串输入输出流
目录 文件输入输出流(重点) 文件输入流 文件输入流对象的创建 对测试代码进行解读: 1. 代码核心逻辑 2. 读取过程详解 3. 关键特性总结 4. 注意事项 5. 完整流程示例 这里既然提到了 >> 流,那么就对他进行进一步的…...
Kubernetes集群中部署SonarQube服务
以下是在Kubernetes集群中部署SonarQube服务的分步指南,包含持久化存储、数据库配置和高可用性建议: 1. 前置条件 已部署Kubernetes集群(版本≥1.19)安装kubectl和helm工具配置StorageClass(如NFS、Ceph、EBS等&#…...
深度解析 | Android 12系统级禁用SIM卡功能实现与Framework层定制
一、需求背景与实现原理 在Android系统定制开发中,彻底禁用SIM卡功能是某些行业设备(如安全终端、Kiosk模式设备)的常见需求。不同于常规的SIM卡状态管理,该功能需要实现: 硬件级禁用 - 即使插入SIM卡也无法识别 系统…...
TCP传输---计算机网络
TCP结构 源端口和目标端口:标识通信的应用程序。序列号:标记发送的数据段的顺序序号。确认号 ( ACK):确认接收到的数据序号。标志位:控制连接状态,包括 SYN(同步)、ACK(确认…...
STM32学习笔记之常用外设接口(原理篇)
📢:如果你也对机器人、人工智能感兴趣,看来我们志同道合✨ 📢:不妨浏览一下我的博客主页【https://blog.csdn.net/weixin_51244852】 📢:文章若有幸对你有帮助,可点赞 👍…...
nginx服务配置练习
题目: 使用基于账号访问的配置,来配置通过 www.haha.com:8080/custom/index.html 访问时显示“你可以访问”,如果是 www.haha.com:8080/requir/index.html 则提示需要用户名和密码才能访问。 创建身份认证文件 [rootlocalhost conf.d]# ht…...
基于TweenMax和SVG的炫酷弹性进度条动画特效
这是一款效果非常炫酷的基于TweenMax和SVG的炫酷弹性进度条动画特效。该弹性进度条特效在点击触发按钮之后,按钮会变形为进度条,然后一个滑块在它上面滑动,就像重物滑过绳子的感觉,非常有创意。 在线演示 使用方法 该弹性进度条效…...
机器视觉工程师如何看机器视觉展会,有些机器视觉兄弟参加机器视觉展会,真的是参加了?重在参与?
作为机器视觉工程师,参加机器视觉展会不仅是了解行业前沿技术的窗口,也是拓展专业网络、寻找解决方案的重要机会。以下是结合展会信息和工程师视角的综合建议: 一、聚焦技术趋势与创新应用 参与技术论坛与研讨会 展会同期的技术论坛是获取行业洞见的核心渠道。例如: 上海展…...
【例6.5】活动选择(信息学奥赛一本通-1323)
【题目描述】 学校在最近几天有n个活动,这些活动都需要使用学校的大礼堂,在同一时间,礼堂只能被一个活动使用。由于有些活动时间上有冲突,学校办公室人员只好让一些活动放弃使用礼堂而使用其他教室。 现在给出n个活动使用礼堂的起…...
ngrep :网络嗅探的利器
在网络安全、渗透测试和系统调试领域,捕获和分析网络流量是不可或缺的技能。虽然像 tcpdump 和 Wireshark 这样的工具广为人知,但有一个轻量级且功能强大的工具却常常被忽视——ngrep。本文将详细介绍 ngrep 的功能、使用方法及其在实际场景中的应用&…...
HCIE是否必须培训?
一、官方政策:不强制培训,但实操门槛高 根据华为认证官网最新规定,HCIE考试不强制要求参加官方培训,考生可直接报名。但需注意以下隐性门槛: 实验环境限制: HCIE实验考试涉及 真机操作(如CE交换…...
python面试高频考点(深度学习大模型方向)
1. python中yeild和return的区别? 2. 介绍一下pytohn中的上下文管理器? 在Python中,上下文管理器(Context Manager) 是一种通过 with 语句管理资源的协议,确保资源(如文件、数据库连接、线程锁…...
六、重学C++—深入探索new delete
上一章节: 五、重学C—类(封装继承)-CSDN博客https://blog.csdn.net/weixin_36323170/article/details/146458436?spm1001.2014.3001.5502 本章节代码: cpp CuiQingCheng/cppstudy - 码云 - 开源中国https://gitee.com/cuiqingcheng/cppstudy/tree/m…...
西门子200smart之modbus_TCP(做主站与第三方设备)通讯
西门子200smart做MODBUS_TCP主站通讯,只有一个指令。设置相关参数即可完成读写操作。整 个过程非常复杂,操作非常严谨。此次,我们使用汇川EASY系列PLC做从站,完成演示。关于汇川案例的演示,详见汇川EASY系列之以太网通讯(MODBUS_TCP做从站)-CSDN博客 关于主站和从站的介…...
Unity代码热更新和资源热更新
知识点来源:人间自有韬哥在,hybridclr,豆包 目录 一、代码热更新1.代码热更新概述2.HybridCLR 二、资源热更新1.资源热更新概述2.AB包2.1.AB包的加载2.2.卸载AB包2.3.加载AB包依赖包2.4.获取MD52.5.生成对比文件2.6.更新AB包 3.Addressable3.1.AssetRef…...
C语言中的共同体(共用体)
一.共用体 1.应用场景: 一种数据可能有多种数据类型,因此我们可以使用共同体来定义这种数据 2.定义格式: union 共同体名字 {数据类型1 成员1;数据类型2 成员2;...数据类型n 成员n; } 3.简单案例: #include<stdio.h> …...
二叉搜索树的最近公共祖先 删除二叉搜索树中的节点 修剪二叉搜索树(Java)
二叉搜索树的最近公共祖先(Java) 重要结论:第一次遇到cur节点是数值在[q, p]区间中,那么cur就是q和p的最近公共祖先(闭区间是因为公共祖先可以是本身) (如果知道这个结论:本题就类似于给定二叉搜索树(BST&…...
