Linux中国
Ansible 教程:简单 Ansible 命令介绍
在我们之前的 Ansible 教程中,我们讨论了 Ansible 的安装和配置。在这个 Ansible 教程中,我们将学习一些基本的 Ansible 命令的例子,我们将用它来管理基础设施。所以让我们先看看一个完整的 Ansible 命令的语法:
$ ansible <group> -m <module> -a <arguments>
在这里,我们可以用单个主机或用 <group> 代替一组主机,<arguments> 是可选的参数。现在我们来看看一些 Ansible 的基本命令。
检查主机的连通性
我们在之前的教程中也使用了这个命令。检查主机连接的命令是:
$ ansible <group> -m ping
重启主机
$ ansible <group> -a "/sbin/reboot"
检查主机的系统信息
Ansible 收集所有连接到它主机的信息。要显示主机的信息,请运行:
$ ansible <group> -m setup | less
其次,通过传递参数来从收集的信息中检查特定的信息:
$ ansible <group> -m setup -a "filter=ansible_distribution"
传输文件
对于传输文件,我们使用模块 copy ,完整的命令是这样的:
$ ansible <group> -m copy -a "src=/home/dan dest=/tmp/home"
管理用户
要管理已连接主机上的用户,我们使用一个名为 user 的模块,并如下使用它。
创建新用户
$ ansible <group> -m user -a "name=testuser password=<encrypted password>"
删除用户
$ ansible <group> -m user -a "name=testuser state=absent"
注意: 要创建加密密码,请使用 "mkpasswd -method=sha-512"。
更改权限和所有者
要改变已连接主机文件的所有者,我们使用名为 file 的模块,使用如下。
更改文件权限
$ ansible <group> -m file -a "dest=/home/dan/file1.txt mode=777"
更改文件的所有者
$ ansible <group> -m file -a "dest=/home/dan/file1.txt mode=777 owner=dan group=dan"
管理软件包
我们可以通过使用 yum 和 apt 模块来管理所有已连接主机的软件包,完整的命令如下:
检查包是否已安装并更新
$ ansible <group> -m yum -a "name=ntp state=latest"
检查包是否已安装,但不更新
$ ansible <group> -m yum -a "name=ntp state=present"
检查包是否是特定的版本
$ ansible <group> -m yum -a "name= ntp-1.8 state=present"
检查包是否没有安装
$ ansible <group> -m yum -a "name=ntp state=absent"
管理服务
要管理服务,我们使用模块 service ,完整命令如下:
启动服务
$ansible <group> -m service -a "name=httpd state=started"
停止服务
$ ansible <group> -m service -a "name=httpd state=stopped"
重启服务
$ ansible <group> -m service -a "name=httpd state=restarted"
这样我们简单的、单行 Ansible 命令的教程就完成了。此外,在未来的教程中,我们将学习创建 playbook,来帮助我们更轻松高效地管理主机。
via: http://linuxtechlab.com/ansible-tutorial-simple-commands/
本文转载来自 Linux 中国: https://github.com/Linux-CN/archive
对这篇文章感觉如何?
太棒了
0
不错
0
爱死了
0
不太好
0
感觉很糟
0
More in:Linux中国
捐赠 Let's Encrypt,共建安全的互联网
随着 Mozilla、苹果和谷歌对沃通和 StartCom 这两家 CA 公司处罚落定,很多使用这两家 CA 所签发证书的网站纷纷寻求新的证书签发商。有一个非盈利组织可以为大家提供了免费、可靠和安全的 SSL 证书服务,这就是 Let's Encrypt 项目。现在,它需要您的帮助
Let's Encrypt 正式发布,已经保护 380 万个域名
由于 Let's Encrypt 让安装 X.509 TLS 证书变得非常简单,所以这个数量增长迅猛。
关于Linux防火墙iptables的面试问答
Nishita Agarwal是Tecmint的用户,她将分享关于她刚刚经历的一家公司(印度的一家私人公司Pune)的面试经验。在面试中她被问及许多不同的问题,但她是iptables方面的专家,因此她想分享这些关于iptables的问题和相应的答案给那些以后可能会进行相关面试的人。 所有的问题和相应的答案都基于Nishita Agarwal的记忆并经过了重写。 嗨,朋友!我叫Nishita Agarwal。我已经取得了理学学士学位,我的专业集中在UNIX和它的变种(BSD,Linux)。它们一直深深的吸引着我。我在存储方面有1年多的经验。我正在寻求职业上的变化,并将供职于印度的P
Lets Encrypt 已被所有主流浏览器所信任
旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Lets Encrypt 已经得了 IdenTrust的交叉签名,这意味着其证书现在已经可以被所有主流的浏览器所信任。从这个里程碑事件开始,访问者访问使用了Lets Encrypt 证书的网站不再需要特别配置就可以得到 HTTPS 安全保护了。 Lets Encrypt 的两个中级证书 ...

















