免费预览已结束,剩余55页可下载查看
付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Ansible Tower操作手册版权声明该文档系本人原创,不涉及到任何公司机密以及安全问题,所有内容都源自Ansible官方文档整理而成。本人自愿发布到百度文库与大众进行分享。目录Ansible Tower操作手册1目录2更新记录5基本环境61. Ansible Tower安装61.1 配置阿里云yum源61.2 下载Bundled Tower Installation Program 并解压71.3 设置Inventory File(关键是密码)71.4 安装bundle81.5 获取Licence81.6 登录Ansible Tower82. Ansible Tower界面概览92.1 Admin92.2 Settings102.3 My View102.3 Dashboard Views113. Search113.1 搜索语法113.2 排序134. Organizations144.1 添加Organization154.2 关联Users154.3 关联Notifications174.4 Summary185. Users185.1创建一个User195.2 User Types - Quick View205.3 Users - Organizations215.4 Users - Teams225.5 Users - Permissions225.5.1 添加Permissions236. Teams246.1 创建一个Team256.1.1 Teams - Users256.1.2 Teams - Permissions277. Credentials297.1 添加一个新的Credential307.1.1 Machine318. Project328.1 Manage playbooks manually348.2 Manage playbooks using Source Control358.3 Updating projects from source control358.4 Work with Permissions368.5 添加一个新的schedule378.6 Ansible Galaxy Support389. Inventories399.1 添加一个新的Inventory399.1.1 添加 Permissions409.1.2 添加 Groups409.1.3 添加Hosts419.1.4 添加Source429.1.5 View completed jobs439.2 Running Ad Hoc Commands4410. Job Templates4510.1 创建一个Job Templates4610.2 查看已完成Jobs4610.3 Add Permissions4710.4 Work with Notifications4711.5 Surveys4710.5 Scheduling4811.6 拷贝Job Templates4911. Workflow Template49 11.1 Permissions / Notification / Surveys/ Schedule / copy5011.2 Workflow Editor5012. Jobs5113. Notifications5213.1 Email消息通知53基本环境虚拟机软硬件名称配置ansibleTower内存2G磁盘20G操作系统CentOS7.2Virtualbox4.3.12IP8clientA内存512MB磁盘20G操作系统CentOS7.2Virtualbox4.3.12IP9clientB内存512MB磁盘20G操作系统CentOS7.2Virtualbox4.3.12IP01. Ansible Tower安装1.1 配置阿里云yum源可以视当前环境网络状况选择是否要配置yum源。rootansibleTower # mv /etc/yum.repos.d/epel.repo /etc/yum.repos.d/epel.repo.backuprootansibleTower # mv /etc/yum.repos.d/epel-testing.repo /etc/yum.repos.d/epel-testing.repo.backuprootansibleTower # wget -O /etc/yum.repos.d/epel.repo /repo/epel-7.reporootansibleTower # mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup rootansibleTower # wget -O /etc/yum.repos.d/CentOS-Base.repo /repo/Centos-7.reporootansibleTower #yum makecache1.2 下载Bundled Tower Installation Program 并解压rootansibleTower #wget /ansible-tower/setup-bundle/ansible-tower-setup-bundle-3.2.3-1.el7.tar.gz1.3 设置Inventory File(关键是密码)rootansibleTower ansible-tower-setup-bundle-3.2.3-1.el7# vi inventorytower.all:varsadmin_password=awxpg_host=pg_port=pg_database=awxpg_username=awxpg_password=awxrabbitmq_port=5672rabbitmq_vhost=towerrabbitmq_username=towerrabbitmq_password=towerrabbitmq_cookie=cookiemonster.1.4 安装bundlerootansibleTower ansible-tower-setup-bundle-3.2.3-1.el7# ./setup.sh1.5 获取Licence官网获取试用版Licence。1.6 登录Ansible Tower浏览器(推荐使用chrome,否则会有前端兼容性问题)键入8/#/login。登录Ansible Tower。账号密码这里为admin/awx。并导入邮件中获取到的Licence文件。2. Ansible Tower界面概览2.1 Admin提供用户相关设置。2.2 Settings提供图中所示配置项的设置。2.3 My View提供一个快捷的界面运行已经配置好的Job。2.3 Dashboard Views展现了最近执行的Job情况。3. Search3.1 搜索语法Ansible Tower 3.x版本提供了利用函数做filter的功能。这里拿Jobs下的search举例。默认情况下(Search放大镜右边的KEY为被点亮成蓝色)。Search会将你的输入分词搜索。并且默认是搜索Job名称。若不想分开需要用双引号将关键字引起来。若点亮KEY,就可以利用更多的条件进行filter(FIELDS和RELATED FIELDS)。下图中根据提示利用id:10过滤出id10且名称中包含Demo的Job。需要注意的是,现在所有的条件都是AND逻辑,不支持OR逻辑。3.2 排序点击结果标签上的箭头就可以对标签进行排序。默认箭头指明的方向就是当前结果的顺序。4. Organizations一个Organizations是Inventories、Team、Projects、Jobs和Users的逻辑集合。从SETTINGS / ORGANIZATIONS中可以看到系统现存的组织,在这里可以做一些基本的增删改查操作。4.1 添加OrganizationSelf-support 版本不能添加Organization。4.2 关联Users选择需要关联Users的Organization,这里选择Default并点击Users进入Users界面。点击Add选择Users list中的Users。由于这里还未添加Users,所以list中只有admin。关于Users的创建在Users章节会详细描述。4.3 关联Notifications可以为Organization添加Notifications 来进行消息通知。选择你要添加Notifications的Organization,然后选择Notifications。点击右侧小字GO TO NOTIFICATIONS TO ADD A NEW TEMPLATE,进入设置面板。关于Notifications的细节,在Notifications章节会具体提到。4.4 Summary在Organizations下方有个类似概览的区域,叫做Summary。提供了Organization相关的一些资源清单。点击对应图标可以进入详情页面。5. UsersUsers是能够访问Tower,并带有认证和角色的某个人。通过SETTINGS / USERS可以进入到User管理界面。Tower Users包含三种类型Normal User、System Auditor、System Administrator。 5.1创建一个User点击Add按钮,创建一个User。填写基本信息,并选择Save。5.2 User Types - Quick View点击用户就可以进入快速查看页面。进入页面之后可以进行修改。5.3 Users - Organizations点击Organizations标签可以得到Organizations的信息,这里可以通过Search进行过滤。但是这里不能对Organizations进行修改。5.4 Users - Teams点击Teams标签可以得到Teams的信息,这里可以通过Search进行过滤。但是这里不能对Teams进行修改。Teams相关信息查阅本文Teams章节。5.5 Users - PermissionsPrivileges是指读、写、管理资源的一些Permissions的集合。点击Permissions标签可以看到当前用户所拥有的Permissions。5.5.1 添加Permissions点击Add Permissions可以添加Permissions。选择一个标签,然后选择下属的资源。选择完成之后进入第二步,选择角色。不同的资源对应不同的角色。官方文档有如下描述。添加完毕之后点击Save进行保存。6. TeamsTeam是相比Organization更小的组织单位。比如可以把某些Privileges赋给整个Team,而不是挨个赋给团队中的成员。通过SETTINGS / TEAMS进入TEAMS页面。6.1 创建一个Team点击Add按钮,填写Team信息。6.1.1 Teams - Users点击Users标签,可以为Team添加Users。 添加Team User点击Add按钮,选择需要添加的User。此时会弹出一个次级选择框,选择需要给该User赋予的Team Role(Admin / Member)。点击Key键,可以获得Role相关的更多信息。6.1.2 Teams - Permissions点击Users标签,可以为Team添加Permissions。添加Team Permissions点击ADD PERMISSIONS按钮,添加Team Permissions。选择需要授权的资源,然后在下拉框选择角色。可以点击KEY展开描述。点击Save进行保存。7. CredentialsTower在对主机运行Job的时候需要使用Credentials(凭证)认证,凭证导入到Tower后将会被加密,任何用户在命令行都无法取得文本内容,一旦密码或者密钥写入Tower接口,他将会被加密存入tower数据库,从tower上是无法取得的,你可以授予用户或者组使用凭证的权利,但是并没有对用户公开凭证,如果有一个用户离开了组织或者移动到另一个组,你不必更新系统中的所有密钥,因为凭证在tower里面。点击SETTINGS / CREDENTIALS进入设置页面。点击Demo Credential,进入详情列表。7.1 添加一个新的Credential点击Add按钮,添加一个Credential。这里需要注意的是Credential Type。在Ansible Tower里,Credential Type支持各种形式的主机来源,如Amazon Web Services、Openstack、Machine等。这里主要介绍Machine7.1.1 MachineMachine是比较常用的Credential Type。和命令行的Ansible使用一样,只要设定好主机的一些关键信息,如用户密码、权限提升方式等,就可以将主机纳入管理。下面的例子直接用账号和密码的形式登录root用户,所以没有设置密钥的信息和权限提升的信息。点击保存就可以看到相应的认证信息。8. Project项目是Ansible剧本在Tower中的一个逻辑的集合。可以通过手动将Playbook放到Tower服务器项目的默认基础路径或者通过将Playbook放到源代码管理系统(Git,SVN和Mercurial)的方式来管理Playbook和Playbook目录。点击Project标签就可以进入配置页面。点击Add按钮可以添加工程。这里需要注意的是SCM TYPE。Ansible Tower里,SCM TYPE意味着软件控制管理,用来描述playbook管理方式。可分为手动管理和版本控制管理两大类。可以根据需求选取。8.1 Manage playbooks manually选择SCM TYPE为Manual可以手动将一个playbook纳入管理。需要注意的是若Tower没有在约定好的文件夹中找到一个未被其他Project占用的playbook,那就会出现下图的提示信息。因此在手动管理之前,必须要用Tower用户(默认awx)在指定文件夹下建立一个playbook工程(必须采用版本控制,否则也无法纳入管理)。8.2 Manage playbooks using Source Control通过选择SCM TYPE下的版本控制方式,设定相关的信息。8.3 Updating projects from source control可以通过点击云的标识,执行SCM UPDATE到本地。点击最左侧圆形按钮可以获得关于UPDATE的细节。8.4 Work with PermissionsProject中的Permissions规定了访问该Project的用户以及对应的角色。可以点击Permissions进入配置页面。点击Add可以添加Permissions。可以选择Users或者Teams,然后选择对应的角色。角色的含义如下所示。8.5 添加一个新的schedule对于一个Project可以添加若干个schedule进行定时发布或者周期调度。这里可以选择调度频率、开始和结束时间。对于已经添加的schedule也可以进行删除管理开启关闭等操作。8.6 Ansible Galaxy Support若工程文件夹/role/requirements.yml存在,Ansible Tower会自动从Ansible Galaxy抽取相关的依赖。9. InventoriesAnsible Tower里的Inventories和Ansible中的Inventory的定义一致,主要还是用于保存主机信息。Inventories分为Smart Inventories和Standard Inventories。Smart Inventories是一系列Stored Search,可以用于过滤Hosts,生成所谓的Dynamic Hosts,方便Job runs的使用。Ansible可以同时操作属于一个组的多台主机,组和主机之间的关系通过Inventory文件配置。9.1 添加一个新的Inventory点击Add按钮,选择Smart Inventory或者Standard Inventory。两者的不同点是,对于Smart来说存在SMART HOST FILTER的选项,这里通过写好过滤的条件,Tower的后台就会自动的根据Host或者Smart Inventory的变化生成满足条件的Hosts。 9.1.1 添加 Permissions这里的Permissions与Project中的结构相同,但是角色含义不同。9.1.2 添加 Groups选择Group标签,点击ADD GROUP按钮,添加一个Group,除了基本信息,这里还可以添加GROUP VARIABLES。除了DETAIL标签,还有GROUPS标签和HOSTS标签。这类似Ansible中subgroup和每个group有若干hosts的概念。这里可以直接添加新的subgroup或者hosts,也可以选择现存的subgroup或者hosts。9.1.3 添加Hosts选择Hosts标签,选择ADD HOST,添加一个HOST。这里需要先填写主机信息之后才能保存,然后才可以选择Facts进行信息搜集的控制,或者绑定现有的Group。9.1.4 添加Source点击Source标签,点击Add Source可以添加一个源。用这个源来提供主机信息。9.1.5 View completed jobs若一个Inventory被一个JOB所使用,那么在completed jobs标签下可以看到已经完成的JOBS。9.2 Running Ad Hoc Commands选择Groups或者Hosts标签,选择需要控制的组或者主机点击RUN COMMAND按钮。就能进入指令下发界面。这里和Ansible中的Ad Hoc基本相同。唯一的不同是这有和Credentials模块的连动,需要选择主机群对应的认证方式。输入完毕之后点击LAUNCH,就可以进入命令执行界面。10. Job TemplatesJob Templates主要是为了复用playbook。通过设定参数形成一个模板,加强了playbook使用的便捷性。10.1 创建一个Job Templates点击Templates标签,点击Add按钮,下面选择Job Templates进入新建页面。这里主要填写一些参数,与运行ansible-playbook并无太大区别。 不同之处在于增加了job并行执行和置备调用功能。10.2 查看已完成Jobs点击COMPLETED JOBS标签,可以看到已经完成的JOBS的列表,也可以对结果进行过滤。10.3 Add Permissions和其他章节一样,Permission配置还是选择Users或者Temas,然后选择对应角色即可。不再赘述。10.4 Work with NotificationsNotifications在Notifications章节详细描述。11.5 SurveysSurveys提供了一种用户友好的方式来提供playbook所需要的变量的值,和Ansible playbook中extra variables一样,这里的Surveys只是在提供变量的形式上做了变化,更便于控制和使用。点击Add Survey标签进入配置界面。填写完问题,并且绑定变量之后,点击ADD,就完成了一个问题。根据需求,填写若干交互信息,然后点击保存。10.5 SchedulingScheduling和9.5节描述类似,不再
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年镇赉县医疗事业单位人员招聘考试模拟试题及答案解析
- 2026年连江县医疗事业单位人员招聘笔试参考题库及答案解析
- 2026年兴文县带编教师招聘笔试备考题库及答案解析
- 2026年崇信县社区工作者招聘笔试备考题库及答案解析
- 2026年兴业县医疗事业单位人员招聘笔试备考题库及答案解析
- 2026年梁河县医疗事业单位人员招聘笔试备考题库及答案解析
- 2026年郎溪县医疗事业单位人员招聘笔试备考试题及答案解析
- 2026年波密县医疗事业单位人员招聘考试备考题库及答案解析
- 2026年长顺县医疗事业单位人员招聘考试备考试题及答案解析
- 2026年雷山县社区工作者招聘考试模拟试题及答案解析
- 麻醉科术中过敏反应处理教程
- 2025国企竞聘上岗与干部竞聘上岗笔试题及答案
- 2025年饲料厂中控考试题库及答案
- 调解员培训课件
- DB15∕T 4179-2025 输氢管道工程施工规范
- 中医适宜技术在肿瘤科应用
- 2025年第九届“学宪法、讲宪法”知识竞赛测试题库(含答案)
- (正式版)DB14∕T 3563-2025 《 县域医共体慢病管理中心建设与运行规范》
- 混凝土理论知识考核试题题库与答案
- 2025年四川省法院书记员招聘考试笔试试题含答案
- GB/T 9944-2025不锈钢丝绳
评论
0/150
提交评论