ansible在centos 6/7/8上安装验证方法:先配epel源(centos 6需额外配置镜像源),再yum install ansible;装完运行ansible --version确认python版本及模块路径,最后用ansible all -m ping测试连通性。

ansible 不需要在被管节点安装任何客户端,只要控制端装好、SSH 通、Python 有,就能跑起来。CentOS/RHEL 系统上最稳妥的安装方式是用 EPEL 源 + yum install ansible,Ubuntu/Debian 则走官方 PPA,macOS 用 pip install ansible ——但别用系统自带的 Python 2.7 或太旧的 pip,容易模块缺失或权限报错。
怎么在 CentOS 6/7/8 上装 ansible 并验证可用
CentOS 6.5 是个特例:默认源里没有 ansible,必须先配 EPEL 和镜像源(比如清华或 163),再 yum install ansible。注意 CentOS 6 的 Python 是 2.6,某些新模块(如 community.general)不支持,得降级用 ansible 2.9。
CentOS 7+ 就简单得多:yum install epel-release && yum install ansible,装完直接 ansible --version 看输出里有没有 python version = 2.7 或 3.x,以及 module search path 是否指向有效目录。
- 如果报错
No module named 'yaml',说明缺 PyYAML,yum install python-pyyaml(CentOS 6)或python3-pyyaml(CentOS 8+) -
ansible --version显示路径里有/usr/lib/python2.6/site-packages/ansible是正常的,但若显示None在 config file 行,说明没读到配置,得检查ANSIBLE_CONFIG环境变量或/etc/ansible/ansible.cfg是否存在 - 别跳过
ssh-keygen -t rsa -N ''这步——没密钥对,ssh-copy-id就没法推公钥,后续所有模块都会卡在连接环节
/etc/ansible/hosts 文件怎么写才不踩坑
这是 ansible 找机器的“地图”,写错格式或权限不对,ansible all -m ping 直接报 Host not found 或 unreachable。
最简写法是纯 IP 列表:
[webservers] 192.168.223.20 192.168.223.30
但实际要用时得注意:
- 每行 IP 后不能有多余空格或制表符,否则解析失败;组名不能含下划线以外的符号(如
web-servers会报错) - 如果目标主机 SSH 端口不是 22,得写成
192.168.223.20:2222,不能写ansible_port=2222——那是 inventory 变量写法,要配合host_vars或内联变量用 -
/etc/ansible/hosts默认权限是 644,但若文件里写了密码或私钥路径,就得chmod 600,否则 ansible 会拒绝加载 - 别把测试机和生产机混在一个组里,组名建议带环境前缀,比如
prod_webservers,避免ansible prod_webservers -a "reboot"误操作
为什么 ansible ping 成功但 command 模块执行失败
常见现象是 ansible all -m ping 返回 pong,但 ansible all -a "whoami" 却卡住或报 failed: [host] => {"msg": "Failed to connect..."}。
根本原因不是网络不通,而是远程主机缺少 Python 解释器或路径不对:
- SUSE 11、AIX、老版 CentOS 最小化安装常不带
/usr/bin/python,得手动软链:ln -s /usr/bin/python2.7 /usr/bin/python - 某些容器或精简系统只有
python3,而 ansible 默认找python,需在 hosts 里加变量:192.168.223.20 ansible_python_interpreter=/usr/bin/python3 -
command模块不走 shell,所以~、$PATH、别名都不可用;想用管道或重定向,得换shell模块,但要注意安全风险 - 如果执行
useradd成功但查不到用户,大概率是没加-m参数创建家目录,或者 SELinux 拦截了写入(setenforce 0临时关掉可验证)
Ansible 首次连不通的三个高频排查点
别急着重装,90% 的“连不上”问题出在这三处:
- 控制端
~/.ssh/id_rsa.pub没用ssh-copy-id root@IP推到目标机的~/.ssh/authorized_keys里,或目标机/root/.ssh权限不是 700、authorized_keys不是 600 - 目标机防火墙开着且没放行 22 端口:
systemctl stop firewalld(CentOS 7+)或iptables -F(CentOS 6)先临时关掉验证 - 目标机 SSH 服务没开,或
/etc/ssh/sshd_config里PermitRootLogin被设为no——ansible 默认用 root 连,得改成yes或改用普通用户+sudo 配置
真正麻烦的是跨版本兼容和隐式路径依赖:比如 CentOS 6 控制端调用 copy 模块往 SUSE 11 传文件,可能因 tar 版本太老解包失败;这种细节不会报明确错误,只显示 rc=2,得看 stderr 输出才能定位。











