Linux 环境下 Ansible 怎么管理多台服务器配置

浅枫吖_4081

浅枫吖_4081

2026-07-25

743人浏览

原创

ansible管理多台linux服务器的核心是“一次编写、处处生效”,依赖免密ssh连通性、inventory分组定义、模块精准操作和playbook流程固化;需先确保控制机与目标机ssh免密可达,再按角色分组编写inventory,显式指定python解释器,用copy/lineinfile/template等模块安全修改配置,最后通过带backup、tags和--check验证的playbook实现可重复、可验证的批量运维。

linux 环境下 ansible 怎么管理多台服务器配置

Ansible 管理多台 Linux 服务器配置,核心是“一次编写、处处生效”——靠免密 SSH 连通性打底,用 inventory 分组定义目标,借模块精准操作,最后用 playbook 把零散动作串成可复用、可验证的流程。

第一步:确保控制机与所有目标机 SSH 免密可达

这是硬前提,缺一不可:

  • 在控制机运行 ssh-keygen -t rsa -b 4096 -N "" 生成无密码密钥
  • 对每台目标机执行 ssh-copy-id user@192.168.1.10(替换为实际 IP 和用户)
  • 手动验证:ssh user@192.168.1.10 不输密码能直接登录才算成功
  • 若目标机禁用了密码登录,请确认其 /etc/ssh/sshd_config 中 PubkeyAuthentication yes 已启用,并重启 sshd

第二步:写清楚 inventory(主机清单),按需分组

清单不是 IP 列表,而是你“怎么看待这批机器”的逻辑表达:

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载
  • 新建文件如 ./inventory,内容示例:
[web]
web01 ansible_host=192.168.1.10 ansible_user=deploy
web02 ansible_host=192.168.1.11 ansible_user=deploy

[db]
db01 ansible_host=192.168.1.20 ansible_user=admin

[all:vars]
ansible_python_interpreter=/usr/bin/python3
  • 组名(如 [web])用于后续命令定向,比如 ansible web -i ./inventory -m ping
  • ansible_python_interpreter 必须显式指定,尤其在 CentOS 8+/Ubuntu 22.04 等默认无 /usr/bin/python 的系统上
  • 跨网段或非标端口?直接在主机行加参数:db01 ansible_host=10.10.3.10 ansible_port=2222

第三步:用模块精准修改配置,避免手动覆盖

改配置不是“传个文件就完事”,关键在安全、可逆、可验证:

  • copy 模块分发文件时加 backup: yes,自动保留原配置副本
  • lineinfile 修改单行(如 PermitRootLogin no),靠正则匹配+备份,不破坏整份文件结构
  • template 渲染 Jinja2 模板,让不同服务器自动填入自身变量(如 IP、角色名)
  • user 和 group 模块统一建账号、设 sudo 权限,比手改 /etc/passwd 更可靠

第四步:用 Playbook 把操作固化成可重复流程

临时命令(ad-hoc)适合调试,批量配置必须靠 Playbook:

  • 一个典型 playbook(nginx-config.yml)结构:
---
- hosts: web
  become: yes
  vars:
    nginx_conf_path: /etc/nginx/conf.d/app.conf
  tasks:
  - name: Copy nginx config template
    template:
      src: templates/app.conf.j2
      dest: "{{ nginx_conf_path }}"
      backup: yes
  - name: Reload nginx
    systemd:
      name: nginx
      state: reloaded
  • 加 tags 可选择性执行某段,例如只更新配置:ansible-playbook nginx-config.yml --tags copy
  • 敏感值(如密码、token)不要硬编码,用 vars_prompt 交互输入,或 ansible-vault 加密
  • 执行前先模拟:ansible-playbook nginx-config.yml --check,看哪些文件会变、哪些跳过

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

linux

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

900

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2732

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

916

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

809

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

414

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2476

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4572

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

747

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习