必须使用 mysql_db 模块而非 shell 调用 mysqldump,因其自动处理 socket 认证、密码策略与连接超时,适配不同系统默认路径,提供明确错误码并保障幂等性;需填全 login_user、login_password、login_host、dest 四参数,且 dest 父目录须预创建。

直接用 mysql_db 模块,别手写 mysqldump 命令——否则备份静默失败、路径权限报错、连接时卡住,你根本收不到明确提示。
为什么必须用 mysql_db 而不是 shell 调用 mysqldump
模块自动处理 socket 认证、密码策略和连接超时,而 shell 方式依赖 PATH、~/.my.cnf 和目标机 mysqldump 二进制存在性,任意一环断掉就失败但不报具体原因。
-
mysql_db会主动读取/etc/my.cnf或显式传入的login_unix_socket,适配 Ubuntu/RHEL 默认 socket 路径(/var/run/mysqld/mysqld.sock) - 模块对空密码、过期密码、
plugin: auth_socket等场景有明确错误码;shell 执行mysqldump只会返回 generic exit code 2 - 幂等性可控:
state: dump仅当dest文件不存在或数据库name变更时才重写,避免覆盖已有备份
mysql_db 备份任务必须填全的 4 个关键参数
漏掉任一个,任务大概率失败且报错晦涩(比如 Permission denied 而非 “目录不存在”)。
-
login_user和login_password:MySQL 5.7+ 默认禁用空密码 root,只写login_user: root不加密码会卡在 Access denied -
login_host:即使连本地也必须显式写login_host: 127.0.0.1或localhost,否则模块可能误走 socket 导致认证失败 -
dest:必须是绝对路径,且父目录需提前创建;建议用时间戳动态生成,例如"/backup/mysql/{{ inventory_hostname }}_{{ ansible_date_time.iso8601_basic_short }}.sql" -
backup: yes:启用后模块会在dest后自动追加时间戳并保留旧文件,为后续find清理提供基础
错峰执行 + 自动清理的两个硬核技巧
上百台机器如果统一在凌晨 2 点跑备份,IO 和连接数瞬间打满,MySQL 直接拒绝新连接。
- 用主机名哈希控制分钟偏移:
minute: "{{ (inventory_hostname | hash('md5') | int(0, 16)) % 60 }}",配合cron模块注册任务,让每台机器落在 02:00–02:59 均匀分布 - 清理不能只靠
mtime +7:MySQL 备份脚本末尾必须加gzip -f {{ backup_file }},然后用find /backup/mysql -name "*.sql.gz" -mtime +7 -delete—— 否则未压缩的 .sql 文件体积大、校验慢、清理不及时 - 加一层校验:用
stat模块检查备份文件大小是否 > 1MB,failed_when: backup_stat.stat.size ,防空包
真正容易被忽略的是:mysql_db 不创建目录也不校验磁盘空间,dest 路径父目录必须用 file 模块提前建好,且 become: yes 权限要能写入;否则任务失败日志里只显示 “permission denied”,你得翻三遍才知道是目录不存在。











