Ansible 概念
这些概念在 Ansible 的所有使用场景中都是通用的。在使用 Ansible 或阅读文档之前,您应该理解它们。
控制节点
运行 Ansible CLI 工具(ansible-playbook
、ansible
、ansible-vault
等)的机器。您可以使用任何满足软件要求的计算机作为控制节点——笔记本电脑、共享桌面和服务器都可以运行 Ansible。您还可以将 Ansible 运行在称为 执行环境 的容器中。
多个控制节点是可能的,但 Ansible 本身并不协调它们之间的操作,有关此类功能,请参阅 AAP
。
被管理节点
也称为“主机”,这些是您希望使用 Ansible 管理的目标设备(服务器、网络设备或任何计算机)。
除非您正在使用 ansible-pull
,否则 Ansible 通常不会安装在被管理节点上,但这很少见,也不是推荐的设置。
清单
由一个或多个“清单源”提供的被管理节点列表。您的清单可以指定每个节点的特定信息,例如 IP 地址。它还用于分配组,这些组既允许在任务集中选择节点,也允许批量分配变量。
要了解有关清单的更多信息,请参阅 使用清单 部分。有时,清单源文件也称为“主机文件”。
剧本
它们包含任务集(这是 Ansible 执行的基本单元)。这既是“执行概念”,也是我们用来描述 ansible-playbook
操作的文件的方式。
剧本是用 YAML 编写的,易于阅读、编写、共享和理解。要了解有关剧本的更多信息,请参阅 Ansible 剧本。
任务集
Ansible 执行的主要上下文,此剧本对象将被管理节点(主机)映射到任务。任务集包含变量、角色和任务的有序列表,并且可以重复运行。它基本上包含一个隐式循环,遍历映射的主机和任务,并定义如何遍历它们。
角色
可重用 Ansible 内容(任务、处理器、变量、插件、模板和文件)的有限分发,用于任务集内部。
要使用任何角色资源,角色本身必须导入到任务集中。
任务
要应用于被管理主机的“操作”的定义。您可以使用 ad hoc 命令(使用 ansible
或 ansible-console
)一次执行单个任务(两者都会创建一个虚拟任务集)。
处理器
任务的一种特殊形式,仅在收到先前任务的通知时执行,该任务导致“已更改”状态。
模块
Ansible 复制到并执行到每个被管理节点上的代码或二进制文件(在需要时),以完成每个任务中定义的操作。
每个模块都有特定的用途,从管理特定类型数据库上的用户到管理特定类型网络设备上的 VLAN 接口。
您可以使用任务调用单个模块,或在剧本中调用多个不同的模块。Ansible 模块分组到集合中。有关 Ansible 包含多少个集合的想法,请参阅 集合索引。
插件
扩展 Ansible 核心功能的代码片段。插件可以控制您如何连接到被管理节点(连接插件)、操作数据(过滤器插件),甚至控制在控制台中显示的内容(回调插件)。
有关详细信息,请参阅 使用插件。
集合
Ansible 内容分发的格式,可以包含剧本、角色、模块和插件。您可以通过 Ansible Galaxy 安装和使用集合。
要了解有关集合的更多信息,请参阅 使用 Ansible 集合。
集合资源可以独立且离散地相互使用。