登录
首页 >  文章 >  linux

Linux怎么安装Ansible并管理节点 Linux自动化运维基础配置详解

时间:2026-05-03 21:17:49 367浏览 收藏

偷偷努力,悄无声息地变强,然后惊艳所有人!哈哈,小伙伴们又来学习啦~今天我将给大家介绍《Linux怎么安装Ansible并管理节点 Linux自动化运维基础配置详解》,这篇文章主要会讲到等等知识点,不知道大家对其都有多少了解,下面我们就一起来看一吧!当然,非常希望大家能多多评论,给出合理的建议,我们一起学习,一起进步!

Ansible在CentOS 6/7/8上安装验证方法:先配EPEL源(CentOS 6需额外配置镜像源),再yum install ansible;装完运行ansible --version确认Python版本及模块路径,最后用ansible all -m ping测试连通性。

Linux怎么安装Ansible并管理节点 Linux自动化运维基础配置详解

ansible 不需要在被管节点安装任何客户端,只要控制端装好、SSH 通、Python 有,就能跑起来。CentOS/RHEL 系统上最稳妥的安装方式是用 EPEL 源 + yum install ansible,Ubuntu/Debian 则走官方 PPA,macOS 用 pip install ansible ——但别用系统自带的 Python 2.7 或太旧的 pip,容易模块缺失或权限报错。

怎么在 CentOS 6/7/8 上装 ansible 并验证可用

CentOS 6.5 是个特例:默认源里没有 ansible,必须先配 EPEL 和镜像源(比如清华或 163),再 yum install ansible。注意 CentOS 6 的 Python 是 2.6,某些新模块(如 community.general)不支持,得降级用 ansible 2.9

CentOS 7+ 就简单得多:yum install epel-release && yum install ansible,装完直接 ansible --version 看输出里有没有 python version = 2.73.x,以及 module search path 是否指向有效目录。

  • 如果报错 No module named 'yaml',说明缺 PyYAML,yum install python-pyyaml(CentOS 6)或 python3-pyyaml(CentOS 8+)
  • ansible --version 显示路径里有 /usr/lib/python2.6/site-packages/ansible 是正常的,但若显示 None 在 config file 行,说明没读到配置,得检查 ANSIBLE_CONFIG 环境变量或 /etc/ansible/ansible.cfg 是否存在
  • 别跳过 ssh-keygen -t rsa -N '' 这步——没密钥对,ssh-copy-id 就没法推公钥,后续所有模块都会卡在连接环节

/etc/ansible/hosts 文件怎么写才不踩坑

这是 ansible 找机器的“地图”,写错格式或权限不对,ansible all -m ping 直接报 Host not foundunreachable

最简写法是纯 IP 列表:

[webservers]
192.168.223.20
192.168.223.30

但实际要用时得注意:

  • 每行 IP 后不能有多余空格或制表符,否则解析失败;组名不能含下划线以外的符号(如 web-servers 会报错)
  • 如果目标主机 SSH 端口不是 22,得写成 192.168.223.20:2222,不能写 ansible_port=2222 ——那是 inventory 变量写法,要配合 host_vars 或内联变量用
  • /etc/ansible/hosts 默认权限是 644,但若文件里写了密码或私钥路径,就得 chmod 600,否则 ansible 会拒绝加载
  • 别把测试机和生产机混在一个组里,组名建议带环境前缀,比如 prod_webservers,避免 ansible prod_webservers -a "reboot" 误操作

为什么 ansible ping 成功但 command 模块执行失败

常见现象是 ansible all -m ping 返回 pong,但 ansible all -a "whoami" 却卡住或报 failed: [host] => {"msg": "Failed to connect..."}

根本原因不是网络不通,而是远程主机缺少 Python 解释器或路径不对:

  • SUSE 11、AIX、老版 CentOS 最小化安装常不带 /usr/bin/python,得手动软链:ln -s /usr/bin/python2.7 /usr/bin/python
  • 某些容器或精简系统只有 python3,而 ansible 默认找 python,需在 hosts 里加变量:192.168.223.20 ansible_python_interpreter=/usr/bin/python3
  • command 模块不走 shell,所以 ~$PATH、别名都不可用;想用管道或重定向,得换 shell 模块,但要注意安全风险
  • 如果执行 useradd 成功但查不到用户,大概率是没加 -m 参数创建家目录,或者 SELinux 拦截了写入(setenforce 0 临时关掉可验证)

Ansible 首次连不通的三个高频排查点

别急着重装,90% 的“连不上”问题出在这三处:

  • 控制端 ~/.ssh/id_rsa.pub 没用 ssh-copy-id root@IP 推到目标机的 ~/.ssh/authorized_keys 里,或目标机 /root/.ssh 权限不是 700、authorized_keys 不是 600
  • 目标机防火墙开着且没放行 22 端口:systemctl stop firewalld(CentOS 7+)或 iptables -F(CentOS 6)先临时关掉验证
  • 目标机 SSH 服务没开,或 /etc/ssh/sshd_configPermitRootLogin 被设为 no ——ansible 默认用 root 连,得改成 yes 或改用普通用户+sudo 配置

真正麻烦的是跨版本兼容和隐式路径依赖:比如 CentOS 6 控制端调用 copy 模块往 SUSE 11 传文件,可能因 tar 版本太老解包失败;这种细节不会报明确错误,只显示 rc=2,得看 stderr 输出才能定位。

文中关于Linux的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《Linux怎么安装Ansible并管理节点 Linux自动化运维基础配置详解》文章吧,也可关注golang学习网公众号了解相关技术文章。

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>