Ansible 概念

这些概念在 Ansible 的所有用途中都很常见。在使用 Ansible 或阅读文档之前,您应该理解它们。

控制节点

您从中运行 Ansible CLI 工具(ansible-playbookansibleansible-vault 和其他工具)的机器。您可以使用任何满足软件要求的计算机作为控制节点 - 笔记本电脑、共享桌面和服务器都可以运行 Ansible。您还可以在称为 执行环境 的容器中运行 Ansible。

可以存在多个控制节点,但 Ansible 本身不跨它们进行协调,有关此类功能,请参阅 AAP

被管理节点

也称为“主机”,这些是您打算使用 Ansible 管理的目标设备(服务器、网络设备或任何计算机)。

通常不在被管理节点上安装 Ansible,除非您使用 ansible-pull,但这很少见,也不是推荐的设置。

清单

由一个或多个“清单源”提供的被管理节点列表。您的清单可以指定每个节点的特定信息,例如 IP 地址。它还用于分配组,这允许在 Play 中选择节点和批量变量分配。

要了解有关清单的更多信息,请参阅 使用清单 部分。有时,清单源文件也称为“主机文件”。

剧本

它们包含 Play(Ansible 执行的基本单元)。这既是一个“执行概念”,也是我们描述 ansible-playbook 操作的文件的方式。

剧本用 YAML 编写,易于阅读、编写、共享和理解。要了解有关剧本的更多信息,请参阅 Ansible 剧本

Play

Ansible 执行的主要上下文,此剧本对象将托管节点(主机)映射到任务。Play 包含变量、角色和有序的任务列表,并且可以重复运行。它基本上由映射的主机和任务的隐式循环组成,并定义如何遍历它们。

角色

可重用的 Ansible 内容(任务、处理程序、变量、插件、模板和文件)的有限分发,用于 Play 内部。

要使用任何角色资源,必须将角色本身导入到 Play 中。

任务

要应用于被管理主机的“操作”的定义。您可以使用 ansibleansible-console (两者都创建一个虚拟 Play)使用 ad hoc 命令执行一次单个任务。

处理程序

一种特殊的任务形式,仅当先前任务导致“已更改”状态时才执行。

模块

Ansible 复制到每个被管理节点(在需要时)并在其上执行以完成每个任务中定义的操作的代码或二进制文件。

每个模块都有特定的用途,从管理特定类型数据库上的用户到管理特定类型网络设备上的 VLAN 接口。

您可以使用一个任务调用单个模块,或者在剧本中调用多个不同的模块。Ansible 模块分组在集合中。要了解 Ansible 包含多少个集合,请参阅 集合索引

插件

扩展 Ansible 核心功能的代码片段。插件可以控制您如何连接到被管理节点(连接插件)、操作数据(过滤器插件),甚至可以控制在控制台中显示的内容(回调插件)。

有关详细信息,请参阅 使用插件

集合

分发 Ansible 内容的格式,其中可以包含剧本、角色、模块和插件。您可以通过 Ansible Galaxy 安装和使用集合。

要了解有关集合的更多信息,请参阅 使用 Ansible 集合

集合资源可以彼此独立和离散地使用。