基本概念

这些概念在所有 Ansible 使用中都是通用的,包括网络自动化。您需要了解它们才能使用 Ansible 进行网络自动化。本基本介绍提供了您遵循本指南中示例所需的背景。

控制节点

运行 Ansible CLI 工具(ansible-playbookansibleansible-vault 等)的机器。您可以使用任何满足软件要求的计算机作为控制节点——笔记本电脑、共享桌面和服务器都可以运行 Ansible。您也可以在称为 执行环境 的容器中运行 Ansible。

多个控制节点是可能的,但 Ansible 本身不协调它们,请参阅 AAP 以了解这些功能。

受管节点

也称为“主机”,它们是您打算使用 Ansible 管理的目标设备(服务器、网络设备或任何计算机)。

Ansible 通常不会安装在受管节点上,除非您使用 ansible-pull,但这种情况很少见,不建议使用。

清单

由一个或多个“清单源”提供的受管节点列表。您的清单可以指定每个节点的特定信息,例如 IP 地址。它还用于分配组,这些组既允许在任务集中选择节点,又允许批量分配变量。

要详细了解清单,请参阅 使用清单 部分。有时,清单源文件也被称为“主机文件”。

剧本

它们包含任务集(这是 Ansible 执行的基本单位)。这既是“执行概念”,也是我们描述 ansible-playbook 操作的文件的方式。

剧本是用 YAML 编写的,易于阅读、编写、共享和理解。要详细了解剧本,请参阅 Ansible 剧本

任务集

Ansible 执行的主要上下文,此剧本对象将受管节点(主机)映射到任务。任务集包含变量、角色和任务的有序列表,并且可以重复运行。它基本上包含一个对映射的主机和任务的隐式循环,并定义了如何遍历它们。

角色

在任务集中使用的可重用 Ansible 内容(任务、处理程序、变量、插件、模板和文件)的有限分发。

要使用任何角色资源,角色本身必须导入到任务集中。

任务

要应用于受管主机的“操作”的定义。您可以使用 ansibleansible-console(两者都创建虚拟任务集)一次执行一次性任务。

处理程序

任务的一种特殊形式,仅在由先前导致“已更改”状态的任务通知时才执行。

模块

Ansible 复制到每个受管节点并执行的代码或二进制文件(在需要时),以完成每个任务中定义的操作。

每个模块都有特定的用途,从管理特定类型数据库上的用户到管理特定类型网络设备上的 VLAN 接口。

您可以在任务中调用单个模块,或者在剧本中调用多个不同模块。Ansible 模块按集合分组。要了解 Ansible 包含多少个集合,请参阅 集合索引

插件

扩展 Ansible 核心功能的代码片段。插件可以控制您如何连接到受管节点(连接插件)、操作数据(过滤器插件),甚至控制在控制台中显示的内容(回调插件)。

有关详细信息,请参阅 使用插件

集合

Ansible 内容的分布格式,可以包含剧本、角色、模块和插件。您可以通过 Ansible Galaxy 安装和使用集合。

要详细了解集合,请参阅 使用 Ansible 集合

集合资源可以独立且独立地使用。