最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

多服務(wù)器運(yùn)維:用Ansible一鍵自動(dòng)化部署和管理Nginx

 更新時(shí)間:2026年07月11日 08:51:58   作者:承淵政道  
手動(dòng)SSH登錄上百臺(tái)服務(wù)器部署Nginx?本文教你用Ansible一鍵自動(dòng)化部署,結(jié)合cpolar內(nèi)網(wǎng)穿透實(shí)現(xiàn)遠(yuǎn)程運(yùn)維,無需代理、基于SSH安全通信,YAML聲明式語法輕松管理基礎(chǔ)設(shè)施,即使在家也能通過公網(wǎng)地址操控內(nèi)網(wǎng)機(jī)器,徹底告別重復(fù)勞動(dòng),掌握Ansible+cpolar實(shí)戰(zhàn)技巧,批量部署一步到位
 


 

1.什么是Ansible?為何選擇Ansible?

Ansible是一款開源的自動(dòng)化運(yùn)維工具,旨在簡(jiǎn)化配置管理、應(yīng)用部署、任務(wù)編排和IT編排等操作.其核心設(shè)計(jì)理念是"簡(jiǎn)單、可靠、無侵入",通過聲明式語言實(shí)現(xiàn)對(duì)大規(guī)模基礎(chǔ)設(shè)施的高效管控.

在傳統(tǒng)運(yùn)維模式下,面對(duì)數(shù)百臺(tái)服務(wù)器的批量操作,往往依賴腳本循環(huán)執(zhí)行SSH命令,不僅效率低下,還難以保證執(zhí)行的一致性與可追溯性.Ansible的出現(xiàn)有效解決了這一痛點(diǎn),使運(yùn)維人員能夠以一條命令完成跨節(jié)點(diǎn)的標(biāo)準(zhǔn)化操作.

核心優(yōu)勢(shì):

  • 無代理架構(gòu)

Ansible無需在目標(biāo)主機(jī)上安裝額外客戶端或代理程序,僅依賴標(biāo)準(zhǔn)SSH服務(wù)即可完成通信與指令下發(fā).這顯著降低了系統(tǒng)開銷與維護(hù)復(fù)雜度,同時(shí)避免了因中心化代理服務(wù)故障導(dǎo)致的全局性風(fēng)險(xiǎn).

  • 基于SSH的安全通信

利用成熟的SSH協(xié)議進(jìn)行連接,天然支持密鑰認(rèn)證、跳板機(jī)、堡壘機(jī)等企業(yè)級(jí)安全策略,確保操作過程的安全合規(guī).

  • 冪等性保障

Ansible的模塊設(shè)計(jì)遵循冪等原則——無論P(yáng)laybook被執(zhí)行多少次,系統(tǒng)最終狀態(tài)始終保持一致.這一特性對(duì)于生產(chǎn)環(huán)境中的配置修復(fù)、狀態(tài)校驗(yàn)和持續(xù)同步至關(guān)重要.

  • YAML驅(qū)動(dòng)的聲明式語法

使用結(jié)構(gòu)清晰、易于閱讀的YAML格式編寫Playbook,大幅降低學(xué)習(xí)成本,提升協(xié)作效率與可維護(hù)性.

  • 豐富的模塊生態(tài)

Ansible內(nèi)置數(shù)千個(gè)模塊,覆蓋操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、中間件及主流云平臺(tái),支持從基礎(chǔ)資源管理到復(fù)雜業(yè)務(wù)編排的全場(chǎng)景自動(dòng)化需求.

憑借上述特性,Ansible已成為DevOps實(shí)踐中廣泛采用的自動(dòng)化引擎,助力企業(yè)實(shí)現(xiàn)高效、可靠、可重復(fù)的基礎(chǔ)設(shè)施即代碼管理.

2.在Centos7上安裝ansible

更新所有系統(tǒng)軟件包:

 yum update -y 

安裝EPEL倉(cāng)庫(kù)(提供 Ansible 包):

 yum install -y epel-release

安裝ansbile:

驗(yàn)證是否安裝成功:

ansible --version

3.一鍵部署Nginx

確保你在playbook所在目錄(假設(shè)是 /etc/ansible):

cd /etc/ansible

編輯hosts文件,加入你所要監(jiān)控的ip和他的用戶名及密碼:

[test]
ip ansible_ssh_user=用戶名 ansible_ssh_pass=密碼

編輯命令yml文件:

---
- name: 在主機(jī)上安裝并啟動(dòng)Nginx
  hosts: dbservers
  become: yes
  gather_facts: yes

  tasks:
    - name: 安裝EPEL軟件源(Nginx依賴)
      yum:
        name: epel-release
        state: present

    - name: 安裝Nginx
      yum:
        name: nginx
        state: present

    - name: 啟動(dòng)Nginx服務(wù)并設(shè)置開機(jī)自啟
      systemd:
        name: nginx
        state: started
        enabled: yes

然后使用ansible-playbook執(zhí)行就好啦:

ansible-playbook -i hosts 3.yml

接下來我們?nèi)ツ繕?biāo)主機(jī)查看一下nginx是否安裝成功(我這里是192.168.42.146):

輸入下面目錄:

rpm -q nginx  # 檢查Nginx是否已安裝
systemctl status nginx  # 檢查Nginx服務(wù)狀態(tài)
ss -tuln | grep ':80'  # 檢查80端口是否監(jiān)聽
netstat -tuln | grep ':80'  # 檢查80端口是否監(jiān)聽

檢查到了,我們一鍵部署ansible就完成啦!

我們可以在hosts文件添加上百臺(tái)主機(jī),皆可以使用ansible命令一鍵安裝.

如果公司突然要求你給上百臺(tái)服務(wù)器部署任務(wù),而你正躺在家里的沙發(fā)上享受難得的假期——不想回公司,又不在同一個(gè)局域網(wǎng),遠(yuǎn)程訪問內(nèi)網(wǎng)機(jī)器成了難題……

別急!cpolar這時(shí)就派上用場(chǎng)了!

有了cpolar,你可以輕松穿透內(nèi)網(wǎng),安全、穩(wěn)定地將本地服務(wù)暴露到公網(wǎng),隨時(shí)隨地遠(yuǎn)程管理服務(wù)器,真正實(shí)現(xiàn)"人在家中坐,活在云上干"——假期不被打擾,工作照樣高效完成!

4.安裝cpolar實(shí)現(xiàn)隨時(shí)隨地開發(fā)

4.1什么是cpolar?

cpolar是一款安全高效的內(nèi)網(wǎng)穿透工具,無需公網(wǎng)IP或復(fù)雜配置,只需一條命令,即可將本地服務(wù)器、Web服務(wù)或任意端口映射到公網(wǎng),讓你隨時(shí)隨地遠(yuǎn)程訪問內(nèi)網(wǎng)應(yīng)用,特別適合開發(fā)調(diào)試、遠(yuǎn)程運(yùn)維和應(yīng)急部署等場(chǎng)景.

4.2部署cpolar

cpolar 可以將你本地電腦中的服務(wù)(如 SSH、Web、數(shù)據(jù)庫(kù))映射到公網(wǎng).即使你在家里或外出時(shí),也可以通過公網(wǎng)地址連接回本地運(yùn)行的開發(fā)環(huán)境.

??以下是安裝cpolar步驟:

使用一鍵腳本安裝命令:

sudo curl https://get.cpolar.sh | sh

安裝完成后,執(zhí)行下方命令查看cpolar服務(wù)狀態(tài):(如圖所示即為正常啟動(dòng))

sudo systemctl status cpolar

Cpolar安裝和成功啟動(dòng)服務(wù)后,在瀏覽器上輸入虛擬機(jī)主機(jī)IP加9200端口即:【http://ip:9200】訪問Cpolar管理界面,使用Cpolar官網(wǎng)注冊(cè)的賬號(hào)登錄,登錄后即可看到cpolar web 配置界面,接下來在web 界面配置即可:

打開瀏覽器訪問本地9200端口,使用cpolar賬戶密碼登錄即可,登錄后即可對(duì)隧道進(jìn)行管理.

5.配置公網(wǎng)地址

通過配置,你可以在本地 WSL 或 Linux 系統(tǒng)上運(yùn)行 SSH 服務(wù),并通過 Cpolar 將其映射到公網(wǎng),從而實(shí)現(xiàn)從任意設(shè)備遠(yuǎn)程連接開發(fā)環(huán)境的目的.

  • 隧道名稱:可自定義,本例使用了:ssh,注意不要與已有的隧道名稱重復(fù)
  • 協(xié)議:tcp
  • 本地地址:22
  • 端口類型:隨機(jī)臨時(shí)TCP端口
  • 地區(qū):China Top

創(chuàng)建成功后,打開左側(cè)在線隧道列表,可以看到剛剛通過創(chuàng)建隧道生成了公網(wǎng)地址,接下來就可以在其他電腦或者移動(dòng)端設(shè)備(異地)上,使用任意一個(gè)地址在終端中訪問即可.

  • tcp 表示使用的協(xié)議類型

  • 15.tcp.cpolar.top是 Cpolar 提供的域名

  • 13633是隨機(jī)分配的公網(wǎng)端口號(hào)

通過 Cpolar 提供的公網(wǎng)地址和端口,就可以使用ansible進(jìn)行遠(yuǎn)程部署啦!

接下來我們操作一下.

修改hosts配置文件:

[dbservers]
15.tcp.cpolar.top ansible_user=root ansible_port=13633 ansible_password=***

接下來我們執(zhí)行配置node_exporter文件:

ansible-playbook -i hosts 3.yml

執(zhí)行成功,我們?nèi)?duì)應(yīng)主機(jī)查看nginx是否安裝成功:

我們可以看見,目標(biāo)主機(jī)已經(jīng)成功安裝~

6.保留固定TCP公網(wǎng)地址

使用cpolar為其配置TCP地址,該地址為固定地址,不會(huì)隨機(jī)變化.

選擇區(qū)域和描述:有一個(gè)下拉菜單,當(dāng)前選擇的是"China VIP".
右側(cè)輸入框,用于填寫描述信息.
保留按鈕:在右側(cè)有一個(gè)橙色的"保留"按鈕,點(diǎn)擊該按鈕可以保留所選的TCP地址.
列表中顯示了一條已保留的TCP地址記錄.

  • 地區(qū):顯示為"China VIP".

  • 地址:顯示為"5.tcp.cpolar.top:13501".

登錄cpolar web UI管理界面,點(diǎn)擊左側(cè)儀表盤的隧道管理——隧道列表,找到所要配置的隧道ssh,點(diǎn)擊右側(cè)的編輯.

修改隧道信息,將保留成功的TCP端口配置到隧道中.

  • 端口類型:選擇固定TCP端口
  • 預(yù)留的TCP地址:填寫保留成功的TCP地址

點(diǎn)擊更新.

創(chuàng)建完成后,打開在線隧道列表,此時(shí)可以看到隨機(jī)的公網(wǎng)地址已經(jīng)發(fā)生變化,地址名稱也變成了保留和固定的TCP地址.

這樣我們的ansible操作就沒有任何的阻礙啦!

7.總結(jié)

完成配置后,Nginx部署就不再需要逐臺(tái)登錄服務(wù)器.只要將目標(biāo)主機(jī)加入Inventory,再執(zhí)行一次ansible-playbook命令,Ansible就會(huì)按照Playbook中的任務(wù)完成軟件源安裝、Nginx部署、服務(wù)啟動(dòng)和開機(jī)自啟設(shè)置.

這套流程真正節(jié)省的,不只是輸入幾條命令的時(shí)間,而是減少重復(fù)操作中的差異.服務(wù)器數(shù)量增加后,統(tǒng)一的主機(jī)清單和Playbook可以保證各節(jié)點(diǎn)按照同一套步驟執(zhí)行,也方便后續(xù)檢查、修改和再次部署.

通過cpolar建立SSH通道后,Ansible控制節(jié)點(diǎn)與目標(biāo)服務(wù)器也不必處于同一個(gè)局域網(wǎng).人在家中、異地辦公或臨時(shí)處理故障時(shí),仍然可以把公網(wǎng)域名和端口寫入Inventory,繼續(xù)完成遠(yuǎn)程連接和自動(dòng)化任務(wù)下發(fā).

不過,批量操作的影響范圍也更大.正式執(zhí)行前,應(yīng)先在少量測(cè)試節(jié)點(diǎn)驗(yàn)證Playbook,優(yōu)先使用SSH密鑰而不是明文密碼,并通過主機(jī)分組、執(zhí)行限制和日志記錄控制變更范圍.

當(dāng)服務(wù)器規(guī)模逐漸擴(kuò)大時(shí),真正可靠的運(yùn)維方式不是記住更多命令,而是把操作過程沉淀成可重復(fù)執(zhí)行的規(guī)則.Ansible負(fù)責(zé)統(tǒng)一任務(wù),SSH負(fù)責(zé)連接目標(biāo)主機(jī),cpolar則補(bǔ)足異地網(wǎng)絡(luò)入口,讓一次部署能夠穩(wěn)定復(fù)用到更多服務(wù)器中.

到此這篇關(guān)于多服務(wù)器運(yùn)維:用Ansible一鍵自動(dòng)化部署和管理Nginx的文章就介紹到這了,更多相關(guān)Ansible自動(dòng)化部署和管理Nginx內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過程

    django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過程

    這篇文章主要介紹了django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2022-07-07
  • htaccess 防盜鏈,防止目錄瀏覽等10大技巧

    htaccess 防盜鏈,防止目錄瀏覽等10大技巧

    htaccess 防盜鏈,防止目錄瀏覽等10大技巧,使用apache服務(wù)器的朋友可以參考下
    2012-02-02
  • 如何查看調(diào)整cpu頻率及模式

    如何查看調(diào)整cpu頻率及模式

    這篇文章主要為大家介紹了如何查看調(diào)整cpu頻率及模式方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-10-10
  • Prometheus常用告警規(guī)則 rules.yml的設(shè)置

    Prometheus常用告警規(guī)則 rules.yml的設(shè)置

    本文整理了企業(yè)運(yùn)維中常見服務(wù)的告警規(guī)則,包括服務(wù)器、Redis、RabbitMQ、Kafka、SSL證書和Elasticsearch,并提供了PromQL示例,感興趣的可以了解一下
    2026-07-07
  • 完美解決IIS和APACHE的301重定向(帶參數(shù))

    完美解決IIS和APACHE的301重定向(帶參數(shù))

    感覺BAIDU spider對(duì)404的重定向似乎無動(dòng)于衷,于是近日干脆對(duì)原失效的鏈接重新設(shè)置301重定向。
    2010-11-11
  • HTTP與HTTP協(xié)作的Web服務(wù)器訪問流程圖解

    HTTP與HTTP協(xié)作的Web服務(wù)器訪問流程圖解

    記得以前剛接觸網(wǎng)站的時(shí)候,很奇怪一臺(tái)服務(wù)器上可以放很多個(gè)網(wǎng)站,不用的域名就可以訪問不同的目錄,今天看起來的理所當(dāng)然以前真是不可思議,今天剛好看到了這篇文章就為大家分享一下
    2018-10-10
  • 阿里云服務(wù)器部署RabbitMQ集群的詳細(xì)教程

    阿里云服務(wù)器部署RabbitMQ集群的詳細(xì)教程

    本文是對(duì)?RabbitMQ?進(jìn)階?阿里云服務(wù)器部署RabbitMQ集群簡(jiǎn)單的概述,搭建集群達(dá)到消息的高可用,高可靠,可以提高吞吐量,集群部署是一個(gè)很不錯(cuò)的選擇,鏡像隊(duì)列集群,這個(gè)我們可以根據(jù)配置來進(jìn)行同步規(guī)則,根據(jù)需求來定制化我們的規(guī)則,感興趣的朋友一起看看吧
    2022-05-05
  • GitLab?服務(wù)器宕機(jī)時(shí)的項(xiàng)目代碼恢復(fù)方法

    GitLab?服務(wù)器宕機(jī)時(shí)的項(xiàng)目代碼恢復(fù)方法

    當(dāng) GitLab 服務(wù)器意外宕機(jī)且沒有備份時(shí),項(xiàng)目代碼的恢復(fù)變得尤為關(guān)鍵,這篇文章主要介紹了GitLab服務(wù)器宕機(jī)時(shí)的項(xiàng)目代碼恢復(fù)方法,需要的朋友可以參考下
    2025-04-04
  • Web性能壓力測(cè)試工具Siege使用教程

    Web性能壓力測(cè)試工具Siege使用教程

    本文主要介紹了多線程http負(fù)載測(cè)試和基準(zhǔn)測(cè)試工具Siege以及Siege的安裝以及使用說明,有需要的朋友可以參考下
    2014-11-11
  • ISAPI_Rewrite 3.1 教程中文版

    ISAPI_Rewrite 3.1 教程中文版

    ISAPI_Rewrite 是一款適用于IIS的功能強(qiáng)大的基于正則表達(dá)式的URL處理模塊。它兼容Apache的mod_rewrite的語法,從而使僅僅復(fù)制.htaccess文件就把配置從appach移植到IIS中或者從IIS移值到appach中變成可能。
    2010-08-08

最新評(píng)論

涟水县| 兴和县| 卫辉市| 嫩江县| 五华县| 富蕴县| 阳新县| 贵州省| 柞水县| 疏附县| 昭通市| 阿巴嘎旗| 桃园县| 涿州市| 元谋县| 西吉县| 张掖市| 探索| 乌审旗| 宕昌县| 来安县| 连云港市| 邹城市| 东山县| 彰武县| 荃湾区| 铜山县| 玉田县| 安远县| 泗洪县| 茂名市| 桐庐县| 许昌市| 原平市| 白玉县| 桦川县| 定日县| 罗城| 盐边县| 泰来县| 德格县|