웹사이트 검색

Ubuntu 16.04에서 Ansible을 설치 및 구성하는 방법


소개

구성 관리 시스템은 관리자와 운영 팀이 많은 수의 서버를 쉽게 제어할 수 있도록 설계되었습니다. 하나의 중앙 위치에서 자동화된 방식으로 다양한 시스템을 제어할 수 있습니다.

Chef 및 Puppet과 같이 Linux 시스템에 사용할 수 있는 인기 있는 구성 관리 시스템이 많이 있지만 이들은 종종 많은 사람들이 원하거나 필요로 하는 것보다 더 복잡합니다. Ansible은 시작하는 데 훨씬 적은 오버헤드가 있기 때문에 이러한 옵션에 대한 훌륭한 대안입니다.

이 가이드에서는 Ubuntu 16.04 서버에 Ansible을 설치하는 방법에 대해 설명하고 소프트웨어 사용 방법에 대한 몇 가지 기본 사항을 살펴봅니다.

Ansible은 어떻게 작동합니까?

Ansible은 Ansible 구성 요소가 설치 및 구성된 컴퓨터에서 클라이언트 시스템을 구성하여 작동합니다.

원격 시스템에서 정보를 검색하고 명령을 실행하며 파일을 복사하기 위해 일반 SSH 채널을 통해 통신합니다. 이 때문에 Ansible 시스템은 클라이언트 컴퓨터에 추가 소프트웨어를 설치할 필요가 없습니다.

이것은 Ansible이 서버 관리를 단순화하는 한 가지 방법입니다. SSH 포트가 노출된 모든 서버는 수명 주기의 어느 단계에 있든 관계없이 Ansible의 구성 우산 아래로 가져올 수 있습니다.

SSH를 통해 관리할 수 있는 모든 컴퓨터는 Ansible을 통해서도 관리할 수 있습니다.

Ansible은 모듈식 접근 방식을 취하므로 특정 시나리오를 처리하기 위해 기본 시스템의 기능을 사용하도록 쉽게 확장할 수 있습니다. 모듈은 모든 언어로 작성할 수 있으며 표준 JSON으로 통신할 수 있습니다.

구성 파일은 표현적 특성과 널리 사용되는 마크업 언어와의 유사성으로 인해 주로 YAML 데이터 직렬화 형식으로 작성됩니다. Ansible은 명령줄 도구 또는 플레이북이라는 구성 스크립트를 통해 클라이언트와 상호 작용할 수 있습니다.

전제 조건

이 자습서를 따르려면 다음이 필요합니다.

  • 루트가 아닌 sudo 사용자와 SSH 키가 있는 Ubuntu 16.04 서버 1개(4단계를 포함하여 이 초기 서버 설정 자습서에 따라 설정할 수 있음)

1단계 — Ansible 설치

다양한 서버를 관리하는 수단으로 Ansible을 탐색하려면 Ansible 소프트웨어를 하나 이상의 시스템에 설치해야 합니다. 이 섹션에서는 Ubuntu 16.04 서버를 사용합니다.

Ubuntu용 Ansible을 얻는 가장 좋은 방법은 프로젝트의 PPA(개인 패키지 아카이브)를 시스템에 추가하는 것입니다. 다음 명령을 입력하여 Ansible PPA를 추가할 수 있습니다.

  1. sudo apt-add-repository ppa:ansible/ansible

ENTER를 눌러 PPA 추가를 수락합니다.

다음으로 PPA에서 사용 가능한 패키지를 인식할 수 있도록 시스템의 패키지 인덱스를 새로 고쳐야 합니다. 그런 다음 소프트웨어를 설치할 수 있습니다.

  1. sudo apt-get update
  2. sudo apt-get install ansible

위에서 언급했듯이 Ansible은 주로 SSH를 통해 클라이언트 컴퓨터와 통신합니다. 확실히 암호 기반 SSH 인증을 처리할 수 있는 능력이 있지만 SSH 키는 일을 단순하게 유지하는 데 도움이 됩니다. 아직 SSH 키를 설정하지 않은 경우 전제 조건에 링크된 자습서를 따라 SSH 키를 설정할 수 있습니다.

이제 Ansible을 통해 서버를 관리하는 데 필요한 모든 소프트웨어가 있습니다.

2단계 - Ansible 호스트 구성

Ansible은 "hosts\ 파일을 통해 알고 있는 모든 서버를 추적합니다. 다른 컴퓨터와 통신을 시작하려면 먼저 이 파일을 설정해야 합니다.

다음과 같이 루트 권한으로 파일을 엽니다.

  1. sudo nano /etc/ansible/hosts

많은 예제 구성이 있는 파일을 볼 수 있지만 이러한 호스트가 구성되어 있기 때문에 실제로 작동하는 것은 없습니다. 시작하려면 각 줄 앞에 "#\를 추가하여 이 파일의 모든 줄을 주석 처리합니다.

앞으로 더 복잡한 시나리오를 구현하려는 경우 구성에 도움이 되도록 이러한 예제를 파일에 보관할 것입니다.

모든 줄을 주석 처리하면 실제 호스트를 추가할 수 있습니다.

호스트 파일은 매우 유연하며 몇 가지 다른 방법으로 구성할 수 있습니다. 우리가 사용할 구문은 다음과 같습니다.

[group_name]
alias ansible_ssh_host=your_server_ip

group_name은 그 아래에 나열된 모든 서버를 한 단어로 참조할 수 있는 조직 태그입니다. 별칭은 해당 서버를 가리키는 이름일 뿐입니다.

따라서 시나리오에서 우리는 Ansible로 제어할 세 개의 서버가 있다고 상상합니다. 이러한 서버는 다음을 입력하여 Ansible 서버에서 액세스할 수 있습니다.

  1. ssh root@your_server_ip

올바르게 설정했다면 암호를 묻는 메시지가 표시되지 않아야 합니다. 우리는 서버의 IP 주소가 192.0.2.1, 192.0.2.2192.0.2.3이라고 가정합니다. host1, host2host3로 개별적으로 참조하거나 그룹으로 로 참조할 수 있도록 설정합니다. 서버.

이를 달성하기 위해 호스트 파일에 추가해야 하는 블록은 다음과 같습니다.

[servers]
host1 ansible_ssh_host=192.0.2.1
host2 ansible_ssh_host=192.0.2.2
host3 ansible_ssh_host=192.0.2.3

호스트는 여러 그룹에 속할 수 있으며 그룹은 모든 구성원에 대한 매개변수를 구성할 수 있습니다. 지금 시도해 봅시다.

현재 설정에서 Ansible을 사용하여 이러한 호스트에 연결하려고 하면 명령이 실패합니다(루트 사용자로 작동하지 않는다고 가정). 이는 SSH 키가 원격 시스템의 루트 사용자용으로 내장되어 있고 Ansible이 기본적으로 현재 사용자로 연결을 시도하기 때문입니다. 연결을 시도하면 다음 오류가 발생합니다.

host1 | UNREACHABLE! => {
    "changed": false,
    "msg": "Failed to connect to the host via ssh.",
    "unreachable": true
}

Ansible 서버에서 데모라는 사용자를 사용하고 있습니다. Ansible은 ssh demo@server를 사용하여 각 호스트에 연결을 시도합니다. 데모 사용자가 원격 시스템에 없으면 작동하지 않습니다.

루트 사용자를 사용하여 연결하도록 "servers\ 그룹의 모든 서버에 지시하는 파일을 만들 수 있습니다.

이를 위해 group_vars라는 Ansible 구성 구조에 디렉토리를 생성합니다. 이 폴더 내에서 구성하려는 각 그룹에 대해 YAML 형식의 파일을 만들 수 있습니다.

  1. sudo mkdir /etc/ansible/group_vars
  2. sudo nano /etc/ansible/group_vars/servers

여기에 구성을 넣을 수 있습니다. YAML 파일은 "—\로 시작하므로 그 부분을 잊지 않도록 하세요.

---
ansible_ssh_user: root

완료되면 이 파일을 저장하고 닫습니다.

그룹 연결에 관계없이 모든 서버에 대한 구성 세부 정보를 지정하려는 경우 해당 세부 정보를 /etc/ansible/group_vars/all에 있는 파일에 넣을 수 있습니다. 개별 호스트는 /etc/ansible/host_vars의 디렉토리 아래에 파일을 생성하여 구성할 수 있습니다.

3단계 - 간단한 Ansible 명령 사용

이제 호스트를 설정하고 호스트에 성공적으로 연결할 수 있도록 충분한 구성 세부 정보가 있으므로 첫 번째 명령을 시도할 수 있습니다.

다음을 입력하여 구성한 모든 서버를 Ping합니다.

  1. ansible -m ping all
host1 | SUCCESS => {
    "changed": false,
    "ping": "pong"
}

host3 | SUCCESS => {
    "changed": false,
    "ping": "pong"
}

host2 | SUCCESS => {
    "changed": false,
    "ping": "pong"
}

이것은 Ansible이 모든 호스트에 연결되어 있는지 확인하기 위한 기본 테스트입니다.

"all\은 모든 호스트를 의미합니다. 그룹을 쉽게 지정할 수 있습니다.

  1. ansible -m ping servers

개별 호스트를 지정할 수도 있습니다.

  1. ansible -m ping host1

콜론으로 구분하여 여러 호스트를 지정할 수 있습니다.

  1. ansible -m ping host1:host2

명령의 -m ping 부분은 "ping\ 모듈을 사용하도록 Ansible에 지시하는 것입니다. 이들은 기본적으로 원격 호스트에서 실행할 수 있는 명령입니다. ping 모듈은 다음과 같이 여러 방식으로 작동합니다. Linux의 일반 ping 유틸리티이지만 대신 Ansible 연결을 확인합니다.

ping 모듈은 실제로 인수를 사용하지 않지만 작동 방식을 확인하기 위해 다른 명령을 시도할 수 있습니다. -a를 입력하여 스크립트에 인수를 전달합니다.

"shell\ 모듈을 사용하면 원격 호스트에 터미널 명령을 보내고 결과를 검색할 수 있습니다. 예를 들어 host1 시스템의 메모리 사용량을 확인하려면 다음을 사용할 수 있습니다.

  1. ansible -m shell -a 'free -m' host1
host1 | SUCCESS | rc=0 >>
             total       used       free     shared    buffers     cached
Mem:          3954        227       3726          0         14         93
-/+ buffers/cache:        119       3834
Swap:            0          0          0

결론

이제 제어하려는 서버와 통신하도록 Ansible 서버를 구성해야 합니다. Ansible이 각 호스트와 통신할 수 있음을 확인했으며 간단한 작업을 원격으로 실행하기 위해 ansible 명령을 사용했습니다.

이는 유용하지만 이 기사에서는 Ansible의 가장 강력한 기능인 플레이북을 다루지 않았습니다. 우리는 Ansible을 통해 서버 작업을 위한 훌륭한 토대를 마련했지만 Playbooks를 사용하여 원격 컴퓨터의 구성을 자동화하는 방법을 다루는 향후 기사에서 무거운 작업을 수행할 것입니다.