웹사이트 검색

CentOS 7에서 Ansible을 설치 및 구성하는 방법


소개

구성 관리 시스템은 관리자와 운영 팀이 많은 수의 서버를 쉽게 제어할 수 있도록 설계되었습니다. 하나의 중앙 위치에서 자동화된 방식으로 다양한 시스템을 제어할 수 있습니다. Chef 및 Puppet과 같이 Linux 시스템에 사용할 수 있는 널리 사용되는 구성 관리 시스템이 많이 있지만 이들은 종종 많은 사람들이 원하거나 필요로 하는 것보다 더 복잡합니다. Ansible은 시작하는 데 훨씬 적은 오버헤드가 있기 때문에 이러한 옵션에 대한 훌륭한 대안입니다.

Ansible은 Ansible 구성 요소가 설치 및 구성된 컴퓨터에서 클라이언트 시스템을 구성하여 작동합니다. 원격 시스템에서 정보를 검색하고 명령을 실행하며 파일을 복사하기 위해 일반 SSH 채널을 통해 통신합니다. 이 때문에 Ansible 시스템은 클라이언트 컴퓨터에 추가 소프트웨어를 설치할 필요가 없습니다. 이것은 Ansible이 서버 관리를 단순화하는 한 가지 방법입니다. SSH 포트가 노출된 모든 서버는 수명 주기의 어느 단계에 있든 관계없이 Ansible의 구성 우산 아래로 가져올 수 있습니다.

Ansible은 모듈식 접근 방식을 취하므로 특정 시나리오를 처리하기 위해 기본 시스템의 기능을 사용하도록 쉽게 확장할 수 있습니다. 모듈은 모든 언어로 작성할 수 있으며 표준 JSON으로 통신할 수 있습니다. 구성 파일은 표현적 특성과 널리 사용되는 마크업 언어와의 유사성으로 인해 주로 YAML 데이터 직렬화 형식으로 작성됩니다. Ansible은 명령줄 도구 또는 플레이북이라는 구성 스크립트를 통해 클라이언트와 상호 작용할 수 있습니다.

이 가이드에서는 CentOS 7 서버에 Ansible을 설치하고 소프트웨어 사용 방법에 대한 몇 가지 기본 사항을 배웁니다.

전제 조건

이 자습서를 따르려면 다음이 필요합니다.

  • CentOS 7 서버 1대. CentOS 7에서 초기 서버 설정의 단계에 따라 루트가 아닌 사용자를 생성하고 암호 없이 서버에 연결할 수 있는지 확인합니다.

1단계 — Ansible 설치

다양한 서버를 관리하는 수단으로 Ansible을 탐색하려면 Ansible 소프트웨어를 하나 이상의 시스템에 설치해야 합니다.

CentOS 7용 Ansible을 얻으려면 먼저 CentOS 7 EPEL 리포지토리가 설치되어 있는지 확인합니다.

  1. sudo yum install epel-release

리포지토리가 설치되면 yum을 사용하여 Ansible을 설치합니다.

  1. sudo yum install ansible

이제 Ansible을 통해 서버를 관리하는 데 필요한 모든 소프트웨어가 있습니다.

2단계 - Ansible 호스트 구성

Ansible은 "hosts\ 파일을 통해 알고 있는 모든 서버를 추적합니다. 다른 컴퓨터와 통신을 시작하려면 먼저 이 파일을 설정해야 합니다.

다음과 같이 루트 권한으로 파일을 엽니다.

  1. sudo vi /etc/ansible/hosts

많은 예제 구성이 주석 처리된 파일을 볼 수 있습니다. 나중에 더 복잡한 시나리오를 구현하려는 경우 Ansible의 구성을 배우는 데 도움이 되도록 이러한 예제를 파일에 보관하십시오.

호스트 파일은 매우 유연하며 몇 가지 다른 방법으로 구성할 수 있습니다. 우리가 사용할 구문은 다음과 같습니다.

[group_name]
alias ansible_ssh_host=your_server_ip

group_name은 그 아래에 나열된 모든 서버를 한 단어로 참조할 수 있는 조직 태그입니다. 별칭은 해당 서버를 가리키는 이름일 뿐입니다.

Ansible로 제어하려는 세 개의 서버가 있다고 상상해 보십시오. Ansible은 SSH를 통해 클라이언트 컴퓨터와 통신하므로 관리하려는 각 서버는 다음을 입력하여 Ansible 서버에서 액세스할 수 있어야 합니다.

  1. ssh root@your_server_ip

암호를 묻는 메시지가 표시되지 않아야 합니다. Ansible은 확실히 암호 기반 SSH 인증을 처리할 수 있는 능력이 있지만 SSH 키는 일을 단순하게 유지하는 데 도움이 됩니다. 아직 하지 않은 경우 튜토리얼 How To Use SSH Keys with DigitalOcean Droplets를 따라 각 호스트에서 SSH 키를 설정할 수 있습니다.

우리는 서버의 IP 주소가 192.0.2.1, 192.0.2.2192.0.2.3이라고 가정합니다. host1, host2host3로 개별적으로 참조하거나 servers로 그룹으로 참조할 수 있도록 설정해 보겠습니다. . 이를 구성하려면 다음 블록을 호스트 파일에 추가합니다.

[servers]
host1 ansible_ssh_host=192.0.2.1
host2 ansible_ssh_host=192.0.2.2
host3 ansible_ssh_host=192.0.2.3

호스트는 여러 그룹에 속할 수 있으며 그룹은 모든 구성원에 대한 매개변수를 구성할 수 있습니다. 지금 시도해 봅시다.

Ansible은 기본적으로 현재 사용자 이름을 사용하여 원격 호스트에 연결을 시도합니다. 해당 사용자가 원격 시스템에 존재하지 않는 경우 연결을 시도하면 다음 오류가 발생합니다.

Ansible connection error
host1 | UNREACHABLE! => { "changed": false, "msg": "Failed to connect to the host via ssh.", "unreachable": true }

Sammy 사용자가 있는 "servers\ 그룹의 서버에 연결해야 한다고 Ansible에 구체적으로 알려줍시다. group_vars라는 Ansible 구성 구조에 디렉토리를 생성합니다.

  1. sudo mkdir /etc/ansible/group_vars

이 폴더 내에서 구성하려는 각 그룹에 대해 YAML 형식의 파일을 만들 수 있습니다.

  1. sudo nano /etc/ansible/group_vars/servers

이 코드를 파일에 추가합니다.

---
ansible_ssh_user: sammy

YAML 파일은 "—\로 시작하므로 그 부분을 잊지 않도록 하세요.

완료되면 이 파일을 저장하고 닫습니다. 이제 Ansible은 현재 사용자에 관계없이 항상 servers 그룹에 대해 sammy 사용자를 사용합니다.

그룹 연결에 관계없이 모든 서버에 대한 구성 세부 정보를 지정하려는 경우 해당 세부 정보를 /etc/ansible/group_vars/all의 파일에 넣을 수 있습니다. 개별 호스트는 /etc/ansible/host_vars의 디렉토리 아래에 파일을 생성하여 구성할 수 있습니다.

3단계 - 간단한 Ansible 명령 사용

이제 호스트를 설정하고 호스트에 성공적으로 연결할 수 있도록 충분한 구성 세부 정보가 있으므로 첫 번째 명령을 시도할 수 있습니다.

다음을 입력하여 구성한 모든 서버를 Ping합니다.

  1. ansible -m ping all

Ansible은 다음과 같은 출력을 반환합니다.

Output
host1 | SUCCESS => { "changed": false, "ping": "pong" } host3 | SUCCESS => { "changed": false, "ping": "pong" } host2 | SUCCESS => { "changed": false, "ping": "pong" }

이것은 Ansible이 모든 호스트에 연결되어 있는지 확인하기 위한 기본 테스트입니다.

명령의 -m ping 부분은 "ping\ 모듈을 사용하도록 Ansible에 지시하는 것입니다. 이들은 기본적으로 원격 호스트에서 실행할 수 있는 명령입니다. ping 모듈은 다음과 같이 여러 방식으로 작동합니다. Linux의 일반 ping 유틸리티이지만 대신 Ansible 연결을 확인합니다.

all 부분은 "모든 호스트\를 의미합니다. 다음과 같이 쉽게 그룹을 지정할 수 있습니다.

  1. ansible -m ping servers

개별 호스트를 지정할 수도 있습니다.

  1. ansible -m ping host1

콜론으로 구분하여 여러 호스트를 지정할 수 있습니다.

  1. ansible -m ping host1:host2

shell 모듈을 사용하면 원격 호스트에 터미널 명령을 보내고 결과를 검색할 수 있습니다. 예를 들어 host1 시스템의 메모리 사용량을 확인하려면 다음을 사용할 수 있습니다.

  1. ansible -m shell -a 'free -m' host1

보시다시피 -a 스위치를 사용하여 스크립트에 인수를 전달합니다. 출력 결과는 다음과 같습니다.

Output
host1 | SUCCESS | rc=0 >> total used free shared buffers cached Mem: 3954 227 3726 0 14 93 -/+ buffers/cache: 119 3834 Swap: 0 0 0

결론

이제 제어하려는 서버와 통신하도록 Ansible 서버를 구성해야 합니다. ansible 명령을 사용하여 간단한 작업을 원격으로 실행하는 방법을 알고 있는 각 호스트와 Ansible이 통신할 수 있는지 확인할 수 있습니다.

이는 유용하지만 이 기사에서는 Ansible의 가장 강력한 기능인 플레이북을 다루지 않았습니다. Ansible을 통해 서버 작업을 위한 훌륭한 기반을 구성했으므로 다음 단계는 플레이북을 사용하여 어려운 작업을 수행하는 방법을 배우는 것입니다. Ubuntu에서 시스템 구성을 자동화하기 위해 Ansible 플레이북을 만드는 방법에서 자세히 알아볼 수 있습니다.