如何在Ansible中统一软件包安装任务?


68

我从ansible开始,将使用它在其他Linux发行版中安装软件包。

我在文档中看到yumapt命令是分开的-统一它们并使用如下所示的最简单方法是:

- name: install the latest version of Apache
  unified_install: name=httpd state=latest

代替

- name: install the latest version of Apache on CentOS
  yum: name=httpd state=latest
  when: ansible_os_family == "RedHat"

- name: install the latest version of Apache on Debian
  apt: pkg=httpd state=latest 
  when: ansible_os_family == "Debian"

我知道这两个程序包管理器是不同的,但是它们仍然具有一组通用的基本用法。其他协调器(例如salt)只有一个安装命令。


您可能有三种配方:一种遍历一个公用列表,另一种针对特定于操作系统的列表。我现在要弄清楚的是,在设置了公共配置项后,如何使用操作系统特定的服务名称通知处理程序。祝好运!
dannyman 2014年

Answers:


66

更新:从Ansible 2.0开始,现在有一个通用的抽象package模块

用法示例:

现在,当不同操作系统系列的程序包名称相同时,它很简单:

---
- name: Install foo
  package: name=foo state=latest

当软件包名称在OS系列中不同时,可以使用发行版或OS系列特定的vars文件来处理它:

---
# roles/apache/apache.yml: Tasks entry point for 'apache' role. Called by main.yml
# Load a variable file based on the OS type, or a default if not found.
- include_vars: "{{ item }}"
  with_first_found:
    - "../vars/{{ ansible_distribution }}-{{ ansible_distribution_major_version | int}}.yml"
    - "../vars/{{ ansible_distribution }}.yml"
    - "../vars/{{ ansible_os_family }}.yml"
    - "../vars/default.yml"
  when: apache_package_name is not defined or apache_service_name is not defined

- name: Install Apache
  package: >
    name={{ apache_package_name }}
    state=latest

- name: Enable apache service
  service: >
    name={{ apache_service_name }}
    state=started
    enabled=yes
  tags: packages

然后,对于每个必须以不同方式处理的操作系统...创建一个vars文件:

---
# roles/apache/vars/default.yml
apache_package_name: apache2
apache_service_name: apache2

---
# roles/apache/vars/RedHat.yml
apache_package_name: httpd
apache_service_name: httpd

---
# roles/apache/vars/SLES.yml
apache_package_name: apache2
apache_service_name: apache2

---
# roles/apache/vars/Debian.yml
apache_package_name: apache2
apache_service_name: apache2

---
# roles/apache/vars/Archlinux.yml
apache_package_name: apache
apache_service_name: httpd



编辑: 由于Michael DeHaan(Ansible的创建者)选择不像Chef那样抽象出软件包管理器模块

如果您仍在使用旧版本的Ansible(Ansible <2.0),那么不幸的是,您需要在所有剧本和角色中进行此操作。 恕我直言,这将许多不必要的重复性工作推到了剧本和角色作者上……但这是目前的方式。请注意,我并不是说我们应该尝试抽象化软件包管理器,同时仍然尝试支持其所有特定选项和命令,而只是提供了一种安装与软件包管理器无关的软件包的简便方法。我并不是说我们都应该跳上 Smart Package Manager潮流,但是您的配置管理工具中的某种程序包安装抽象层对于简化跨平台的剧本/烹饪书非常有用。Smart项目看起来很有趣,但是要在许多发行版和平台上统一软件包管理却又没有被广泛采用的想法是相当大的。真正的问题只是包名称有时在发行版中会有所不同,因此我们仍然必须执行case语句或when:语句来处理差异。

我一直在处理它的方法是tasks在剧本或角色中遵循以下目录结构:

roles/foo
└── tasks
    ├── apt_package.yml
    ├── foo.yml
    ├── homebrew_package.yml
    ├── main.yml
    └── yum_package.yml

然后在我的main.yml

---
# foo: entry point for tasks
#                 Generally only include other file(s) and add tags here.

- include: foo.yml tags=foo

foo.yml(对于软件包“ foo”)中:

---
# foo: Tasks entry point. Called by main.yml
- include: apt_package.yml
  when: ansible_pkg_mgr == 'apt'
- include: yum_package.yml
  when: ansible_pkg_mgr == 'yum'
- include: homebrew_package.yml
  when: ansible_os_family == 'Darwin'

- name: Enable foo service
  service: >
    name=foo
    state=started
    enabled=yes
  tags: packages
  when: ansible_os_family != 'Darwin'

然后针对不同的包管理器:

易于:

---
# tasks file for installing foo on apt based distros

- name: Install foo package via apt
  apt: >
    name=foo{% if foo_version is defined %}={{ foo_version }}{% endif %}
    state={% if foo_install_latest is defined and foo_version is not defined %}latest{% else %}present{% endif %}
  tags: packages

百胜:

---
# tasks file for installing foo on yum based distros
- name: Install EPEL 6.8 repos (...because it's RedHat and foo is in EPEL for example purposes...)
  yum: >
    name={{ docker_yum_repo_url }}
    state=present
  tags: packages
  when: ansible_os_family == "RedHat" and ansible_distribution_major_version|int == 6

- name: Install foo package via yum
  yum: >
    name=foo{% if foo_version is defined %}-{{ foo_version }}{% endif %}
    state={% if foo_install_latest is defined and foo_version is not defined %}latest{% else %}present{% endif %}
  tags: packages

- name: Install RedHat/yum-based distro specific stuff...
  yum: >
    name=some-other-custom-dependency-on-redhat
    state=latest
  when: ansible_os_family == "RedHat"
  tags: packages

自酿:

---
- name: Tap homebrew foobar/foo
  homebrew_tap: >
    name=foobar/foo
    state=present

- homebrew: >
    name=foo
    state=latest

请注意,这是完全重复的,而不是DRY,尽管在不同的平台上某些内容可能有所不同并且必须进行处理,但与Chef相比,我通常认为这是冗长且笨拙的:

package 'foo' do
  version node['foo']['version']
end

case node["platform"]
when "debian", "ubuntu"
  # do debian/ubuntu things
when "redhat", "centos", "fedora"
  # do redhat/centos/fedora things
end

是的,有一个论点是某些软件包名称在发行版之间是不同的。而且,尽管目前缺少易于访问的数据,但我敢猜测大多数流行的软件包名称在发行版中很常见,并且可以通过抽象的软件包管理器模块进行安装。特殊情况下无论如何都将需要处理,并且已经需要额外的工作以使事情减少DRY如有疑问,请检查pkgs.org


使用Ansible 2,您可以使用package模块来提取所有这些docs.ansible.com/ansible/package_module.html
Guido

@GuidoGarcía:非常好!添加这个记下Ansible 2.0
TrinitronX

也许还值得一提的是,您可以指定以逗号分隔的列表或仅列出软件包的列表。
Wes Turner

13

您可以通过事实提取包管理器

- name: Install packages
  with_items: package_list
  action: "{{ ansible_pkg_mgr }} state=installed name={{ item }}"

您所需要的只是一些设置ansible_pkg_mgrapt或的逻辑yum

Ansible 还在努力在将来的模块中做您想做的事情


1
Ansible ansible_pkg_mgr为自己知道的任何打包程序设置自己。您没有必要做任何事情。我到处都使用这种特殊的构造。
迈克尔·汉普顿

对于想要优化其剧本运行的人来说,语法仍然非常有用。通用软件包模块尚未提供with_items的优化功能,因此,当用于一次安装多个软件包时,它的速度要慢得多。
Danila Vershinin

@DanielV。请注意,github问题确实为此提供了一种解决方法。
迈克尔·汉普顿


3

查看有关条件导入的 Ansible文档。

即使每个操作系统上的服务名称不同,也要确保apache正在运行的一项任务。

---
- hosts: all
  remote_user: root
  vars_files:
    - "vars/common.yml"
    - [ "vars/{{ ansible_os_family }}.yml", "vars/os_defaults.yml" ]
  tasks:
  - name: make sure apache is running
    service: name={{ apache }} state=running

2

您不希望这样做,因为发行版之间的某些程序包名称不同。例如,在与RHEL相关的发行版中,流行的Web服务器软件包被命名为httpd,而在与Debian相关的发行版中,其命名为apache2。同样,还有大量其他系统和支持库。

可能有一组通用的基本参数,但是在软件包管理器之间还有许多更高级的参数是不同的。而且,您也不想处于模棱两可的情况,对于某些命令,您使用一种语法,而对于其他命令,您使用另一种语法。


这或多或少是我所期望的(不幸的是:)),所以我想知道如何salt设法统一两个程序包管理器。无论如何,我将采用双重配置。
WoJ 2014年

或不管理发行动物园;-)迁移到单一发行的基础架构并过着幸福的生活。
Mxx

幸运的是,动物园只有两只大动物,但这是我能去的最少的动物:)
WoJ 2014年

1
@Mxx对于系统管理员来说是很好的逻辑,但是支持多个平台的软件供应商或顾问又如何呢?
David H. Bennett 2014年

@David,然后这需要由发行版供应商来处理,以使它们具有统一的程序包名称和安装工具。实际上,Ansible不可能对所有版本的所有受支持发行版中的所有软件包进行统一映射。
Mxx 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.