利用 Ansible 批量更新 nginx 配置,以及失败时的自动回滚样例
nanshan 2024-10-09 12:51 13 浏览 0 评论
关于 Ansible
Ansible(https://www.ansible.com/)是一个对运维非常友好的自动化工具,经过数年的开发,它已经具有上千个模块,覆盖了非常多的使用场景。今天,我们的运维工程师,就给大家分享一个维护更新 nginx 配置的用例。
主流 Linux 的新版本里,都可以直接按照 ansible,例如在 Ubuntu 里,可以通过 apt 命令安装:
apt-get install -y ansible
业务场景
我们目前有 8 个大区共 24 台 nginx 服务器,每个区除了 upstream 地址不同,其它配置参数都一样。自从使用了 ansible 来维护更新后,工作变得非常轻松,几分钟内就可以更新所有 24 台服务器的 nginx 配置。并且实现了检查配置有误后,自动恢复上一次配置的机制。
以下就以此为例,展示如何利用 ansible 在自动化部署 nginx 时,如何规避错误的配置。
首先看看我的 nginx role 目录结构
deploy.Nginx/
├── files
│ └── nginx.conf
├── tasks
│ ├── Debian.yml
│ ├── main.yml
│ └── sites_conf_test.yml
└── templates
├── mydomain1_com.j2
└── mydomain1_com.j2
其中,roles/deploy.Nginx/tasks/main.yml 里 include sites_conf_test.yml 的代码片段:
? include: sites_conf_test.yml
vars:
– file: '{{ item }}'
with_items:
– 'mydomain1_com'
– 'mydomain2_com'
这里传递了变量 file 的值给 sites_conf_test.yml,这样我们可以扩展配置多个站点配置文件。每更新一个站点配置,都自动检查配置是否正确。如果正确,则让 nginx 加载新配置。
roles/deploy.Nginx/tasks/sites_conf_test.yml 的代码:
? name: 创建 ~/'{{ file }}.conf'
template:
src: '../templates/{{ file }}.j2'
dest: '~/{{ file }}.conf'
register: createResult
? block:
– name: "拷贝 ~/{{ file }}.conf 到 /etc/nginx/sites-enabled/ 目录"
copy:
src: '~/{{ file }}.conf'
dest: '/etc/nginx/sites-enabled/{{ file }}.conf'
backup: yes
remote_src: yes
register: copyResult
when: createResult.changed
– name: '检查 {{ file }}.conf 是否正确。'
command: nginx -t
when: copyResult.changed
– name: 重新加载 nginx
service:
name: nginx
state: reloaded
rescue:
? name: '{{ file }}.conf 检查失败,回滚到上一个配置.'
copy:
src: '{{ copyResult.backup_file }}'
dest: '/etc/nginx/sites-enabled/{{ file }}.conf'
remote_src: yes
代码解析
首先使用 template 模块,在服务器上生成 nginx 站点的配置文件。然后拷贝进 nginx 站点目录里,并且会把原文件做备份,记录下备份文件的绝对路径。
然后,重点就在这个 block 编排里。第一个 task 是把生成的 mydomain1_com1.conf 文件拷贝到 /etc/nginx/sites-enabled/ 目录下,因为启用了 backup 参数,所以 copyResult 会包含 backup_file 的绝对路径地址名称。这个就用在配置回滚操作中。
第二个 task 就是执行 nginx -t 来确认新配置文件是否正确了。如果失败了,就会触发 rescue 里的任务。我们只需要把备份文件恢复,保证服务器上的配置是好的。
相关推荐
- 【华纳云】用Ubuntu镜像配置防火墙保护VPS服务器,保姆式教学
-
保姆式教学:如何用Ubuntu22.04镜像配置UFW防火墙保护VPS服务器?今天讲使用UFW配置防火墙来保护服务器。UFW是uncomplicatedfirewall的简称,是IPtables的...
- 网络&多任务 day03-网络编程基础-IP地址查看
-
目标知道使用ifconfig命令可以查询主机的IP地址知道使用ping命令可以查看网络的连通性#1.虚拟机网卡设置NAT(网络地址转换模式):则虚拟机会使用主机VMnet8这块虚拟网卡与...
- 怎么把旧电脑改私有云,如何把旧电脑改私有云?
-
随着科技的飞速发展,许多人家中都有了闲置的旧电脑。这些电脑虽然性能不再顶尖,但仍具备相当的存储和计算能力。将它们改造成私有云,不仅可以实现资源的再利用,还能为家庭或小型团队提供一个安全、便捷的数据存储...
- 多功能开源终端Wave Terminal安装与远程连接内网Linux服务器教程
-
前言本文主要介绍一款多功能高颜值的跨平台开源终端WaveTerminal在Windows电脑上如何安装,并结合cpolar内网穿透工具轻松实现跨网络远程连接本地内网Linux服务器,无需公网IP。作...
- ip地址管理之phpIPAM保姆级安装教程 (原创)
-
本教程基于Ubuntu24.04LTS,安装phpIPAM(最新稳定版1.7),使用Apache、PHP8.3和MariaDB,遵循最佳实践,确保安全性和稳定性。一、环境准备1....
- ubuntu安装Paperless-ngx强大的文档管理工具并实现远程使用
-
前言在当今快节奏的办公环境中,文档管理成为了一个不可忽视的问题。想象一下这样的场景:你需要一份重要的合同,却在堆积如山的文件中迷失了方向。你手忙脚乱地翻找,汗水顺着额头滴落,心里默念:“快出现吧,合同...
- ubuntu服务器运维
-
1.安装上传下载命令:直接执行命令就可以:sudoaptupdatesudoaptinstalllrzsz-y然后就能看到执行过程了2.安装mysql安装MySQLServersudo...
- 搭建nginx反向代理用作内网域名转发
-
情景由于公司内网有多台服务器的http服务要映射到公司外网静态IP,如果用路由的端口映射来做,就只能一台内网服务器的80端口映射到外网80端口,其他服务器的80端口只能映射到外网的非80端口。非80端...
- VMware Workstation环境下DNS的安装配置,并使用ubuntu来测试
-
需求说明:某企业信息中心计划使用IP地址17216.11.0用于虚拟网络测试,注册域名为xyz.net.cn.并将172.16.11.2作为主域名的服务器(DNS服务器)的IP地址,将172.16.1...
- 如何在Linux中配置网络连接和设置静态IP地址?
-
#挑战30天在头条写日记#在Linux中配置网络连接并设置静态IP地址需要执行以下步骤和具体细节数据。请注意,以下步骤适用于基于Debian的Linux发行版(如Ubuntu),在其他发行版中略有不同...
- Linux设置静态IP
-
测试服务器OS:Centos6.5x64本机OS:Ubuntu14.04x64由于Virtualbox当时安装Centos6.5的时候设置的是自动获取的IP,所以局域网内每次启动,IP有...
- 在不同Linux发行版中,如何静态IP地址?本文值得收藏!
-
想象一下,你的Linux服务器正在运行一个关键服务,比如Web服务器或文件共享平台,突然因为IP地址变更,外部设备无法连接,服务中断。这种情况在动态IP分配(DHCP)环境下并不少见。静态IP地址就像...
- ubuntu 22.04配置固定IP
-
vi/etc/netplan/00-installer-config.yaml保存网卡配置:netplanapply##如果有报错请检查00-installer-config.yaml网卡关...
- Ubuntu操作系统如何修改DNS
-
Ubuntu操作系统下有时难免需要进行DNS的修改,修改DNS的目的可以让你的上网速度有所提升。或者软件下载速度提升。下面介绍如何在ubunru系统修改对应的DNS方法一:使用gedit编辑器进行DN...
- VMWare虚拟机下为Ubuntu 12.04.1配置静态IP(NAT方式)
-
背景在虚拟机下运行操作系统,尤其是Linux系统已经是非常常见的做法。有时你想在虚拟机下搭建一个(模拟)服务器来供主机访问,比如搭建一个telnet/ssh。此时你会发现,每次启动虚拟机,VMWare...
你 发表评论:
欢迎- 一周热门
-
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
WindowsServer2022|配置NTP服务器的命令
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
K3s禁用Service Load Balancer,解决获取浏览器IP不正确问题
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)