A模块-使用 Ansible配置 iptables 防火墙.note

noteId: WEB5a5e121dc0d4d4572c8b6e59294f7859 · 原始路径:/ALL/Ansible 自动化管理/Ansible 配置合集/作业/A模块-使用 Ansible配置 iptables 防火墙.note · 图片:15 · 附件待处理:1

 
 
 
 
一、编写 Ansible 剧本:
 
1、编写初始化剧本:
vim 01-init.yml
 
 
2、配置 iptables:
vim 02-router.yml
 
 
3、配置 dns:
先在服务器上配置两种DNS的配置,然后scp到Ansible主控端
 
# 主DNS:
vim named.conf
 
# 区域配置:
vim devops.zone
 
# 从属DNS配置:
vim named.conf
 
 
剧本解析:先使用ssh连接到 ansible主控端(ssh会检查密钥指纹,需要交互输入yes,那么就先将被控端的known_hosts 文件先复制到Ansible主控端,然后在使用ssh连接之前,先将该文件copy过去),然后使用 grep 过滤出Server3 和 Server4 处于hosts文件中的行数,使用将行数比大小的方式来决定哪个为主DNS,最后使用 copy模块配置DNS
 
vim 03-dns.yml
大体分为三部分:
通过ssh连接获取变量:
当server3位于前面时:
 
当server4位于前面时:
重启服务:
 
 
 
4、配置 web:
 
# 在 /etc/ansible/hosts 文件中 定义 webport字段:
vim /etc/ansible/hosts
 
 
vim 04-web.yml
 
 
·将剧本总和进 剧本文件: