fabric
title是開發,但是同時要幹開發測試還有運維的活 (o(╯□╰)o)
近期接手越來越多的東西,釋出和運維的工作相當機械,加上頻率還蠻高,導致時間浪費還是優點多。
修復bug什麼的,測試,提交版本庫(2分鐘),ssh到測試環境pull部署(2分鐘),rsync到線上機器A,B,C,D,E(1分鐘),分別ssh到ABCDE五臺機器,逐一重啟(8-10分鐘) = 13-15分鐘
其中鬱悶的是,每次操作都是相同的,命令一樣,要命的是在多個機器上,很難在本機一個指令碼搞定,主要時間都浪費在ssh,敲命令上了,寫成指令碼,完全可以一鍵執行,花兩分鐘看下執行結果
直到,發現了fabric這貨
官方文件 入口
作用
很強大的工具
可以將自動化部署或者多機操作的命令固化到一個指令碼里
和某些運維工具很像,用它主要是因為,python…..
簡單好用易上手
當然,shell各種命令組合起來也可以,上古神器和現代兵器的區別
環境配置
在本機和目標機器安裝對應包(注意,都要有)
1 |
sudo easy_install fabric |
目前是1.8版本
安裝完後,可以檢視是否安裝成功
1 2 |
[ken@~$] which fab /usr/local/bin/fab |
裝完之後,可以瀏覽下官方文件
然後,可以動手了
hello world
先進行本機簡單操作,有一個初步認識,例子來源與官網
新建一個py指令碼: fabfile.py
1 2 |
def hello(): print("Hello world!") |
命令列執行:
1 2 3 4 |
[ken@~/tmp/fab$] fab hello Hello world! Done. |
注意,這裡可以不用fabfile作為檔名,但是在執行時需指定檔案
1 2 3 4 5 6 7 8 9 10 11 12 13 |
[ken@~/tmp/fab$] mv fabfile.py test.py fabfile.py -> test.py [ken@~/tmp/fab$] fab hello Fatal error: Couldn't find any fabfiles! Remember that -f can be used to specify fabfile path, and use -h for help. Aborting. [ken@~/tmp/fab$] fab -f test.py hello Hello world! Done. |
帶引數:
修改fabfile.py指令碼:
1 2 |
def hello(name, value): print("%s = %s!" % (name, value)) |
執行
1 2 3 4 5 6 7 8 |
[ken@~/tmp/fab$] fab hello:name=age,value=20 age = 20! Done. [ken@~/tmp/fab$] fab hello:age,20 age = 20! Done. |
執行本機操作
簡單的本地操作:
1 2 3 4 5 |
from fabric.api import local, lcd def lsfab(): with lcd('~/tmp/fab'): local('ls') |
結果:
1 2 3 4 5 6 7 8 9 |
[ken@~/tmp/fab$] pwd;ls /Users/ken/tmp/fab fabfile.py fabfile.pyc test.py test.pyc [ken@~/tmp/fab$] fab -f test.py lsfab [localhost] local: cd ~/tmp/fab [localhost] local: ls fabfile.py fabfile.pyc test.py test.pyc Done. |
實戰開始:
假設,你每天要提交一份配置檔案settings.py到版本庫(這裡沒有考慮衝突的情況)
如果是手工操作:
1 2 3 4 5 |
cd /home/project/test/conf/ git add settings.py git commit -m 'daily update settings.py' git pull origin git push origin |
也就是說,這幾個命令你每天都要手動敲一次,所謂daily job,就是每天都要重複的,機械化的工作,讓我們看看用fabric怎麼實現一鍵搞定:(其實用shell指令碼可以直接搞定,但是fab的優勢不是在這裡,這裡主要位後面本地+遠端操作做準備,畢竟兩個地方的操作寫一種指令碼便於維護)
1 2 3 4 5 6 |
from fabric.api import local, lcd def setting_ci(): with lcd('/home/project/test/conf/'): local("git add settings.py") #後面你懂的,懶得敲了….. |
混搭整合遠端操作
這時候,假設,你要到機器A的/home/ken/project對應專案目錄把配置檔案更新下來
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
#!/usr/bin/env python # encoding: utf-8 from fabric.api import local,cd,run, env env.hosts=['user@ip:port',] #ssh要用到的引數 env.password = 'pwd' def setting_ci(): local('echo "add and commit settings in local"') #剛才的操作換到這裡,你懂的 def update_setting_remote(): print "remote update" with cd('~/temp'): #cd用於進入某個目錄 run('ls -l | wc -l') #遠端操作用run def update(): setting_ci() update_setting_remote() |
然後,執行之:
1 2 3 4 5 6 7 8 9 10 |
[ken@~/tmp/fab$] fab -f deploy.py update [user@ip:port] Executing task 'update' [localhost] local: echo "add and commit settings in local" add and commit settings in local remote update [user@ip:port] run: ls -l | wc -l [user@ip:port] out: 12 [user@ip:port] out: Done. |
注意,如果不宣告env.password,執行到對應機器時會跳出要求輸入密碼的互動
多伺服器混搭
操作多個伺服器,需要配置多個host
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 |
#!/usr/bin/env python # encoding: utf-8 from fabric.api import * #操作一致的伺服器可以放在一組,同一組的執行同一套操作 env.roledefs = { 'testserver': ['user1@host1:port1',], 'realserver': ['user2@host2:port2', ] } #env.password = '這裡不要用這種配置了,不可能要求密碼都一致的,明文編寫也不合適。打通所有ssh就行了' @roles('testserver') def task1(): run('ls -l | wc -l') @roles('realserver') def task2(): run('ls ~/temp/ | wc -l') def dotask(): execute(task1) execute(task2) |
結果:
1 2 3 4 5 6 7 8 9 10 11 12 |
[ken@~/tmp/fab$] fab -f mult.py dotask [user1@host1:port1] Executing task 'task1' [user1@host1:port1] run: ls -l | wc -l [user1@host1:port1] out: 9 [user1@host1:port1] out: [user2@host2:port2] Executing task 'task2' [user2@host2:port2] run: ls ~/temp/ | wc -l [user2@host2:port2] out: 11 [user2@host2:port2] out: Done. |
擴充套件
1.顏色
可以列印顏色,在檢視操作結果資訊的時候更為醒目和方便
1 2 3 4 5 6 7 |
from fabric.colors import * def show(): print green('success') print red('fail') print yellow('yellow') #fab -f color.py show |
2.錯誤和異常
關於錯誤處理
預設,一組命令,上一個命令執行失敗後,不會接著往下執行
失敗後也可以進行不一樣的處理, 文件
目前沒用到,後續用到再看了
3.密碼管理
看文件
更好的密碼管理方式,哥比較土,沒打通,主要是伺服器列表變化頻繁,我的處理方式是:
3.1 host,user,port,password配置列表,所有的都寫在一個檔案
或者直接搞到指令碼里,當然這個更……..
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 |
env.hosts = [ 'host1', 'host2' ] # 注意: 要使env.passwords生效, host格式必須是 user@ip:port 埠號一定要顯式寫出來,即使是使用的預設22埠 env.passwords = { 'host1': "pwdofhost1", 'host2': "pwdofhost2", } 或者 env.roledefs = { 'testserver': ['host1:22', 'host2:22'], 'realserver': ['host3:22', ] } # 注意: 要使env.passwords生效, host格式必須是 user@ip:port 埠號一定要顯式寫出來,即使是使用的預設22埠 env.passwords = { 'host1:22': "pwdofhost1", 'host2:22': "pwdofhost2", 'host3:22': "pwdofhost3", } |
3.2 根據key解析成map巢狀,放到deploy中
另外命令其實也可以固化成一個cmds列表的…..
粗略就用到這些,後續有更多需求的時候再去撈文件了,話說文件裡好東西真多,就是太多了,看了暈。。。
TODO:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
裝飾器作用? @task @parallel 命令列常用: fab --help fab -l -- 顯示可用的task(命令) fab -H -- 指定host,支援多host逗號分開 fab -R -- 指定role,支援多個 fab -P -- 併發數,預設是序列 fab -w -- warn_only,預設是碰到異常直接abort退出 fab -f -- 指定入口檔案,fab預設入口檔案是:fabfile/fabfile.py 狀態確認及錯誤處理 更復雜的操作 |
update log
1 |
2014-10-26 fix error of local/lcd |
打賞支援我寫出更多好文章,謝謝!
打賞作者
打賞支援我寫出更多好文章,謝謝!
任選一種支付方式