darkpoon 发表于 2018-8-2 09:40:59

puppet进阶指南——file资源详解

  file 资源
  管理系统本地文件

[*]  设置文件权限和属主
[*]  管理文件内容,可以基于模板的内容管理
[*]  支持管理目录
[*]  从远程服务器复制整个目录到本地
  正如puppet手册提到到一样,我们希望你尽量少的使用file文件类型对内容进行管理. 而是用封装的更好的资源类型来替代. 如果你发现你经常从puppet服务器拷贝文件到本地,请你联系puppetlabs ,让他们给你开发适合你的私有资源类型.
  依赖
  该资源类型没有依赖
  平台
  该资源类型支持所有平台
  例子
  下面是一个简单的例子,创建一个文件abc,并增加内容
  file {'/etc/abc':
  ensure => file,
  content => "hello world",
  }
  1、file资源的常用属性及其介绍
  file {'资源标题':
  path
  ensure
  backup
  checksum
  content
  force
  group
  links
  mode
  owner
  source
  target
  ……
  }
  ◆ path:指定要管理的文件或目录的路径,必须用引号引起来(通常path也等于资源的标题,可以省去)
  ◆ ensure:可以分别设置5个值,即absent、present、file、directory、link。如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 设置file标示创建文件,设置directory标示创建目录,如果删除的是目录的话,需要额外增加force =>true,设置link值会根据path路径创建文件的软连接,通过target属性后接软连接的路径。
  # 删除abc目录
  file { '/tmp/abc/':
  ensure => absent,
  force => true,
  }
  ◆ backup:决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号"."开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份。
  # 覆盖前进行备份
  file {'/etc/abc':
  backup => '.bak',
  }
  ◆ checksum:怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime等,默认的检测是用md5。
  ◆ content:把文件的内容设置为content 参数后面的字符串。
  ◆ force:可以把一个目录变成一个链接,可用的值是ture、false、yes和no,其中true与yes参数在这里均标示创建目录连接,false与no参数表示不创建目录连接。
  ◆ group:指定那个该文件的用户组,值可以是gid或者组名。
  ◆ links:定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身。
  ◆ mode:用于设置文件的权限。
  # 修改文件权限,将passwd值设置为644
  file {'/etc/passwd':
  mode => '644',
  }
  ◆ owner:设置文件的属主。
  ◆ source:拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件。
  class sendmail {
  file { "/etc/mail/sendmail.cf":
  source => "puppet:///server/module/sendmail.cf"
  }
  }
  上面的代码从puppet服务器上面下载sendmail.cf,覆盖到 /etc/mail/sendmail.cf
  当前支持puppet 这个URI ,puppet会连接到puppet服务器上面的fileserver服务, 可以参考puppet fileserver的配置文件更好的理解file server.
  ◆ target:指定创建软连接的目标
  file {'/etc/issue':
  ensure => link,
  target => '/tmp/issue',
  }
  案例1
  通过file资源修改系统上面的/etc/passwd和/etc/shadow文件属性,再进行操作之前请把主机名设置好,然后编辑/etc/puppet/manifests/file.pp文件
  file {'/etc/passwd':
  owner => 'root',
  group => 'root',
  mode=> '777',
  }
  file {'/etc/shadow':
  owner => 'root',
  group => 'root',
  mode=> '777',
  }
  # puppet apply /etc/puppet/manifests/file.pp
  notice: /Stage//File/mode: mode changed '0000' to '0777'
  notice: /Stage//File/mode: mode changed '0644' to '0777'
  notice: Finished catalog run in 0.02 seconds
  案例2
  此案例为C/S结构,把master上面的hosts文件同步到agent上面,如果发现同步文件不一致,需要对源文件进行备份后再进行覆盖,在master上编辑/etc/puppet/manifests/site.pp
  node default {
  file {'/etc/hosts' :
  backup => '.bak',
  source => "puppet:///files/hosts",
  }
  }
  其中puppet:///挂载的路径由master上的fileserver.conf文件指定,如下:
  # cat fileserver.conf
  
  path /etc/puppet/files
  allow *
  把hosts文件放到/etc/puppet/files路径下,设置好之后我们在agent上面执行查看
  # puppet agent --test --server=puppet

  欢迎关注http://www.wzlinux.com:45 和http://www.wzlinux.com 。
页: [1]
查看完整版本: puppet进阶指南——file资源详解