yaomint 发表于 2018-8-3 06:28:51

puppet 之 file 资源管理

  File 资源
  1 管理系统本地文件
  u设置文件权限和属性
  u管理文件内容,可以基于模板的内容管理
  u支持管理目录
  u从远程服务器复制整个目录到本地
  依赖
  该资源类型没有依赖
  平台
  该资源类型支持所有平台
  2 参数
  backup
  决定文件的内容在被修改前是否进行备份。利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件。可以把文件备份到puppet客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器上.如果backup的值
  是一个点号”.”开头的字符串,puppet会把文件备份在同一个目录下,备份文件的扩展名就是backup里面的那个字符串.如果设置backup=>false,该文件不做备份
  puppet 自动在本地创建目录,并且把要修改的文件备份到那里,如果要备用到网络上面的机器进行备份,必须地filebucket进行配置,例如
  filebucket { main:
  server =>puppet
  }
  puppetmaster 默认也会创建一个filebucket,一旦你按照上面的代码进行了配置,同时也需要在其他代码中就可以使用网络上面的filebucket
  file { “/my/file”:
  soruce => “/path/in/nfs/or/something”,
  backup => main
  }
  上面的代码会让文件备份到puppetmaster所在机器上,即puppet的主服务器
  这样就不用每个机器上都创建一个本地的filebucket,每个版本的文件通常只备份一次,通常你可以手工的回复你备份的文件
  checksum
  怎样检查文件是否被修改,这个状态用来在复制文件的时候使用,这里有几种检测文件的方式,包括md5,mtime,time,timestamp等,默认的检查是用md5
  content
  把文件的内容设置为content参数后面的字符串,新行,tab,空格可用escaped syntax 表示.这个参数主要用于提供一种简洁的机遇模板的文件内容。例如
  defineresolve(namserver1,nameserver2,domain,search) {
  $str = “search$search
  domain$domain
  nameserver$nameserver1
  nameserver$nameserver2”
  file {“/etc/resolv.conf”:
  content => $str
  }
  }
  ensure
  如果文件本来不存在是否要新建文件,可以设置的值是absent和present,file和directory,如果指定present,就不会检查该文件是否存在,如果不存在就新建该文件,如果指定absent,
  就会删除该文件(如果recurse => true,就会删除目录)如果提供的值不是上面的4种,那么就会创建一个文件的符号链接,下面的代码就将创建一个符号链接
  file {“/etc/inetd.conf”:
  ensure =>”/etc/inet/inetd.conf”
  }
  也可以设定相对路径的符号链接
  file {“/etc/inetd.conf”:
  ensure => “inet/inetd.conf”
  }
  force
  force 当前的唯一作用是用在把一个目录变成一个链接,可用的值四ture 和false
  group
  指定该文件的用户组,值可以是gid 或者组名
  ignore
  当recursion方法复制一个目录的时候,可以用ignore来设定过滤条件,符合过滤条件的文件不被复制,使用ruby自带的匹配法则,因此shell级别的过滤表达式完全支持,如*
  links
  定义操作符合链接文件。可以设置的值是follow和manage;文件拷贝的时候,设置follow,会拷贝文件的内容,而不是指拷贝符号链接本身,如果设置manage,会拷贝符合链接本身
  mode
  mode用于设置文件的权限
  owner
  设置文件的属主
  path
  指定要管理文件的路径,必须用引号引起来,这也是一个资源的namevar,通常path等于资源的title
  recurse
  设置是否以及如何进行递归操作,可以设置的值是false,true,inf,remote
  recurselimit
  递归的深度,设置的值可以匹配/^+$/
  replace
  是否覆盖已经存在的文件。可以设置的值是(true,yes),(false,no) 注true和yes一样,false和no是一样
  Selrange
  文件内容是否属于Selinux那个组成部分,只适于开启了Selinux的机器
  SElrole
  文件所属的Selinux角色
  SEltype
  文件所属的Selinux type
  SELuser
  文件所属的Selinux user
  source
  拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的UIL只有puppet和file,这是一个对文件常用的操作,可以让puppet 修改系统的配置文件
  class sendmail{
  file { “/etc/mail/sendmail.cf”;
  source => “puppet://server/module/sendmail.cf”
  }
  }
  sourceselect
  选择拷贝目录级别,默认,source四递归的
  target
  是为创建链接的。可以设置的值为notlink
  type
  检查文件是否只读
页: [1]
查看完整版本: puppet 之 file 资源管理