设为首页 收藏本站
查看: 1128|回复: 0

[经验分享] 通过配置ssh深刻理解puppet的语法及工作机制

[复制链接]

尚未签到

发表于 2018-8-3 06:18:22 | 显示全部楼层 |阅读模式
  通过配置ssh深刻理解puppet的语法及工作机制
  需求分析
  1)、要求openssh-server处于被安装状态
  2)、要求在配置文件/etc/ssh/sshd_config正确的情况下,sshd服务处于运行状态
  2)、要求/etc/ssh/sshd_config文件属性不被串改(权限、属主、属组等)
  3)、要求/etc/ssh/sshd_config文件被修改或者删除后会被自动修复
  4)、要求通过puppetserver端修改/etc/ssh/sshd_config之后,sshd服务能够自动重启。
  定义全局配置信息
  定义全局配置文件site.pp
  [root@puppetserver ~]# vim /etc/puppet/manifests/site.pp
  import 'nodes/*'
  $puppetserver = 'puppetserver.rsyslog.org'
  创建并配置nodes.pp节点
  [root@puppetserver ~]# mkdir /etc/puppet/manifests/nodes –p
  [root@puppetserver ~]# vim /etc/puppet/manifests/nodes/nodes.pp
  > node /^agent\d+\.rsyslog.org$/{
  >        include ssh
  > }
  > endf
  设置模块搜索路径
  vim /etc/puppet/puppet.conf
  [main]
  modulepath = /etc/puppet/modules:/var/lib/puppet/modules:/usr/local/lib/puppet/modules
  创建模块目录结构
  [root@puppetserver ~]# mkdir -vp
  /etc/puppet/modules/ssh/{files,templates,manifests}
  创建配置文件
  创建配置文件(/etc/puppet/modules/ssh/manifests目录下)
  1)、创建site.pp文件
  class ssh{
  include ssh::params,ssh::config,ssh::service,ssh::install
  }
  2)、创建install.pp文件
  class ssh::install{
  package { $ssh::params::ssh_package_name:
  ensure => installed,
  }
  }
  3)、创建config.pp文件
  class ssh::config{
  file { $ssh::params::ssh_service_config:
  ensure => present,
  owner => 'root',
  group => 'root',
  mode => 0440,
  source => "puppet:///modules/ssh/etc/ssh/sshd_config",
  require => Class["ssh::install"],
  notify => Class["ssh::service"],
  }
  }
  4)、创建service.pp文件
  class ssh::service{
  service { $ssh::params::ssh_service_name:
  ensure => running,
  hasstatus => true,
  hasrestart => true,
  enable => true,
  require => Class["ssh::config"],
  }
  }
  5)、创建params.pp文件
  class ssh::params {
  case $::operatingsystem {
  Slaris: {
  $ssh_package_name = 'openssh'
  $ssh_service_config = '/etc/ssh/sshd_config'
  $ssh_service_name = 'sshd'
  }
  /^(Ubuntu|Debian)$/: {
  $ssh_package_name = 'openssh-server'
  $ssh_service_config = '/etc/ssh/sshd_config'
  $ssh_service_name = 'sshd'
  }
  /^(RedHat|CentOS|Fedora)$/: {
  $ssh_package_name = 'openssh-server'
  $ssh_service_config = '/etc/ssh/sshd_config'
  $ssh_service_name = 'sshd'
  }
  default: {
  $ssh_package_name = 'openssh-server'
  $ssh_service_config = '/etc/ssh/sshd_config'
  $ssh_service_name = 'sshd'
  }
  }
  }
  创建测试文件
  [root@puppetserver manifests]# mkdir /etc/puppet/modules/ssh/files/etc/ssh/ -p [root@puppetserver manifests]# scp agent1.rsyslog.org:/etc/ssh/sshd_config /etc/puppet/modules/ssh/files/etc/ssh/
  [root@puppetserver ~]# service puppetmaster reload
  测试(puppet kick的方式)
  Puppet server端开启调试模式测试
  [root@puppetserver ~]# puppet master --no-daemonize --verbose
  Puppet agent端开启调试模式测试
  [root@puppetserver manifests]# puppetrun -p 10 --host agent1.rsyslog.org
  Triggering agent1.rsyslog.org
  Getting status
  status is success
  agent2.rsyslog.org finished with exit code 0
  Finished
  新开自动化运维管理群:296934942欢迎各界大牛加入探讨!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545540-1-1.html 上篇帖子: puppet环境搭建 下篇帖子: puppet学习(二:简单模块配置和应用)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表