设为首页 收藏本站
查看: 1758|回复: 1

[经验分享] puppet ENC 配置说明

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-1-25 08:27:33 | 显示全部楼层 |阅读模式
节点分类(node classification)

生成catalog的第一步是必须找到agent节点的配置里使用了哪些class和resource。这个过程称为节点分类(node classification)。

默认的方式使用site.pp中的静态配置,其默认路径是/etc/puppet/manifests/. 如果environment被设置了,请查看enviornment相关设置来确定site.pp位置

node 'web01' , 'web02' , 'web03' {   #节点名称,可以是一个或者多个名字,也可以是表达式,比如 node /^www\d+$/ { ... }
  include apache                             #节点中声明的class
}

另一种方式是使用ENC(External Node classifier)。这种方式提供一个外部的数据源来存储节点定义,例如PuppetDashBoard, The Foreman and PuppetEnterprise。同时,它会提供一个程序。master可以调用这个程序并输入节点FQDN名作为参数,然后这个程序会返回一个YAML格式的文件,其中包含节点需要使用的class和resource。这个程序可以是由任何语言编写。

使用这个功能,需要在master的puppet.conf里进行配置

[master]
node_terminus = exec                                        #使用ENC
external_nodes = /etc/puppet/node.rb               #外部程序路径。

Puppet master接收到一个node的请求的时候,如果 node_terminus 配置为exec,将输出node的fqdn给external_nodes


Puppet 有两种将节点信息存储在外部的方法:

1.使用外部节点分类器 (ENC)

2.使用LDAP服务器分类

主要学习使用ENC(外部节点分类器)。ENC是一种提供Puppet 查询节点数据的基于脚本(SHELL、RUBY、PERL等)集成系统,这个脚本返回类、继承、变量和环境设置,Puppet可用来定义一个节点和配置主机。

LDAP:是允许你查询LDAP(轻型目录访问协议)的目录来获取节点的信息。这种集成方式用得没有ENC那么多。列如你的资产管理数据库或者一个LDAP的DNS后端来提供节点数据

使用外部节点,无论是通过ENC还是LDAP,都是在大规模主机中扩展Puppet实现的推荐方式。

使用ENC的根本原因之一是在于我们的nodes全部定义在/etc/puppet/manifests/site.pp文件中,如果我们有太多的nodes的话,会使site.pp文件变得很大!

一般的操作都是在/etc/puppet/manifests/ 目录下根据每个node的定义不同,建立多个nodes文件,之后在site.pp中import所有的nodes定义文件

Import ‘nodes*.pp’

这样就包含了所有的node,但是随着你node的增多,你需要手工管理太多的文件

要使用ENC,首先需要更改master的配置文件:

cd /etc/puppet/

[iyunv@MOBIM-KVM puppet]# vi puppet.conf

######文件最后面追加##

[master]

  node_terminus = exec

  external_nodes = /etc/puppet/puppet_node_classifer.pl

需要重启puppetmaster 服务

[iyunv@MOBIM-KVM puppet]# service puppetmaster restart

停止 puppetmaster:                                        [确定]

启动 puppetmaster:                                        [确定]

修改这个配置设置,就是说:

1. Puppet master接收到一个node的请求的时候,如果 node_terminus 配置为exec,将输出node的fqdn给external_nodes

2.external_nodes接收到agent的主机名,并将主机名传递给/etc/puppet/puppet_node_classifer.pl

脚本的配置:

[iyunv@MOBIM-KVM puppet]# cat puppet_node_classifer.pl

#!/usr/bin/perl -w

use strict;

use YAML qw(Dump);

my $hostname = shift || die "NO hostname passed";

$hostname =~ /^([\w-]+)\_vm(\d[0-9]?)/i or die "Invalid hostname :$hostname";

my @classes = ('rsync','rsync_svn_up');

my %parameters = (

       puppetserver => "MOBIM-KVM"

);

print Dump({

       classes => \@classes,

       parameters => \%parameters,

});

[iyunv@MOBIM-KVM puppet]# perl puppet_node_classifer.pl  mobim_vm1

---

classes:

- rsync

- rsync_svn_up

parameters:

puppetserver: MOBIM-KVM

这个是一个YAML的格式,相当于

Node   mobim_vm1 {

Include rsync

Include rsync_svn_up

}

Rsync rsync_svn_up 是定义的类

以上的配置文件的修改和脚本都是在master上进行的,在client上请求master进行数据同步

[iyunv@mobim_vm1 /]# puppet agent --server=MOBIM-KVM --test -v

info: Caching catalog for mobim_vm1

info: Applying configuration version '1394015854'

notice: /Stage[main]/Rsync_svn_up/File[svn_up_file]/ensure: defined content as '{md5}4221d002ceb5d3c9e9137e495ceaa647'

info: /Stage[main]/Rsync_svn_up/File[svn_up_file]: Scheduling refresh of Exec[echo file]

notice: /Stage[main]/Rsync_svn_up/Exec[echo file]: Triggered 'refresh' from 1 events

notice: Finished catalog run in 0.60 second

OK,一切正常的,这个是简单的ENC的应用实例,

ERROR  

err: Could not retrieve catalog from remote server: Error 400 on SERVER: Could not find class svn for mobim_vm1 on node mobim_vm1

warning: Not using cache on failed catalog

err: Could not retrieve catalog; skipping run

配置好ENC时,有遇到上面的ERROR信息,提示我在master上找不到node SSL证书

解决办法:

给脚本附加可执行的权限

Chmod -R 775 /etc/puppet/puppet_node_classifer.pl

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-333067-1-1.html 上篇帖子: puppet部署与与应用 下篇帖子: puppet自动化技术基础分析及实例部署详解
累计签到:9 天
连续签到:1 天
发表于 2017-2-20 04:27:48 | 显示全部楼层
support support

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表