设为首页 收藏本站
查看: 1146|回复: 0

[经验分享] Saltstack SLS文件解读

[复制链接]

尚未签到

发表于 2018-7-31 12:25:29 | 显示全部楼层 |阅读模式
  SLS(代表SaLt State文件)是Salt State系统的核心。SLS描述了系统的目标状态,由格式简单的数据构成。这经常被称作配置管理
  目录[-]

  •   SLS文件
  •   简述
  •   top.sls
  •   SLS文件命名空间
  •   state多文件示例
  •   state的层级关系
  •   include 示例:
  •   extend 示例:
  •   state的逻辑关系列表
  •   state的逻辑关系实例
  •   进阶主题:模板
  •   使用模板来精简SLS,使SLS可以使用python的 循环,分支,判断 等逻辑
  •   通过加载jinja模板引擎,可以模板配置文件按照预订条件来生成最终的配置文件
  •   参考文档
  SLS文件
  简述
  SLS(代表SaLt State文件)是Salt State系统的核心。SLS描述了系统的目标状态,由格式简单的数据构成。这经常被称作配置管理
  top.sls
  top.sls 是配置管理的入口文件,一切都是从这里开始,在master 主机上,默认存放在/srv/salt/目录. top.sls 默认从 base 标签开始解析执行,下一级是操作的目标,可以通过正则,grain模块,或分组名,来进行匹配,再下一级是要执行的state文件,不包换扩展名。
  创建 /srv/salt/top.sls
  ·        通过正则进行匹配的示例,
  base:
  '*':
  - webserver
  ·        通过分组名进行匹配的示例,必须要有 - match: nodegroup
  base:
  group1:
  - match: nodegroup
  - webserver
  ·        通过grain模块匹配的示例,必须要有- match: grain
  base:
  'os:Fedora':
  - match: grain
  - webserver
  准备好top.sls文件后,编写一个state文件
  ·        /srv/salt/webserver.sls
  apache:                 # 标签定义
  pkg:                  # state declaration
  - installed         # function declaration
  ·        第一行被称为(ID declaration)标签定义,在这里被定义为安装包的名。注意:在不同发行版软件包命名不同,比如 fedora 中叫httpd的包 Debian/Ubuntu中叫apache2
  ·        第二行被称为(state declaration)状态定义,在这里定义使用(pkg state module)
  ·        第三行被称为(function declaration)函数定义,在这里定义使用(pkg state module)调用 installed 函数
  最后可以在终端中执行命令来查看结果:
salt'*' state.highstate  或附件 test=True参数测试执行
salt'*' state.highstate -v test=True  主控端对目标主机(targeted minions)发出指令运行state.highstatem模块,目标主机首先会对top.sls下载,解析,然后按照top.sls内匹配规则内的定义的模块将被下载,解析,执行,然后结果反馈给 master.
  SLS文件命名空间
  注意在以上的例子中,SLS文件 webserver.sls 被简称为webserver. SLS文件命名空间有如下几条基本的规则:
  1.    SLS文件的扩展名 .sls 被省略。 (例如. webserver.sls 变成 webserver)
  2.    子目录可以更好的组织,每个子目录都由一个点来表示.(例如 webserver/dev.sls 可以简称为 webserver.dev)
  3.    如果子目录创建一个init.sls的文件,引用的时候仅指定该目录即可. (例如 webserver/init.sls 可以简称为 webserver)
  4.    如果一个目录下同时存在webserver.sls 和 webserver/init.sls,那么 webserver/init.sls 将被忽略,SLS文件引用的webserver将只引用webserver.sls
  state多文件示例
  下面是一个state多文件示例,
  apache/init.sls
  apache/httpd.conf
  ssh/init.sls
  ssh/server.sls
  ssh/banner
  ssh/ssh_config
  ssh/sshd_config
  创建一个引用这些目录的 server.sls
  server:
  - apache
  - ssh
  state的层级关系
  include 示例:
  ·        include 包含某个state文件
  /srv/salt/apache.sls
  apache:
  pkg:
  - installed
  service:
  - running
  - require:
  - pkg: apache
  使用 include 可以包换有state文件而不必重新写
  ·        /srv/salt/apache-custom.sls
  include:
  apache
  extend 示例:
  ·        extend 与include配合使用,作用是修改,或扩展引用的state文件的某个字段
  /srv/salt/apache.sls
  apache:
  pkg:
  - installed
  service:
  - running
  - require:
  - pkg: apache
  extend默认是替换引用文件的某个字段的属性,如例
  ·        /srv/salt/apache-change.sls
  include:
  - apache
  extend:
  apache
  pkg:
  - name: vim
  - installed
  当extend与watch,或require结合使用的时候,则是扩展某个字段的属性,如例:
  ·        /srv/salt/apache-custom.sls
  include:
  - apache
  extend:
  apache
  service:
  - watch:
  - file: /etc/redis.conf
  state的逻辑关系列表
  ·        match: 配模某个模块,比如 match: grain match: nodegroup
  ·        require:依赖某个state,在运行此state前,先运行依赖的state,依赖可以有多个
  ·        watch:在某个state变化时运行此模块
  ·        order:优先级比require和watch低,有order指定的state比没有order指定的优先级高
  state的逻辑关系实例
  ·        require:依赖某个state,在运行此state前,先运行依赖的state,依赖可以有多个
  httpd:                                  # maps to"name"
  pkg:
  - installed
  file:                                # maps to Statemodule filename
  - managed:                          # maps to the managedfunction in the file State module
  - name: /etc/httpd/conf/httpd.conf  # one of many options passed to the managefunction
  - source: salt://httpd/httpd.conf
  - require:
  - pkg: httpd
  ·        watch:在某个state变化时运行此模块,watch除具备require功能外,还增了关注状态的功能。
  redis:
  pkg:
  - latest
  file.managed:
  - source: salt://redis/redis.conf
  - name: /etc/redis.conf
  - require:
  - pkg: redis
  service.running:
  - enable: True
  - watch:
  - file: /etc/redis.conf
  - pkg: redis
  ·        order:优先级比require和watch低,有order指定的state比没有order指定的优先级高
  vim:
  pkg.installed:
  - order: 1
  想让某个state最后一个运行,可以用last
  进阶主题:模板
  使用模板来精简SLS,使SLS可以使用python循环,分支,判断等逻辑
  {%for item in ['tmp','test'] %}
  /opt/`item `:
  file.directory:
  - user: root
  - group: root
  - mode: 755
  - makedirs: True
  {%endfor %}
  httpd:
  pkg.managed:
  {%if grains['os'] == 'Ubuntu' %}
  - name: apache2
  {%elif grains['os'] == 'CentOS' %}
  - name: httpd
  {%endif %}
  - installed
  通过加载jinja模板引擎,可以模板配置文件按照预订条件来生成最终的配置文件
  /opt/test.conf
  {%if grains['os'] == 'Ubuntu' %}
  host:{{ grains['host'] }}
  {%elif grains['os'] == 'CentOS' %}
  host:{{ grains['fqdn'] }}
  {%endif %}
  /opt/test.conf:
  file.managed:
  - source: salt://test.conf
  -user: root
  - group: root
  - mode: 644
  - template: jinja
  转自:http://my.oschina.net/u/877567/blog/183959

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-544151-1-1.html 上篇帖子: Saltstack安装filebeat-lyysm 下篇帖子: saltstack源码安装nrpe-LawLer
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表