设为首页 收藏本站
查看: 829|回复: 0

[经验分享] puppet进阶指南——file资源详解

[复制链接]

尚未签到

发表于 2018-8-2 09:40:59 | 显示全部楼层 |阅读模式
  file 资源
  管理系统本地文件

  •   设置文件权限和属主
  •   管理文件内容,可以基于模板的内容管理
  •   支持管理目录
  •   从远程服务器复制整个目录到本地
  正如puppet手册提到到一样,我们希望你尽量少的使用file文件类型对内容进行管理. 而是用封装的更好的资源类型来替代. 如果你发现你经常从puppet服务器拷贝文件到本地,请你联系puppetlabs ,让他们给你开发适合你的私有资源类型.
  依赖
  该资源类型没有依赖
  平台
  该资源类型支持所有平台
  例子
  下面是一个简单的例子,创建一个文件abc,并增加内容
  file {'/etc/abc':
  ensure => file,
  content => "hello world",
  }
  1、file资源的常用属性及其介绍
  file {'资源标题':
  path
  ensure
  backup
  checksum
  content
  force
  group
  links
  mode
  owner
  source
  target
  ……
  }
  ◆ path:指定要管理的文件或目录的路径,必须用引号引起来(通常path也等于资源的标题,可以省去)
  ◆ ensure:可以分别设置5个值,即absent、present、file、directory、link。如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 设置file标示创建文件,设置directory标示创建目录,如果删除的是目录的话,需要额外增加force =>true,设置link值会根据path路径创建文件的软连接,通过target属性后接软连接的路径。
  # 删除abc目录
  file { '/tmp/abc/':
  ensure => absent,
  force => true,
  }
  ◆ backup:决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号"."开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份。
  # 覆盖前进行备份
  file {'/etc/abc':
  backup => '.bak',
  }
  ◆ checksum:怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime等,默认的检测是用md5。
  ◆ content:把文件的内容设置为content 参数后面的字符串。
  ◆ force:可以把一个目录变成一个链接,可用的值是ture、false、yes和no,其中true与yes参数在这里均标示创建目录连接,false与no参数表示不创建目录连接。
  ◆ group:指定那个该文件的用户组,值可以是gid或者组名。
  ◆ links:定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身。
  ◆ mode:用于设置文件的权限。
  # 修改文件权限,将passwd值设置为644
  file {'/etc/passwd':
  mode => '644',
  }
  ◆ owner:设置文件的属主。
  ◆ source:拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件。
  class sendmail {
  file { "/etc/mail/sendmail.cf":
  source => "puppet:///server/module/sendmail.cf"
  }
  }
  上面的代码从puppet服务器上面下载sendmail.cf,覆盖到 /etc/mail/sendmail.cf
  当前支持puppet 这个URI ,puppet会连接到puppet服务器上面的fileserver服务, 可以参考puppet fileserver的配置文件更好的理解file server.
  ◆ target:指定创建软连接的目标
  file {'/etc/issue':
  ensure => link,
  target => '/tmp/issue',
  }
  案例1
  通过file资源修改系统上面的/etc/passwd和/etc/shadow文件属性,再进行操作之前请把主机名设置好,然后编辑/etc/puppet/manifests/file.pp文件
  file {'/etc/passwd':
  owner => 'root',
  group => 'root',
  mode  => '777',
  }
  file {'/etc/shadow':
  owner => 'root',
  group => 'root',
  mode  => '777',
  }
  # puppet apply /etc/puppet/manifests/file.pp
  notice: /Stage[main]//File[/etc/shadow]/mode: mode changed '0000' to '0777'
  notice: /Stage[main]//File[/etc/passwd]/mode: mode changed '0644' to '0777'
  notice: Finished catalog run in 0.02 seconds
  案例2
  此案例为C/S结构,把master上面的hosts文件同步到agent上面,如果发现同步文件不一致,需要对源文件进行备份后再进行覆盖,在master上编辑/etc/puppet/manifests/site.pp
  node default {
  file {'/etc/hosts' :
  backup => '.bak',
  source => "puppet:///files/hosts",
  }
  }
  其中puppet:///挂载的路径由master上的fileserver.conf文件指定,如下:
  # cat fileserver.conf
  [files]
  path /etc/puppet/files
  allow *
  把hosts文件放到/etc/puppet/files路径下,设置好之后我们在agent上面执行查看
  # puppet agent --test --server=puppet
DSC0000.jpg

  欢迎关注http://www.wzlinux.com:45 和http://www.wzlinux.com 。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545137-1-1.html 上篇帖子: 自动化运维puppet整理 下篇帖子: puppet进阶指南——filebucket资源详解
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表