设为首页 收藏本站
查看: 964|回复: 0

[经验分享] puppet_SSH模块

[复制链接]

尚未签到

发表于 2018-8-3 08:43:35 | 显示全部楼层 |阅读模式
  创建Puppet_SSH模块
  

  Module_模块:它包含了可以提供服务的资源、类、文件以及配置文件的独立容器;也是puppet清单的结构化集合。puppet会搜索模块路径来寻找模块并载入它们,默认搜索路径是/etc/puppet/modules和/var/lib/puppet/modules,它由modulepath选项控制。
  模块目录结构:(以ssh为例)
  


  • /etc/puppet/modules/ssh/#SSH模块
  • ├── files               ##存放SSH相关的文件,比如sshd_config
  • │   └── sshd_config
  • ├── manifests         ##SSH资源清单
  • │   ├── config.pp     ##管理SSH配置
  • │   ├── init.pp       ##模块的核心,每个模块都必须有这个文件
  • │   ├── install.pp      ##根据平台安装相应的ssh软件包
  • │   ├── params.pp       ##为特定的平台选择合适的值,就要添加许多条件判断,
  • |   |                这样puppet代码显得杂乱,为了方便管管理,把条件判断定义到params
  • │   └── service.pp      ##SSH服务管理
  • └── templates           ##存放模板文件
  

  /etc/puppet/modules/ssh/manifests各个文件配置信息:
  modules/params.pp ##平台判断配置信息
  


  • class ssh::params {
  •      case $operatingsystem {     ##判断操作系统的类型、安装合适的软件包并进行配置
  •         /(RedHat|CentOS|Ferdoar)/: {
  •           $ssh_package_name = 'openssh-server',
  •           $ssh_service_config = '/etc/ssh/sshd_config',
  •           $ssh_service_name = 'sshd',
  •         }
  •         Solaris: {
  •           $ssh_package_name = 'openssh',
  •           $ssh_service_config = '/etc/ssh/sshd_config',
  •           $ssh_service_name = 'sshd',
  •         }
  •         /(Ubuntn|Debian)/: {
  •           $ssh_package_name = 'openssh-server',
  •           $ssh_service_config = '/etc/ssh/sshd_config',
  •           $ssh_service_name = 'sshd',
  •         }
  •      }
  • }
  

  modules/install.pp ##SSH 安装配置信息
  


  • class ssh::install {
  •      packe { $ssh::params::ssh_package_name:  ##引用params里面定义的软件包名
  •         ensure => present, ##prensent值表示:如果SSH没安装,则安装,
  • 可以installed来带替,还反的值absent
  •      }
  • }

  

  modules/config.pp ##SSH配置管理配置信息
  


  • class ssh::config {
  •      file { $ssh::params::ssh_service_config:      ##配置sshd_config文件的属性
  •         ensure => present,    ##确认该文件存在,不存在用source获取
  •         owner => 'root',      ##设置该文件的属主
  •         group => 'root',      ##设置该文件的属组
  •         mode => 0600,         ##设置该文件的权限
  •         soure => "puppet:///modules/ssh/sshd_config",##获取sshd_config文件
  •         require => Class["ssh::install"], ##在config处理之前,install先被处理
  •         notify => Class["ssh::install"], ##和require都是指定类和资源间的依赖关系
  •      }      ##require创建通知关系,当sshd_config发生改变,puppet就会通知service类,
  • 这样就能保证在配置文件发生改变,对应的服务使用最新的配置自动重启
  • }
  

  modules/service.pp ##SSH服务管理配置信息
  


  • class ssh::service {
  •      service { $ssh::params::ssh_service_name:   ##服务名称
  •         ensure => running,      ##指定该服务的状态
  •         hasstatus => true,      ##puppet不能识别服务的框架,hasstatus和hasrestart
  •         hasrestart => true,     ##是一种告诉puppet服务细节的方法,如果hasstatus为真
  • puppet就知道服务框架并获取当前状态的名令,如CentOS上的service sshd status
  •         enable => true,         ##指定该服务的启动级别
  •         require => Class["ssh::config"],##在处理service之前,config先被处理
  •      }
  • }
  

  modules/init.pp ##init.pp模块的核心
  


  • class ssh {
  •      include ssh::params, ssh::install, ssh::config, ssh::service
  • ##include函数将所有包含在一个类或者模块中的资源添加到节点
  • }
  

  编辑/etc/puppet/manifests/nodes.pp添加如下内容:
  


  • vi /etc/puppet/manifests/nodes.pp
  • node 'agent.test.com' {
  •         include ssh
  • }
  

  编辑/etc/puppet/manifests/site.pp添加如下内容
  


  • vi /etc/puppet/manifests/site.pp
  • $puppetmaster = 'puppet.test.com'
  • import 'nodes.pp'
  

  到此SSH_Module配置完成。使用下面命令在客户端上面测试
  


  • puppet agent –server puppet.test.com –test –verbose
  

  
  总结:
  函数:是在puppet master上运行并执行操作的命令
  模块:是清单、资源、文件、类、模板以及定义的容器。每一个模块都需要一个特定的目录结构和一个init.pp(模块的核心文件);目录结构能帮助puppet自动载入模块,为了自动载入模块,puppet会检查模块路径目录;模块路径在/etc/puppet/puppet.conf文件中[main]段中通过modulepath指定;默认情况下,puppet在/etc/puppet/modules和/var/lib/puppet/modules下搜索模块。
  Include函数将所有包含在一个类或者模块中的资源添加到节点
  元参数require定义资源或者类之间的依赖关系,例如:require =>>
  元参数notify创建通知关系,如果服务的配置文件发生改变,puppet就会通知该配置文件的服务,这样就能保证在配置文件发生变化时,对应的服务会自动重启并使用最新的配置。
  元参数hasstatus元参数hasrestart是告知puppet有关服务细节的方法;puppet不能识别服务的框架,如果hasstatus为真,那么puppet就知道服务框架并获取当前状态的命令。例如,在CentOS上puppet知道可以执行service  sshd status。同理hasrestart指明服务重启的命令。
  site.pp文件告诉puppet去哪里寻找并载入指定的客户端配置文件。如果没有site.pp文件则无法启动puppet

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545635-1-1.html 上篇帖子: 使用puppet模块管理mysql-Obscur 下篇帖子: Puppet 配置管理工具安装
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表