您的位置:首页 > 其它

puppet进阶指南——file资源详解

2015-08-18 15:30 387 查看

file 资源管理系统本地文件

  • 设置文件权限和属主

  • 管理文件内容,可以基于模板的内容管理

  • 支持管理目录

  • 从远程服务器复制整个目录到本地

正如puppet手册提到到一样,我们希望你尽量少的使用file文件类型对内容进行管理. 而是用封装的更好的资源类型来替代. 如果你发现你经常从puppet服务器拷贝文件到本地,请你联系puppetlabs ,让他们给你开发适合你的私有资源类型.依赖
该资源类型没有依赖
平台
该资源类型支持所有平台例子
下面是一个简单的例子,创建一个文件abc,并增加内容

file {'/etc/abc':

    ensure => file,

    content => "hello world",

}

1、file资源的常用属性及其介绍

file {'资源标题':

    path

    ensure

    backup

    checksum

    content

    force

    group

    links

    mode

    owner

    source

    target

    ……

}

◆ path:指定要管理的文件或目录的路径,必须用引号引起来(通常path也等于资源的标题,可以省去)

◆ ensure:可以分别设置5个值,即absent、present、file、directory、link。如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 设置file标示创建文件,设置directory标示创建目录,如果删除的是目录的话,需要额外增加force =>true,设置link值会根据path路径创建文件的软连接,通过target属性后接软连接的路径。

# 删除abc目录

file { '/tmp/abc/':

   ensure => absent,

   force => true,

}

◆ backup:决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号"."开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份。

# 覆盖前进行备份

file {'/etc/abc':

    backup => '.bak',

}

◆ checksum:怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime等,默认的检测是用md5。

◆ content:把文件的内容设置为content 参数后面的字符串。

◆ force:可以把一个目录变成一个链接,可用的值是ture、false、yes和no,其中true与yes参数在这里均标示创建目录连接,false与no参数表示不创建目录连接。

◆ group:指定那个该文件的用户组,值可以是gid或者组名。

◆ links:定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身。

◆ mode:用于设置文件的权限。

# 修改文件权限,将passwd值设置为644

file {'/etc/passwd':

    mode => '644',

}

◆ owner:设置文件的属主。

◆ source:拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件。

class sendmail {
   file { "/etc/mail/sendmail.cf":
       source => "puppet:///server/module/sendmail.cf"
   }
}

上面的代码从puppet服务器上面下载sendmail.cf,覆盖到 /etc/mail/sendmail.cf

当前支持puppet 这个URI ,puppet会连接到puppet服务器上面的fileserver服务, 可以参考puppet fileserver的配置文件更好的理解file server.

◆ target:指定创建软连接的目标

file {'/etc/issue':

   ensure => link,

   target => '/tmp/issue',

}


案例1

     通过file资源修改系统上面的/etc/passwd和/etc/shadow文件属性,再进行操作之前请把主机名设置好,然后编辑/etc/puppet/manifests/file.pp文件

file {'/etc/passwd':

  owner => 'root',

  group => 'root',

  mode  => '777',

}

file {'/etc/shadow':

  owner => 'root',

  group => 'root',

  mode  => '777',

}

# puppet apply /etc/puppet/manifests/file.pp

notice: /Stage[main]//File[/etc/shadow]/mode: mode changed '0000' to '0777'

notice: /Stage[main]//File[/etc/passwd]/mode: mode changed '0644' to '0777'

notice: Finished catalog run in 0.02 seconds


案例2

     此案例为C/S结构,把master上面的hosts文件同步到agent上面,如果发现同步文件不一致,需要对源文件进行备份后再进行覆盖,在master上编辑/etc/puppet/manifests/site.pp

node default {

file {'/etc/hosts' :

     backup => '.bak',

     source => "puppet:///files/hosts",

    }

}

其中puppet:///挂载的路径由master上的fileserver.conf文件指定,如下:

# cat fileserver.conf 

[files]

path /etc/puppet/files

allow *

把hosts文件放到/etc/puppet/files路径下,设置好之后我们在agent上面执行查看

# puppet agent --test --server=puppet

欢迎关注http://www.wzlinux.com:45 和http://www.wzlinux.com 。




阅读更多
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: