博主前面一篇博文记录如何进行部署puppet服务以及简单的功能测试,今天我们来点干货。模拟在生产环境下如何使用puppet去集中配置管理服务器。体验一下集中配置管理工具给苦逼的运维工程师带来的福利吧,亲!废话不多说了,我们进入正题!
对于一线运维工程师需要经常做的工作其中应该包含常规的操作变更和系统配置管理等工作。今天我们以操作变更和系统配置管理的在puppet下应用的实例进行讲解。
一、为正确使用puppet首先要确定puppet服务端配置正确。
1、 fileserver.conf 配置如下:
vi /etc/puppet/fileserver.conf
# This file consists of arbitrarily named sections/modules
# defining where files are served from and to whom
# Define a section 'files'
# Adapt the allow/deny settings to your needs. Order
# for allow/deny does not matter, allow always takes precedence
# over deny
# [files]
# path /var/lib/puppet/files
# allow *.example.com
# deny *.evil.example.com
# allow 192.168.0.0/24
[files]
path /etc/puppet/files #源配置文件存储位置或需要变更的文件存储位置
allow * #允许agent访问的ip地址或网段
2、修改完配置后退出保存并重启服务。
service puppetmasterd restart 重启服务
二、开始我们的puppet实战应用之旅吧~
1)场景模拟一:苦逼运维工程师之操作变更(业务类)
1、修改site.pp文件
vi /etc/puppet/manifests/site.pp
node 'client.f.com' {
file { "/webapp/tomcat6/webapps/MMS":
#向客户端发送名字为sms.class的文件的路径
source => "puppet://server.f.com/files/sms.class",
#服务端源文件存储路径
backup => ".bak_$uptime_seconds",
#如果客户端该文件存在则以uptime时间戳备份后再更新该文件
}
}
2、 测试
在客户端运行puppetd --test --server server.f.com命令进行测
2)场景模拟二:苦逼运维工程师之集中配置管理
1、修改site.pp文件
vi /etc/puppet/manifests/site.pp
node 'client.f.com' {
file { "/tmp/webapp":
#需要修改客户端属性的目录
ensure => "directory",
owner => "root",
#调整webapp目录属主
group => "root",
#调整webapp目录属组
mode => 0750,
#调整各系统内用户对该目录的权限
}
}
2、测试
在客户端运行puppetd --test --server server.f.com命令进行测
附:puppet参数参考清单
参数1:
backup
决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号”.”开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份.
参数2:checksum
怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime,time,timestamp等.
默认的检测是用md5
参数3:content
把文件的内容设置为content 参数后面的字符串, 新行,tab,空格可用 escaped syntax 表示
参数4:ensure
如果文件本来不存在是否要新建文件,可以设置的值是 absent和present,file和directory. 如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 就会删除该文件(如果recurse => true ,就会删除目录).
参数5:force
force 当前的唯一作用是用在把一个目录变成一个链接,可用的值是ture和false
参数6:group
指定那个该文件的用户组,值可以是gid或者组名
参数7:ignore
当用recursion 方法复制一个目录的时候,可以用ignore来设定过滤条件,符合过滤条件的文件不被复制. 使用ruby自带的匹配法则.因此shell级别的过滤表达式完全支持,例如[a-g]*
参数8:links
定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身.
参数9:mode
mode用于设置文件的权限
参数10:owner
设置文件的属主
参数11:path
指定要管理文件的路径,必须用引号引起来, 这也是一个资源的 namevar ,通常path 等于资源的title
参数12:recurse
设置是否以及如何进行递归操作, 可以设置的值是 false,true ,inf ,remote
参数13:recurselimit
递归的深度,设置的值可以匹配/^[0-9]+$/.
参数14:replace
是否覆盖已经存在的文件。可以设置的值是(true,yes),(false,no),注,true和yes一样,false和no是一样。
参数15:SElrange
文件内容是否属于SElinux哪个组成部分,只适于开启了Selinux的机器。
参数16:SElrole
文件所属的SeLinux 角色
参数17:SEltype
文件所属的Selinux type
参数18:SEluser
文件所属的Selinux user
参数19:source
拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件.
参数20:sourceselect
选择拷贝目录级别,默认,source是递归的。
参数21:target
是为创建链接的。可以设置的值为notlink.
参数22:type
检查文件是否只读。