Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1423565
  • 博文数量: 185
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 2664
  • 用 户 组: 普通用户
  • 注册时间: 2016-07-01 13:46
个人简介

鸟在笼中,恨关羽不能张飞;Survival of the fittest

文章分类

全部博文(185)

分类: 系统运维

2014-06-29 18:13:21

file 资源

管理系统本地文件

  • 设置文件权限和属主
  • 管理文件内容,可以基于模板的内容管理
  • 支持管理目录
  • 从远程服务器复制整个目录到本地

正如puppet手册提到到一样,我们希望你尽量少的使用file文件类型对内容进行管理. 而是用封装的更好的资源类型来替代. 如果你发现你经常从puppet服务器拷贝文件到本地,请你联系puppetlabs ,让他们给你开发适合你的私有资源类型.

依赖
该资源类型没有依赖
平台
该资源类型支持所有平台

例子
下面是一个简单的例子

file { "/var/www/my/file":
    source => "/path/in/nfs/or/something",
    mode   => 666
} 

下面有几个更复杂的例子.

参数

backup

决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号"."开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份.
puppet自动在本地创建目录,并且把要修改的文件备份到那里, 如果要用网络上面的机器进行备份,你必须对filebucket进行配置,例如

filebucket { main:
    server => puppet
} 

puppetmaster 默认也会创建一个filebucket ,因此你可以在配置文件里面使用这个 filebucket. 一旦你按照上面的代码进行了配置,你在其他代码中就可以使用网络上面的filebucket了.
file { "/my/file":
    source => "/path/in/nfs/or/something",
    backup => main
} 

上面的代码会让文件备份到 puppetmaster 所在机器,既puppet的主服务器.
这样你就不用在每个机器上都创建一个本地的filebucket, 每个版本的文件通常只备份一次, 通常你可以手工的恢复你备份的文件.

checksum

怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime等.
默认的检测是用md5

content

把文件的内容设置为content 参数后面的字符串, 新行,tab,空格可用 escaped syntax 表示. 这个参数主要用于提供一种简洁的基于模板的的文件内容设置.例如

define resolve(nameserver1, nameserver2, domain, search) {
    $str = "search $search
            domain $domain
            nameserver $nameserver1
            nameserver $nameserver2"
    file { "/etc/resolv.conf":
        content => $str
    }
} 

ensure

如果文件本来不存在是否要新建文件,可以设置的值是 absent和present,file和directory. 如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 就会删除该文件(如果recurse => true ,就会删除目录)
如果提供的值不是上面提到的4种,那么就会创建一个文件的符号链接. 下面的代码将创建一个符号链接.

# Useful on solaris
file { "/etc/inetd.conf":
    ensure => "/etc/inet/inetd.conf"
} 

也可以做相当路径的符号链接

# Useful on solaris
file { "/etc/inetd.conf":
    ensure => "inet/inetd.conf"
} 

force

force 当前的唯一作用是用在把一个目录变成一个链接,可用的值是ture和false

group

指定那个该文件的用户组,值可以是gid或者组名

ignore

当用recursion 方法复制一个目录的时候,可以用ignore来设定过滤条件,符合过滤条件的文件不被复制. 使用ruby自带的匹配法则.因此shell级别的过滤表达式完全支持,例如[a-g]*

links

定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身.

mode

mode用于设置文件的权限

owner

设置文件的属主

path

指定要管理文件的路径,必须用引号引起来, 这也是一个资源的 namevar ,通常path 等于资源的title

recurse

设置是否以及如何进行递归操作, 可以设置的值是 false,ture ,inf ,remote

recurselimit

递归的深度,设置的值可以匹配/^[0-9]+$/.

source

拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件.

class sendmail {
    file { "/etc/mail/sendmail.cf":
        source => "puppet://server/module/sendmail.cf"
    }
} 

上面的代码从puppet服务器上面下载sendmail.cf,覆盖到 /etc/mail/sendmail.cf

当前支持puppet 这个URI ,puppet会连接到puppet服务器上面的fileserver服务, 可以参考puppet fileserver的配置文件更好的理解file server.


原文地址

阅读(5229) | 评论(0) | 转发(0) |
0

上一篇:关注 鑫的技术平台

下一篇:系统内存和IO

给主人留下些什么吧!~~