Chinaunix首页 | 论坛 | 博客
  • 博客访问: 190774
  • 博文数量: 33
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 182
  • 用 户 组: 普通用户
  • 注册时间: 2014-06-17 17:57
个人简介

IT运维工程师

文章分类

全部博文(33)

文章存档

2015年(20)

2014年(13)

我的朋友

分类: 系统运维

2014-09-11 17:05:57

博主前面一篇博文记录如何进行部署puppet服务以及简单的功能测试,今天我们来点干货。模拟在生产环境下如何使用puppet去集中配置管理服务器。体验一下集中配置管理工具给苦逼的运维工程师带来的福利吧,亲!废话不多说了,我们进入正题!

对于一线运维工程师需要经常做的工作其中应该包含常规的操作变更和系统配置管理等工作。今天我们以操作变更和系统配置管理的在puppet下应用的实例进行讲解。

一、为正确使用puppet首先要确定puppet服务端配置正确。

1、   fileserver.conf 配置如下:

vi /etc/puppet/fileserver.conf 

# This file consists of arbitrarily named sections/modules

# defining where files are served from and to whom

# Define a section 'files'

# Adapt the allow/deny settings to your needs. Order

# for allow/deny does not matter, allow always takes precedence

# over deny

# [files]

#  path /var/lib/puppet/files

#  allow *.example.com

#  deny *.evil.example.com

#  allow 192.168.0.0/24

[files]

path /etc/puppet/files  #源配置文件存储位置或需要变更的文件存储位置

allow *                  #允许agent访问的ip地址或网段

2、修改完配置后退出保存并重启服务。

service puppetmasterd restart 重启服务

二、开始我们的puppet实战应用之旅吧~

1)场景模拟一:苦逼运维工程师之操作变更(业务类)

1、修改site.pp文件

vi /etc/puppet/manifests/site.pp

node 'client.f.com' {

        file { "/webapp/tomcat6/webapps/MMS":

             #向客户端发送名字为sms.class的文件的路径

        source => "puppet://server.f.com/files/sms.class",

        #服务端源文件存储路径

        backup => ".bak_$uptime_seconds",

#如果客户端该文件存在则以uptime时间戳备份后再更新该文件

}

}

2、  测试

在客户端运行puppetd --test  --server server.f.com命令进行测

2)场景模拟二:苦逼运维工程师之集中配置管理

1、修改site.pp文件

vi /etc/puppet/manifests/site.pp

node 'client.f.com' {

file { "/tmp/webapp":

     #需要修改客户端属性的目录

 ensure => "directory",

 owner => "root",

#调整webapp目录属主

 group => "root",

#调整webapp目录属组

 mode => 0750,

#调整各系统内用户对该目录的权限

}

}

2、测试

在客户端运行puppetd --test  --server server.f.com命令进行测

附:puppet参数参考清单

参数1

backup

决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号”.”开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份.

参数2checksum

怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime,time,timestamp.

默认的检测是用md5

参数3content

把文件的内容设置为content 参数后面的字符串, 新行,tab,空格可用 escaped syntax 表示

参数4ensure

如果文件本来不存在是否要新建文件,可以设置的值是 absentpresent,filedirectory. 如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 就会删除该文件(如果recurse => true ,就会删除目录).

参数5force

force 当前的唯一作用是用在把一个目录变成一个链接,可用的值是turefalse

参数6group

指定那个该文件的用户组,值可以是gid或者组名

参数7ignore

当用recursion 方法复制一个目录的时候,可以用ignore来设定过滤条件,符合过滤条件的文件不被复制. 使用ruby自带的匹配法则.因此shell级别的过滤表达式完全支持,例如[a-g]*

参数8links

定义操作符合链接文件. 可以设置的值是followmanage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身.

参数9mode

mode用于设置文件的权限

参数10owner

设置文件的属主

参数11path

指定要管理文件的路径,必须用引号引起来, 这也是一个资源的 namevar ,通常path 等于资源的title

参数12recurse

设置是否以及如何进行递归操作, 可以设置的值是 false,true ,inf ,remote

参数13recurselimit

递归的深度,设置的值可以匹配/^[0-9]+$/.

参数14replace

是否覆盖已经存在的文件。可以设置的值是(true,yes),(false,no),,trueyes一样,falseno是一样。

参数15SElrange

文件内容是否属于SElinux哪个组成部分,只适于开启了Selinux的机器。

参数16SElrole

文件所属的SeLinux 角色

参数17SEltype

文件所属的Selinux   type

参数18SEluser

文件所属的Selinux user

参数19source

拷贝一个文件覆盖当前文件,checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppetfile ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件.

参数20sourceselect

选择拷贝目录级别,默认,source是递归的。

参数21target

是为创建链接的。可以设置的值为notlink.

参数22type

检查文件是否只读。

阅读(1974) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:Puppet 安装配置

给主人留下些什么吧!~~