puppet进阶指南——file资源详解

file 资源

管理系统本地文件

  • 设置文件权限和属主
  • 管理文件内容,可以基于模板的内容管理
  • 支持管理目录
  • 从远程服务器复制整个目录到本地

正如puppet手册提到到一样,我们希望你尽量少的使用file文件类型对内容进行管理. 而是用封装的更好的资源类型来替代. 如果你发现你经常从puppet服务器拷贝文件到本地,请你联系puppetlabs ,让他们给你开发适合你的私有资源类型.

依赖
该资源类型没有依赖
平台
该资源类型支持所有平台

例子
下面是一个简单的例子,创建一个文件abc,并增加内容

file {‘/etc/abc‘:

ensure => file,

content => "hello world",

}

1、file资源的常用属性及其介绍

file {‘资源标题‘:

path

ensure

backup

checksum

content

force

group

links

mode

owner

source

target

……

}

◆ path:指定要管理的文件或目录的路径,必须用引号引起来(通常path也等于资源的标题,可以省去)

◆ ensure:可以分别设置5个值,即absent、present、file、directory、link。如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 设置file标示创建文件,设置directory标示创建目录,如果删除的是目录的话,需要额外增加force =>true,设置link值会根据path路径创建文件的软连接,通过target属性后接软连接的路径。

# 删除abc目录

file { ‘/tmp/abc/‘:

ensure => absent,

force => true,

}

◆ backup:决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号"."开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份。

# 覆盖前进行备份

file {‘/etc/abc‘:

backup => ‘.bak‘,

}

◆ checksum:怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime等,默认的检测是用md5。

◆ content:把文件的内容设置为content 参数后面的字符串。

◆ force:可以把一个目录变成一个链接,可用的值是ture、false、yes和no,其中true与yes参数在这里均标示创建目录连接,false与no参数表示不创建目录连接。

◆ group:指定那个该文件的用户组,值可以是gid或者组名。

◆ links:定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身。

◆ mode:用于设置文件的权限。

# 修改文件权限,将passwd值设置为644

file {‘/etc/passwd‘:

mode => ‘644‘,

}

◆ owner:设置文件的属主。

◆ source:拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件。

class sendmail {
   file { "/etc/mail/sendmail.cf":
       source => "puppet:///server/module/sendmail.cf"
   }
}

上面的代码从puppet服务器上面下载sendmail.cf,覆盖到 /etc/mail/sendmail.cf

当前支持puppet 这个URI ,puppet会连接到puppet服务器上面的fileserver服务, 可以参考puppet fileserver的配置文件更好的理解file server.

◆ target:指定创建软连接的目标

file {‘/etc/issue‘:

ensure => link,

target => ‘/tmp/issue‘,

}

案例1

通过file资源修改系统上面的/etc/passwd和/etc/shadow文件属性,再进行操作之前请把主机名设置好,然后编辑/etc/puppet/manifests/file.pp文件

file {‘/etc/passwd‘:

owner => ‘root‘,

group => ‘root‘,

mode  => ‘777‘,

}

file {‘/etc/shadow‘:

owner => ‘root‘,

group => ‘root‘,

mode  => ‘777‘,

}

# puppet apply /etc/puppet/manifests/file.pp

notice: /Stage[main]//File[/etc/shadow]/mode: mode changed ‘0000‘ to ‘0777‘

notice: /Stage[main]//File[/etc/passwd]/mode: mode changed ‘0644‘ to ‘0777‘

notice: Finished catalog run in 0.02 seconds

案例2

此案例为C/S结构,把master上面的hosts文件同步到agent上面,如果发现同步文件不一致,需要对源文件进行备份后再进行覆盖,在master上编辑/etc/puppet/manifests/site.pp

node default {

file {‘/etc/hosts‘ :

backup => ‘.bak‘,

source => "puppet:///files/hosts",

}

}

其中puppet:///挂载的路径由master上的fileserver.conf文件指定,如下:

# cat fileserver.conf

[files]

path /etc/puppet/files

allow *

把hosts文件放到/etc/puppet/files路径下,设置好之后我们在agent上面执行查看

# puppet agent --test --server=puppet

欢迎关注http://www.wzlinux.com:45 和http://www.wzlinux.com 。

时间: 2024-10-25 19:19:12

puppet进阶指南——file资源详解的相关文章

puppet进阶指南——filebucket资源详解

filebucket资源及案例 filebucket主要用于文件的备份与恢复 filebucket {'资源标题': name path port server } ◆ name:filebucket的名字. ◆ path:服务器备份数据路径. ◆ port:备份服务器端口. ◆ server:备份服务器的域名. 这里继续file资源的案例,再次编写/etc/puppet/manifests/site.pp文件 node default { filebucket {'main': server

puppet进阶指南——user资源详解

user资源 user资源主要用来管理操作系统的帐号,如帐号的增加.删除已经属性的变更. 1.user资源常用属性 user {'资源标题': name ensure allowdupe comment uid gid groups home managehome manages_expiry passowrd manages_password_max_age manages_password_min_age shell provider } ◆ name:指定创建系统账户名. ◆ ensure

puppet进阶指南——exec资源详解

exec资源 exec资源的功能是调用linux系统命令,完成系统管理的基础操作. 1.exec资源常用属性 exec {'资源标题': command creates cwd environment group logoutput onlyif path refresh refreshonly returns timeout tries try_sleep user provider } ◆ command:指定要执行的系统命令. ◆ creates:指定命令所生成的文件.如果提供了这个参数,

puppet进阶指南——host资源详解

host资源简介 host资源主要用来管理操作系统的hosts功能,hosts是一个没有扩展名的系统文件,基本作用就是将一些常用的域名与其对应的IP地址建立一个关联的数据库. 1.host资源常用属性 host {'资源标题': host_aliases ensure ip name qtarget } ◆ host_aliases:主机能有任意别名. ◆ ensure:确定该主机是否启用,present即启用,absent即关闭. ◆ ip:主机的IP地址,支持IPV4和IPV6. ◆ nam

puppet进阶指南——package资源详解

package资源 package资源可以借助本地包管理系统帮助我们安装软件,也可以通过参数指定软件包来安装. 1.package资源常用属性 package {'资源标题': allowcdrom description ensure provider source } ◆ allowcdrom:通知apt允许使用cdrom作为软件源,可以设置false或者true. ◆ description:描述软件包. ◆ ensure:设置软件包的安装状态,可以设定的值有present|install

puppet进阶指南——service资源详解

service资源 通过service资源不但可以启动,重启和关闭程序的守护进程,监控进程状态,还可以将守护进程加入到自启动中. 1.service资源常用属性 service {'资源标题': binary enable ensure hasrestart hasstatus name path pattern restart start status stop provider } ◆ enable:指定服务在开机的时候是否启动,可以设置true和false. ◆ ensure:是否运行服务

puppet进阶指南——cron资源详解

cron资源 cron资源主要用来管理操作系统的定时任务(即crontab). 1.cron资源常用属性 cron {'资源标题': command ensure environment hour minute mouth monthday weekday name provider user } ◆ command:crontab要执行的命令,由于环境变量的问题,建议调用命令时使用绝对路径,或指定cron资源的environment属性. ◆ ensure:指定资源是否启用,可设置presen

puppet file资源详解

yum源配置 1. wget http://ftp.kaist.ac.kr/fedora//epel/6/i386/epel-release-6-8.noarch.rpm 2. yum list | grep puppet` //测试yum源配置有没有问题 NTP时间服务器配置 vi /etc/ntp.conf ----------------------- driftfile /var/lib/ntp/drift Broadcastdelay 0.008 logfile /var/log/nt

45 puppet基础、资源详解、配置语言、puppet类与模板及模块

01 puppet基础 配置: node1:192.168.1.131 CentOS7.2 node2:192.168.1.132 CentOS7.2 [[email protected] ~]# rpm -ivh epel-release-latest-7.noarch.rpm [[email protected] ~]# yum list all | grep -i "puppet" puppet.noarch                           3.6.2-3.e