file 资源
管理系统本地文件
- 设置文件权限和属主
- 管理文件内容,可以基于模板的内容管理
- 支持管理目录
- 从远程服务器复制整个目录到本地
正如puppet手册提到到一样,我们希望你尽量少的使用file文件类型对内容进行管理. 而是用封装的更好的资源类型来替代. 如果你发现你经常从puppet服务器拷贝文件到本地,请你联系puppetlabs ,让他们给你开发适合你的私有资源类型.
依赖
该资源类型没有依赖
平台
该资源类型支持所有平台
例子
下面是一个简单的例子,创建一个文件abc,并增加内容
file {‘/etc/abc‘:
ensure => file,
content => "hello world",
}
1、file资源的常用属性及其介绍
file {‘资源标题‘:
path
ensure
backup
checksum
content
force
group
links
mode
owner
source
target
……
}
◆ path:指定要管理的文件或目录的路径,必须用引号引起来(通常path也等于资源的标题,可以省去)
◆ ensure:可以分别设置5个值,即absent、present、file、directory、link。如果指定 present,就会检查该文件是否存在,如果不存在就新建该文件,如果指定是 absent, 设置file标示创建文件,设置directory标示创建目录,如果删除的是目录的话,需要额外增加force =>true,设置link值会根据path路径创建文件的软连接,通过target属性后接软连接的路径。
# 删除abc目录
file { ‘/tmp/abc/‘:
ensure => absent,
force => true,
}
◆ backup:决定文件的内容在被修改前是否进行备份. 利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件.可以把文件备份到 puppet 客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器. 如果backup的值是一个点号"."开头的字符串,puppet会把文件备份在同一目录下,备份文件的扩展名就是 bakcup里面的那个字符串.如果设置 backup => false , 该文件不做备份。
# 覆盖前进行备份
file {‘/etc/abc‘:
backup => ‘.bak‘,
}
◆ checksum:怎样检查文件是否被修改,这个状态用来在复制文件的时候使用, 这里有几种检测方式,包括md5 ,mtime等,默认的检测是用md5。
◆ content:把文件的内容设置为content 参数后面的字符串。
◆ force:可以把一个目录变成一个链接,可用的值是ture、false、yes和no,其中true与yes参数在这里均标示创建目录连接,false与no参数表示不创建目录连接。
◆ group:指定那个该文件的用户组,值可以是gid或者组名。
◆ links:定义操作符合链接文件. 可以设置的值是follow和manage; 文件拷贝的时候,设置follow,会拷贝文件的内容,而不是只拷贝符合链接本身,如果设置成manage ,会拷贝符合链接本身。
◆ mode:用于设置文件的权限。
# 修改文件权限,将passwd值设置为644
file {‘/etc/passwd‘:
mode => ‘644‘,
}
◆ owner:设置文件的属主。
◆ source:拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的URI只有puppet和file ; 这是一个对文件常用的操作,可以让puppet修改系统的配置文件。
class sendmail {
file { "/etc/mail/sendmail.cf":
source => "puppet:///server/module/sendmail.cf"
}
}
上面的代码从puppet服务器上面下载sendmail.cf,覆盖到 /etc/mail/sendmail.cf
当前支持puppet 这个URI ,puppet会连接到puppet服务器上面的fileserver服务, 可以参考puppet fileserver的配置文件更好的理解file server.
◆ target:指定创建软连接的目标
file {‘/etc/issue‘:
ensure => link,
target => ‘/tmp/issue‘,
}
案例1
通过file资源修改系统上面的/etc/passwd和/etc/shadow文件属性,再进行操作之前请把主机名设置好,然后编辑/etc/puppet/manifests/file.pp文件
file {‘/etc/passwd‘:
owner => ‘root‘,
group => ‘root‘,
mode => ‘777‘,
}
file {‘/etc/shadow‘:
owner => ‘root‘,
group => ‘root‘,
mode => ‘777‘,
}
# puppet apply /etc/puppet/manifests/file.pp
notice: /Stage[main]//File[/etc/shadow]/mode: mode changed ‘0000‘ to ‘0777‘
notice: /Stage[main]//File[/etc/passwd]/mode: mode changed ‘0644‘ to ‘0777‘
notice: Finished catalog run in 0.02 seconds
案例2
此案例为C/S结构,把master上面的hosts文件同步到agent上面,如果发现同步文件不一致,需要对源文件进行备份后再进行覆盖,在master上编辑/etc/puppet/manifests/site.pp
node default {
file {‘/etc/hosts‘ :
backup => ‘.bak‘,
source => "puppet:///files/hosts",
}
}
其中puppet:///挂载的路径由master上的fileserver.conf文件指定,如下:
# cat fileserver.conf
[files]
path /etc/puppet/files
allow *
把hosts文件放到/etc/puppet/files路径下,设置好之后我们在agent上面执行查看
# puppet agent --test --server=puppet
欢迎关注http://www.wzlinux.com:45 和http://www.wzlinux.com 。