目标

试验环境有两台主机(VM)构成,一台是master,一台是agent,完成以下工作:

  1. 新建用户newuser;
  2. 安装 ubuntu-cloud-keyring package,更改文件/etc/apt/sources.list.d/cloudarchive-kilo.list,添加新包源并更新系统;
  3. 安装 ntp package。

根据上面的目标,可以分为三个模块- addusersysupntp。当然你也可以用一个模块实现,但是那样不利于维护,也没有很好的体现puppet之模块的概念。

模块一 adduser

首先在目录modules 下按照puppet的要求新建一个目录adduser,并在其下创建manifests/init.pp

  1. |-- adduser
  2. ||-- files
  3. ||-- manifests
  4. ||`-- init.pp
  5. | `-- templates

filestemplates在这个例子中暂时没有用到。

在写init.pp之前,需要思考,增加一个用户需要做哪些事情,这个用户属于哪个组,如果这个组在目标机器上没有怎么办(查看/etc/group)?如果这个用户已经在某些机器上存在怎么办?(查看/etc/passwd)等等。
一般的,用户不可以重复存在,在新建用户之前,保险的做法是先删除。那么有了这些思考,那么写出的程序就有了一定的可靠性而不单单只是实现了功能。

  1. # /etc/puppet/modules/adduser/manifests/init.pp
  2. class adduser{
  3. # create new group if no
  4. group{"newgroup":
  5. ensure=>"present",
  6. allowdupe=>false,
  7. gid=>888,
  8. }
  9. user{"newuser":
  10. ensure=>"present",
  11. uid=>888,
  12. gid=>888,
  13. # need use grup_md5_crypt to create password
  14. password=>'$1$PzftN$XANlscGctdGF3VjXH3k9q0',
  15. home=>"/home/newuser",
  16. shell=>"/bin/bash",
  17. managehome=>true,
  18. }
  19. # need to create file resoure for new user
  20. file{"/home/newuser":
  21. group=>888,
  22. owner=>888,
  23. mode=>755,
  24. ensure=>directory,
  25. }
  26. }

当然,要使puppet能够执行该新增用户的操作,还必须在nodes/client.pp文件下添加:

  1. node 'client'
  2. {
  3. include adduser
  4. }

注意,下面的模块也要记得修改client.pp

模块二 sysup

同样的,在/etc/puppet/modules目录下新建目录sysup,然后新建manifests/init.pp文件。
这个模块需要考虑的两个重要问题是

  • 如何修改目标文件,而不是覆盖原有文件?
  • 如何保证在更新包源之后才进行系统更新和升级?

对于第一个问题,因为puppet自有的file资源不具有更新文件的功能,依据其content属性,会将目标文件原有内容覆盖。
可以使用file_line资源,不过需要预先添加stdlib模块。
对于第二个问题,实际上puppet已经帮我们想好了,合理使用资源共有属性(官网谓之为元属性beforerequire等可以办到。

  1. # /etc/puppet/modules/sysup/manifests/init.pp
  2. class sysup{
  3. package{"ubuntu-cloud-keyring":
  4. ensure=>installed,
  5. }
  6. file_line{"add repo":
  7. path=>"/etc/apt/sources.list.d/cloudarchive-kilo.list",
  8. line=>"deb http://ubuntu-cloud.archive.canonical.com/ubuntu/ trusty-updates/kilo main",
  9. }
  10. exec{"apt-get update && apt-get dist-upgrade":
  11. cwd=>"/root",
  12. path=>"/usr/bin",
  13. require=>File_line["add repo"],
  14. }
  15. }

模块三 ntp

模块三比较简单,但是安装ntp后我们需要修改配置文件/etc/ntp.conf,一般配置文件中存在大量的注释行和空行,不便于查找相应位置。
于是写了个脚本simf.sh,主要作用是删除目标文件的注释和空行:

  1. #!/bin/bash
  2. cp $1 $1.bak
  3. cat $1.bak | grep -v '^#'| grep -v '^$'> $1

现在需要把该脚本复制到各个client上。(这里我另写了个模块simf

  1. class sim{
  2. file {"/home/andy/simf.sh":
  3. ensure=> present,
  4. source=>"puppet:///files/simf.sh",
  5. mode=>755;}
  6. file {"/usr/sbin/simf":
  7. ensure=> link,
  8. links => follow,
  9. target =>"/home/andy/simf.sh",
  10. }
  11. }

然后把写好的脚本放到/etc/puppet/files下。
但是仅仅如此还不够,需要修改/etc/puppet/fileserver.conf如下:

  1. [files]
  2. path /etc/puppet/files
  3. allow *

回归正题,模块ntp的代码如下:

  1. class ntp
  2. {
  3. package{"ntp":
  4. ensure=>installed,
  5. }
  6. file_line {"add server":
  7. path=>"/etc/ntp.conf",
  8. line=>"server 0.cn.pool.ntp.org iburst",
  9. require=>Package["ntp"],
  10. }
  11. }

puppet practice的更多相关文章

  1. 关于Puppet不得不说的故事

    Puppet对于做DevOps的同学来说,是个熟悉的名字,但仍有许多人并不了解它.那么我先来简单介绍一下:Puppet是由Puppetlabs公司开发的系统管理框架和工具集,被用于IT服务的自动化管理 ...

  2. Pramp mock interview (4th practice): Matrix Spiral Print

    March 16, 2016 Problem statement:Given a 2D array (matrix) named M, print all items of M in a spiral ...

  3. Atitit 数据存储视图的最佳实际best practice attilax总结

    Atitit 数据存储视图的最佳实际best practice attilax总结 1.1. 视图优点:可读性的提升1 1.2. 结论  本着可读性优先于性能的原则,面向人类编程优先于面向机器编程,应 ...

  4. Puppet自动化部署-安装及配置(3)

    本文介绍Puppet Master及Agent相关的安装及配置. 一. 官网下载Puppet安装YUM源 [root@puppet-master ~]# rpm -ivh https://yum.pu ...

  5. Puppet自动化运维-资源介绍篇(4)

    1.什么是资源? 资源是Puppet最基础的元素,每个资源的定义都具有标题,类型,以及一系列的属性. 资源定义有如下的特性:   (1) Puppet使用title在编译时区分每个资源,使用命名变量在 ...

  6. Puppet自动化部署-前期环境准备(2)

    在安装Puppet环境之前需要配置好机器的基本配置,如规范网络地址IP.hostname,certname认证名称,ntp时间同步等配置完毕,完善的搭建自动化环境. 1.环境介绍 此处实现部署的环境是 ...

  7. Puppet自动化运维-C/S架构概念(1)

    1.Puppet工作模式 (1)采用C/S架构(即是server<=>client) (2)Master 会对自己形成自签名CA中心,对Agent端进行证书颁发,验证通过才允许Agent( ...

  8. Puppet简易入门

    一.查看官方提供的下载源 https://docs.puppet.com/guides/puppetlabs_package_repositories.html 二. 选择对应系统的下载源 因为本机是 ...

  9. The Practice of .NET Cross-Platforms

    0x01 Preface This post is mainly to share the technologies on my practice about the .NET Cross-Platf ...

随机推荐

  1. windows上配置连接git

    Windows7上安装Git   我首先是百度到了这个网站:https://git-scm.com/download/win 这个网站上有下载链接,你可以根据你的系统选择不同的下载链接,我的是Win7 ...

  2. [HNOI/AHOI2018]排列 贪心

    题面 题解: 把题面的限制换成中文: 如果排在第k位的下标 = 排在第j位的值 ,那么k < j 换一个描述方式: 一个值为x的数要排在第x个数后面. 再换一个描述方式: \(fa[i] = a ...

  3. Coding and Paper Letter(四十五)

    资源整理. 1 Coding: 1.Python库gempy,一种基于Python的开源三维结构地质建模软件,它允许从界面和方向数据隐式(即自动)创建复杂的地质模型. 它还支持随机建模以解决参数和模型 ...

  4. 在C++程序中开启和禁用Windows设备的无线网卡的方法

    原文链接地址:https://www.jb51.net/article/81340.htm 1.列出当前网卡:SetupDiEnumDeviceInfo 2.找出当前无线网卡的名字(用natvie w ...

  5. 《Linux内核设计与实现》读书笔记——第一二章

    <Linux内核设计与实现>读书笔记——第一二章 第一章 Linux内核简介 1.1 Unix的历史 简洁:仅提供系统调用并有一个非常明确的设计目的. 抽象:Unix中绝大部分东西都被当做 ...

  6. 开放接口/RESTful/Api服务的设计和安全方案

    总体思路 这个涉及到两个方面问题:一个是接口访问认证问题,主要解决谁可以使用接口(用户登录验证.来路验证)一个是数据数据传输安全,主要解决接口数据被监听(HTTPS安全传输.敏感内容加密.数字签名) ...

  7. 解题:POI 2007 Weights

    题面 这是个$O(nlog^2$ $n)$的解法,因为蒟蒻博主没有看懂$O(nlog$ $n)$的更优秀的解法 显然从小到大装砝码是最优的方法,又显然从大到小装容器不会使得答案变劣,还显然砝码数具有单 ...

  8. Project Euler 453 Lattice Quadrilaterals 困难的计数问题

    这是一道很综合的计数问题,对于思维的全面性,解法的过渡性,代码能力,细节处理,计数问题中的各种算法,像gcd.容斥.类欧几里德算法都有考察.在省选模拟赛中做到了这题,然而数据范围是n,m小于等于100 ...

  9. Oracle 解决【ORA-01704:字符串文字太长】(转)

    错误提示:oracle在toad中执行一段sql语句时,出现错误‘ORA-01704:字符串文字太长’.如下图: 原因:一般为包含有对CLOB字段的数据操作.如果CLOB字段的内容非常大的时候,会导致 ...

  10. Codeforces 932.D Tree

    D. Tree time limit per test 2 seconds memory limit per test 512 megabytes input standard input outpu ...