puppet practice
目标
试验环境有两台主机(VM)构成,一台是master,一台是agent,完成以下工作:
- 新建用户newuser;
- 安装 ubuntu-cloud-keyring package,更改文件/etc/apt/sources.list.d/cloudarchive-kilo.list,添加新包源并更新系统;
- 安装 ntp package。
根据上面的目标,可以分为三个模块- adduser,sysup,ntp。当然你也可以用一个模块实现,但是那样不利于维护,也没有很好的体现puppet之模块的概念。
模块一 adduser
首先在目录modules 下按照puppet的要求新建一个目录adduser,并在其下创建manifests/init.pp。
|-- adduser||-- files||-- manifests||`-- init.pp| `-- templates
files和templates在这个例子中暂时没有用到。
在写init.pp之前,需要思考,增加一个用户需要做哪些事情,这个用户属于哪个组,如果这个组在目标机器上没有怎么办(查看/etc/group)?如果这个用户已经在某些机器上存在怎么办?(查看/etc/passwd)等等。
一般的,用户不可以重复存在,在新建用户之前,保险的做法是先删除。那么有了这些思考,那么写出的程序就有了一定的可靠性而不单单只是实现了功能。
# /etc/puppet/modules/adduser/manifests/init.ppclass adduser{# create new group if nogroup{"newgroup":ensure=>"present",allowdupe=>false,gid=>888,}user{"newuser":ensure=>"present",uid=>888,gid=>888,# need use grup_md5_crypt to create passwordpassword=>'$1$PzftN$XANlscGctdGF3VjXH3k9q0',home=>"/home/newuser",shell=>"/bin/bash",managehome=>true,}# need to create file resoure for new userfile{"/home/newuser":group=>888,owner=>888,mode=>755,ensure=>directory,}}
当然,要使puppet能够执行该新增用户的操作,还必须在nodes/client.pp文件下添加:
node 'client'{include adduser}
注意,下面的模块也要记得修改
client.pp。
模块二 sysup
同样的,在/etc/puppet/modules目录下新建目录sysup,然后新建manifests/init.pp文件。
这个模块需要考虑的两个重要问题是
- 如何修改目标文件,而不是覆盖原有文件?
- 如何保证在更新包源之后才进行系统更新和升级?
对于第一个问题,因为puppet自有的file资源不具有更新文件的功能,依据其content属性,会将目标文件原有内容覆盖。
可以使用file_line资源,不过需要预先添加stdlib模块。
对于第二个问题,实际上puppet已经帮我们想好了,合理使用资源共有属性(官网谓之为元属性)before,require等可以办到。
# /etc/puppet/modules/sysup/manifests/init.ppclass sysup{package{"ubuntu-cloud-keyring":ensure=>installed,}file_line{"add repo":path=>"/etc/apt/sources.list.d/cloudarchive-kilo.list",line=>"deb http://ubuntu-cloud.archive.canonical.com/ubuntu/ trusty-updates/kilo main",}exec{"apt-get update && apt-get dist-upgrade":cwd=>"/root",path=>"/usr/bin",require=>File_line["add repo"],}}
模块三 ntp
模块三比较简单,但是安装ntp后我们需要修改配置文件/etc/ntp.conf,一般配置文件中存在大量的注释行和空行,不便于查找相应位置。
于是写了个脚本simf.sh,主要作用是删除目标文件的注释和空行:
#!/bin/bashcp $1 $1.bakcat $1.bak | grep -v '^#'| grep -v '^$'> $1
现在需要把该脚本复制到各个client上。(这里我另写了个模块simf)
class sim{file {"/home/andy/simf.sh":ensure=> present,source=>"puppet:///files/simf.sh",mode=>755;}file {"/usr/sbin/simf":ensure=> link,links => follow,target =>"/home/andy/simf.sh",}}
然后把写好的脚本放到/etc/puppet/files下。
但是仅仅如此还不够,需要修改/etc/puppet/fileserver.conf如下:
[files]path /etc/puppet/filesallow *
回归正题,模块ntp的代码如下:
class ntp{package{"ntp":ensure=>installed,}file_line {"add server":path=>"/etc/ntp.conf",line=>"server 0.cn.pool.ntp.org iburst",require=>Package["ntp"],}}
puppet practice的更多相关文章
- 关于Puppet不得不说的故事
Puppet对于做DevOps的同学来说,是个熟悉的名字,但仍有许多人并不了解它.那么我先来简单介绍一下:Puppet是由Puppetlabs公司开发的系统管理框架和工具集,被用于IT服务的自动化管理 ...
- Pramp mock interview (4th practice): Matrix Spiral Print
March 16, 2016 Problem statement:Given a 2D array (matrix) named M, print all items of M in a spiral ...
- Atitit 数据存储视图的最佳实际best practice attilax总结
Atitit 数据存储视图的最佳实际best practice attilax总结 1.1. 视图优点:可读性的提升1 1.2. 结论 本着可读性优先于性能的原则,面向人类编程优先于面向机器编程,应 ...
- Puppet自动化部署-安装及配置(3)
本文介绍Puppet Master及Agent相关的安装及配置. 一. 官网下载Puppet安装YUM源 [root@puppet-master ~]# rpm -ivh https://yum.pu ...
- Puppet自动化运维-资源介绍篇(4)
1.什么是资源? 资源是Puppet最基础的元素,每个资源的定义都具有标题,类型,以及一系列的属性. 资源定义有如下的特性: (1) Puppet使用title在编译时区分每个资源,使用命名变量在 ...
- Puppet自动化部署-前期环境准备(2)
在安装Puppet环境之前需要配置好机器的基本配置,如规范网络地址IP.hostname,certname认证名称,ntp时间同步等配置完毕,完善的搭建自动化环境. 1.环境介绍 此处实现部署的环境是 ...
- Puppet自动化运维-C/S架构概念(1)
1.Puppet工作模式 (1)采用C/S架构(即是server<=>client) (2)Master 会对自己形成自签名CA中心,对Agent端进行证书颁发,验证通过才允许Agent( ...
- Puppet简易入门
一.查看官方提供的下载源 https://docs.puppet.com/guides/puppetlabs_package_repositories.html 二. 选择对应系统的下载源 因为本机是 ...
- The Practice of .NET Cross-Platforms
0x01 Preface This post is mainly to share the technologies on my practice about the .NET Cross-Platf ...
随机推荐
- 【明哥报错簿】之【解决eclipse项目小红叉】
解决方案: 0.如果是jdk版本不一致,直接右击项目名称,选择maven里面的update project.原因一般是maven的pom.xml里面设置的编译插件org.apache.maven.pl ...
- BZOJ5017 Snoi2017炸弹(线段树+强连通分量+缩点+传递闭包)
容易想到每个炸弹向其能引爆的炸弹连边,tarjan缩点后bitset传递闭包.进一步发现每个炸弹能直接引爆的炸弹是一段连续区间,于是线段树优化建图即可让边的数量降至O(nlogn).再冷静一下由于能间 ...
- Unity3D for VR 学习(10): Unity LOD Group 组件
LOD (Level of Detail), 远小近大思想. LOD,在Unity中是用到了空间换时间的优化方法:即程序加载2套模型,导致包会增大:在运行时刻,远处的用面数少的模型–模糊一些,近处用面 ...
- NOIP2016天天爱跑步 题解报告【lca+树上统计(桶)】
题目描述 小c同学认为跑步非常有趣,于是决定制作一款叫做<天天爱跑步>的游戏.«天天爱跑步»是一个养成类游戏,需要玩家每天按时上线,完成打卡任务. 这个游戏的地图可以看作一一棵包含 nn个 ...
- Codeforces 576D. Flights for Regular Customers(倍增floyd+bitset)
这破题调了我一天...错了一大堆细节T T 首先显然可以将边权先排序,然后逐个加进图中. 加进图后,倍增跑跑看能不能到达n,不能的话加新的边继续跑. 倍增的时候要预处理出h[i]表示转移矩阵的2^0~ ...
- 【codechef】Children Trips
Portal -->CC_Children Trips Solution (英文题解看得真爽qwq不过写的好详细啊ovo) 首先这题有一个很重要的条件就是边权是\(1\)或者\(2\),所以虽然 ...
- 洛谷P3799 妖梦拼木棒
P3799 妖梦拼木棒 53通过 345提交 题目提供者orangebird 标签 难度普及/提高- 时空限制1s / 128MB 提交 讨论 题解 最新讨论更多讨论 暂时没有讨论 题目背景 上道 ...
- chrome插件控制台
在manifest.json中添加下面的几行 "background": { "scripts": ["background.js"] }, ...
- thinkphp使用with对关联数据进行预加载
1.with('relation'),只预加载relation这个关联,如下面 public function relation() { return $this->hasOne(Relatio ...
- python之numpy矩阵库的使用(续)
本文是对我原先写的python常用序列list.tuples及矩阵库numpy的使用中的numpy矩阵库的使用的补充.结合我个人现在对线性代数的复习进度来不断更博. Section 1:行列式的计算 ...