puppet 之 file 资源管理

简介:

File 资源

1 管理系统本地文件

u设置文件权限和属性

u管理文件内容,可以基于模板的内容管理

u支持管理目录

u从远程服务器复制整个目录到本地

  依赖

  该资源类型没有依赖

  平台

  该资源类型支持所有平台

2 参数

  backup

决定文件的内容在被修改前是否进行备份。利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件。可以把文件备份到puppet客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器上.如果backup的值

是一个点号”.”开头的字符串,puppet会把文件备份在同一个目录下,备份文件的扩展名就是backup里面的那个字符串.如果设置backup=>false,该文件不做备份

 puppet 自动在本地创建目录,并且把要修改的文件备份到那里,如果要备用到网络上面的机器进行备份,必须地filebucket进行配置,例如

  filebucket { main:

         server =>puppet

     }

puppetmaster 默认也会创建一个filebucket,一旦你按照上面的代码进行了配置,同时也需要在其他代码中就可以使用网络上面的filebucket

file { “/my/file”:

   soruce => “/path/in/nfs/or/something”,

    backup => main

    }

上面的代码会让文件备份到puppetmaster所在机器上,即puppet的主服务器

这样就不用每个机器上都创建一个本地的filebucket,每个版本的文件通常只备份一次,通常你可以手工的回复你备份的文件


checksum

怎样检查文件是否被修改,这个状态用来在复制文件的时候使用,这里有几种检测文件的方式,包括md5,mtime,time,timestamp等,默认的检查是用md5

content

把文件的内容设置为content参数后面的字符串,新行,tab,空格可用escaped syntax 表示.这个参数主要用于提供一种简洁的机遇模板的文件内容。例如

     defineresolve(namserver1,nameserver2,domain,search) {

      $str = “search$search

            domain$domain

            nameserver$nameserver1

            nameserver$nameserver2”

       file {“/etc/resolv.conf”:

      content => $str

}

}

ensure

如果文件本来不存在是否要新建文件,可以设置的值是absent和present,file和directory,如果指定present,就不会检查该文件是否存在,如果不存在就新建该文件,如果指定absent,

就会删除该文件(如果recurse => true,就会删除目录)如果提供的值不是上面的4种,那么就会创建一个文件的符号链接,下面的代码就将创建一个符号链接

  file {“/etc/inetd.conf”:

       ensure =>”/etc/inet/inetd.conf”

}

也可以设定相对路径的符号链接

file {“/etc/inetd.conf”:

     ensure => “inet/inetd.conf”

}

force

 force 当前的唯一作用是用在把一个目录变成一个链接,可用的值四ture 和false

group

指定该文件的用户组,值可以是gid 或者组名

ignore

当recursion方法复制一个目录的时候,可以用ignore来设定过滤条件,符合过滤条件的文件不被复制,使用ruby自带的匹配法则,因此shell级别的过滤表达式完全支持,如[A-G]*

links

定义操作符合链接文件。可以设置的值是follow和manage;文件拷贝的时候,设置follow,会拷贝文件的内容,而不是指拷贝符号链接本身,如果设置manage,会拷贝符合链接本身

mode

  mode用于设置文件的权限

owner

设置文件的属主

path

指定要管理文件的路径,必须用引号引起来,这也是一个资源的namevar,通常path等于资源的title

recurse

设置是否以及如何进行递归操作,可以设置的值是false,true,inf,remote

recurselimit

递归的深度,设置的值可以匹配/^[0-9]+$/

replace

是否覆盖已经存在的文件。可以设置的值是(true,yes),(false,no) 注true和yes一样,false和no是一样

Selrange

文件内容是否属于Selinux那个组成部分,只适于开启了Selinux的机器


SElrole

文件所属的Selinux角色

SEltype

文件所属的Selinux type

SELuser

文件所属的Selinux user

source

拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的UIL只有puppet和file,这是一个对文件常用的操作,可以让puppet 修改系统的配置文件

class sendmail  {

  file { “/etc/mail/sendmail.cf”;

       source => “puppet://server/module/sendmail.cf”

}

}

sourceselect

选择拷贝目录级别,默认,source四递归的

target

是为创建链接的。可以设置的值为notlink

type

检查文件是否只读










本文转自 freehat08 51CTO博客,原文链接:http://blog.51cto.com/freehat/1263687,如需转载请自行联系原作者
目录
相关文章
puppet连载17:file资源详解
file {'/tmp/filetest': content => "aaa", ensure => file, } ensure => present file {'/tmp/filetest': content => "aaa", } file {...
886 0
|
网络安全
puppet puppet模块、file模块
转载:http://blog.51cto.com/ywzhou/1577356 作用:通过puppet模块自动控制客户端的puppet配置,当需要修改客户端的puppet配置时不用在客户端一一设置。
1003 0
|
Shell 应用服务中间件 nginx
|
3月前
|
运维 Linux Apache
Puppet 作为一款强大的自动化运维工具,被广泛应用于配置管理领域。通过定义资源的状态和关系,Puppet 能够确保系统始终处于期望的配置状态。
Puppet 作为一款强大的自动化运维工具,被广泛应用于配置管理领域。通过定义资源的状态和关系,Puppet 能够确保系统始终处于期望的配置状态。
82 3
|
安全 Linux 网络协议
puppet yum模块、配置仓储、mount模块
转载:http://blog.51cto.com/ywzhou/1577335 作用:自动为客户端配置YUM源,为使用yum安装软件包提供便捷。 1、服务端配置yum模块 (1)模块清单 [root@puppet ~]# tree /etc/puppe...
1122 0
|
网络协议 安全 网络安全