puppet 手册之puppet rsync 模块应用完整版

简介:

上篇文章有介绍关于模块的配置和应用,Cron模块再实际的工作需求中,还是蛮多的,这篇文章就模块的应用多介绍一个篇幅,工作中常用的RSYNC

Puppet也是用来同步文件的,针对一些小文件之类的,还是蛮不错的,一些较大的文件,一是效率就不是很好了,对于一些多而复杂的环境,fileserver就显得力不从心了。

这篇是学习运用已经写好的模块,以及如何应用于实际的工作环境中

应用环境:

拿三个主机,一台是运行我们的puppet server的主机

一台是运行我们的rsync server的主机(也是puppet client

一台客户端

如果puppet server和 rsync server 不同处在一台主机上,像我们的应用环境,就需要在每台server上下载rsync的模块,否则在rsync server上无法正常生成rsyncd.conf 文件(文件会生成,但是无内容,通过实际操作证明出来的)

一:下载并重命名模块(puppet serverrsync server

puppet server上:

Cd /etc/puppet/modules  #进入模块路径目录

git clone https://github.com/onyxpoint/pupmod-concat && mv pupmod-concat concat

git clone https://github.com/onyxpoint/pupmod-rsync && mv pupmod-rsync rsync

如果你主机上没有安装git, yum install git -y可以进行安装, gitsvn一样,都是一个版本控制软件,后续再慢慢介绍

同样,你也可以通过wget下载,也可以先下载到本地,在上传到server上,方法很多

对于puppet agent rsync server的主机,先mkdir -p /etc/puppet/modules,然后下载模块并重命名,之后就不需要再改动任何东西

二:下载好并重命名后,就该配置rsync了,先配置rsync server

1.到 /etc/puppet/manifests 目录下,编辑nodes.pp文件(主要的节点配置文件)

node 'server201' {              ##需要安装rsync serverIP

       include 'rsync::server'         ####执行rsync server 

       rsync::server::global {'global':

       address => '192.168.20.201'             #rsync serverIP

       }

       rsync::server::section {'default':###定义模块名,也就是共享的目录

               comment => 'The default file path',    ####标注(解释)

               path => '/home/dustin', ####3共享的路径

               hosts_allow => '192.168.20.210' ####允许访问的IP

               }

       rsync::server::section { 'test':

               comment => 'The rsync file path',

               path => '/home/test/',

               hosts_allow => "192.168.20.203,192.168.20.208",##IP,逗号隔开

               outgoing_chmod => 'o-w'  ####权限,读写

       }

}

以上的参数都是从/etc/puppet/modules/rsync/manifests/server 下的section.pp文件中define好的选项

这样,rsync server的参数就配置好了,可以通过命令

puppet --parseonly nodes.pp  检查文件错误,一个基本的检查,具体的错误还是需要看 agent 执行时,提示的error 信息

在 rsync server上,执行下

puppet agent --server=puppet-server --test -v

info: Caching catalog for server201

notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]

info: /File[/etc/rsync]: Duplicate generated resource; skipping

info: Applying configuration version '1375344150'

notice: /Stage[main]/Rsync/Package[rsync]/ensure: created

notice: Finished catalog run in 8.20 seconds

[root@server201 aaaa]# ps -ef | grep rsync

root       746     1  0 15:20 ?        00:00:00 /usr/bin/rsync --daemon --config=/etc/rsyncd.conf

[root@server201 aaaa]# cat /etc/rsyncd.conf

pid file = /var/run/rsyncd.pid

syslog facility = daemon

port = 873

address = 192.168.20.201

[default]

comment = The default file path

path = /home/dustin

use chroot = false

max connections = 0

max verbosity = 1

lock file = /var/run/rsyncd.lock

read only = true

write only = false

list = false

uid = root

gid = root

outgoing chmod = o-w

ignore nonreadable = true

transfer logging = true

log format = "%o %h [%a] %m (%u) %f %l"

关于配置文件,我们就看一部分好了,详细的参数可以google rsync 用法

遇到的两个错误:

一个是在同步的时候提示:模块文件server.pp 错误

stop => "/bin/kill `cat \\`grep \"pid file\" /etc/rsyncd.conf | cut -f4 -d' '\\``",

这个是一个停止的语句,我们也可以根据自己的情况来停止语句

改为:

stop => "/bin/kill `ps -ef | grep rsync | grep -v grep  | awk '{print $2}'`",

第二个就是在文章的开头前就已经说了,就是要在rsync server下载两个模块,否则rsyncd.conf文件就会为空

配置客户端

配置客户端,就需要定义客户端模块文件,和server 再同一目录下 client.pp

建目录:mkdir -p client

配置 client  主机模板文件

[root@SHWT11 client]# vi host.pp

#####client pp file####

define rsync::client::host ($title,$rsyserver,$source,$target) {

       exec {"$title":

       path => "/usr/bin:",

       command => "rsync  -avzP  $rsyserver::$source    $target" (rsync 传递文件的格式)

               }

       }

Title是自己定义的一个主题,任意定义

Rsyserver rsync serverIP

Source rsync server上定义的目录

Target 是我们客户端上希望放置的目录

[root@SHWT11 manifests]# vi client.pp

class rsync::client inherits rsync {

       }

节点配置:

   /etc/puppet/manifests/nodes.pp

node 'server208' {

               include 'rsync::server'     ###应用模块,这个要有,不然的话host.pp定义的source将无法识别定义的共享路径

               include 'rsync::client'

               rsync::client::host {"first":

               title => 'first',

               source =>'test',  #####rsync server 定义的模块名

               rsyserver => '192.168.20.201',

               target =>'/home/software/'

               }

       }

四: 客户端测试

puppet agent --server=puppet-server (最好是域名) --test -v

err: Could not retrieve catalog from remote server: Could not intern from pson: Could not convert from pson: Could not find relationship target "Exec[]"

解决办法:

Vi /etc/puppet/puppet.conf

追加一行:

  preferred_serialization_format = yaml

再执行:

[root@server208 software]# puppet agent --server=puppet.51coolbar.com --test -v

info: Caching catalog for server208

notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]

info: /File[/etc/rsync]: Duplicate generated resource; skipping

info: Applying configuration version '1375341008'

err: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: change from notrun to 0 failed: rsync  -avzP root@192.168.20.201::/home/test    /home/software/,/tmp/ returned 5 instead of one of [0] at /etc/puppet/modules/rsync/manifests/client/host.pp:6

现在是提示没有语法的错误,是因为这一行命令的问题,但是返回的是0filed,所以执行下这个命令

rsync  -avzP root@192.168.20.201:/home/test    /home/software/

The authenticity of host '192.168.20.201 (192.168.20.201)' can't be established.

RSA key fingerprint is 08:b3:92:84:5b:1d:a2:bc:94:6b:0a:b9:77:ae:b6:7f.

Are you sure you want to continue connecting (yes/no)? Yes

是需要输入密码的

也就是说,我们的rsync server 和 rsync client 密码信任是不对的,需要解决这个问题

参考URLhttp://1413570.blog.51cto.com/1403570/659561

就是建立一个无密码的交互

之后再去执行:

[root@server208 .ssh]# puppet agent --server=puppet.51coolbar.com --test -v

info: Caching catalog for server208

notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]

info: /File[/etc/rsync]: Duplicate generated resource; skipping

info: Applying configuration version '1375340449'

notice: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: executed successfully

notice: Finished catalog run in 3.21 seconds

Ok,执行成功,可以到目录下去看下,可以看到同步过来的文件

这个是一个基本的同步文件的配置,可以根据实际的工作需要去配置你的节点,而模板是不需要去更改的,你可以host.pp里面,去编辑符合你业务需要的参数




      本文转自天真花语  51CTO博客,原文链接: http://blog.51cto.com/caibird/1262307 ,如需转载请自行联系原作者



相关文章
|
1月前
|
运维 Linux Apache
Puppet 作为一款强大的自动化运维工具,被广泛应用于配置管理领域。通过定义资源的状态和关系,Puppet 能够确保系统始终处于期望的配置状态。
Puppet 作为一款强大的自动化运维工具,被广泛应用于配置管理领域。通过定义资源的状态和关系,Puppet 能够确保系统始终处于期望的配置状态。
54 3
|
Unix Linux 网络安全
|
Java 应用服务中间件 Linux
puppet连载九:linux安装jdk、tomcat模块
安装jdk1.8.0_91和tomcat8.0.36 mkdir -p /etc/puppet/modules/linuxjdktomcat/{manifests,templates,files} vi /etc/puppet/modules/linuxjdktomcat/manifests/init.
1078 0
|
MySQL 关系型数据库 Linux
puppet连载10:linux安装percona57/56/55、sysbench、tpcc模块
在服务端/puppet/soft下建my.cnf,内容为https://www.jianshu.com/p/c63fc6c71279 在服务端/puppet/soft下建changemysql57pass.
1074 0
|
Linux 开发工具 git
puppet连载七:linux基础组件安装模块
linux基础组件安装模块linuxbaseinstall 更换源,安装gcc gcc-c++ glibc-devel make ncurses-devel openssl-devel autoconf git mkdir -p /etc/puppet...
1073 0
puppet连载六:创建测试模块test
创建测试模块 mkdir -p /etc/puppet/modules/test/{manifests,templates,files} vi /etc/puppet/modules/test/manifests/init.
894 0
|
网络协议 Linux 安全
puppet连载八:linux优化模块
linux优化模块 在服务端先建立文件limits.con vi /puppet/soft/limits.conf soft nofile 102400 hard nofile 102400 soft nproc 102400 hard nproc 102400 保存,退出 在服务端建立文件sysctl.
807 0
|
测试技术
puppet cron 模块
转载:http://blog.51cto.com/ywzhou/1577299 Puppet模块章节环境说明 服务端 | 客户端 操作系统:CentOS 6.
993 0
|
安全 Linux 网络协议
puppet yum模块、配置仓储、mount模块
转载:http://blog.51cto.com/ywzhou/1577335 作用:自动为客户端配置YUM源,为使用yum安装软件包提供便捷。 1、服务端配置yum模块 (1)模块清单 [root@puppet ~]# tree /etc/puppe...
1114 0