上篇文章有介紹關於模塊的配置和應用,Cron模塊再實際的工作需求中,還是蠻多的,這篇文章就模塊的應用多介紹一個篇幅,工作中常用的RSYNC
Puppet也是用來同步文件的,針對一些小文件之類的,還是蠻不錯的,一些較大的文件,一是效率就不是很好了,對於一些多而複雜的環境,fileserver就顯得力不從心了。
這篇是學習運用已經寫好的模塊,以及如何應用於實際的工作環境中
應用環境:
拿三個主機,一臺是運行我們的puppet server的主機
一臺是運行我們的rsync server的主機(也是puppet client)
一臺客戶端
如果puppet server和 rsync server 不同處在一臺主機上,像我們的應用環境,就需要在每臺server上下載rsync的模塊,否則在rsync server上無法正常生成rsyncd.conf 文件(文件會生成,但是無內容,通過實際操作證明出來的)
一:下載並重命名模塊(puppet server和rsync server)
在puppet server上:
Cd /etc/puppet/modules #進入模塊路徑目錄
git clone https://github.com/onyxpoint/pupmod-concat && mv pupmod-concat concat
git clone https://github.com/onyxpoint/pupmod-rsync && mv pupmod-rsync rsync
如果你主機上沒有安裝git, yum install git -y可以進行安裝, git和svn一樣,都是一個版本控制軟件,後續再慢慢介紹
同樣,你也可以通過wget下載,也可以先下載到本地,在上傳到server上,方法很多
對於puppet agent rsync server的主機,先mkdir -p /etc/puppet/modules,然後下載模塊並重命名,之後就不需要再改動任何東西
二:下載好並重命名後,就該配置rsync了,先配置rsync server
1.到 /etc/puppet/manifests 目錄下,編輯nodes.pp文件(主要的節點配置文件)
node 'server201' { ##需要安裝rsync server的IP
include 'rsync::server' ####執行rsync server 類
rsync::server::global {'global':
address => '192.168.20.201' #rsync server的IP
}
rsync::server::section {'default':###定義模塊名,也就是共享的目錄
comment => 'The default file path', ####標註(解釋)
path => '/home/dustin', ####3共享的路徑
hosts_allow => '192.168.20.210' ####允許訪問的IP
}
rsync::server::section { 'test':
comment => 'The rsync file path',
path => '/home/test/',
hosts_allow => "192.168.20.203,192.168.20.208",##多IP,逗號隔開
outgoing_chmod => 'o-w' ####權限,讀寫
}
}
以上的參數都是從/etc/puppet/modules/rsync/manifests/server 下的section.pp文件中define好的選項
這樣,rsync server的參數就配置好了,可以通過命令
puppet --parseonly nodes.pp 檢查文件錯誤,一個基本的檢查,具體的錯誤還是需要看 agent 執行時,提示的error 信息
在 rsync server上,執行下
puppet agent --server=puppet-server --test -v
info: Caching catalog for server201
notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]
info: /File[/etc/rsync]: Duplicate generated resource; skipping
info: Applying configuration version '1375344150'
notice: /Stage[main]/Rsync/Package[rsync]/ensure: created
notice: Finished catalog run in 8.20 seconds
[root@server201 aaaa]# ps -ef | grep rsync
root 746 1 0 15:20 ? 00:00:00 /usr/bin/rsync --daemon --config=/etc/rsyncd.conf
[root@server201 aaaa]# cat /etc/rsyncd.conf
pid file = /var/run/rsyncd.pid
syslog facility = daemon
port = 873
address = 192.168.20.201
[default]
comment = The default file path
path = /home/dustin
use chroot = false
max connections = 0
max verbosity = 1
lock file = /var/run/rsyncd.lock
read only = true
write only = false
list = false
uid = root
gid = root
outgoing chmod = o-w
ignore nonreadable = true
transfer logging = true
log format = "%o %h [%a] %m (%u) %f %l"
關於配置文件,我們就看一部分好了,詳細的參數可以google rsync 用法
遇到的兩個錯誤:
一個是在同步的時候提示:模塊文件server.pp 錯誤
stop => "/bin/kill `cat \\`grep \"pid file\" /etc/rsyncd.conf | cut -f4 -d' '\\``",
這個是一個停止的語句,我們也可以根據自己的情況來停止語句
改爲:
stop => "/bin/kill `ps -ef | grep rsync | grep -v grep | awk '{print $2}'`",
第二個就是在文章的開頭前就已經說了,就是要在rsync server下載兩個模塊,否則rsyncd.conf文件就會爲空
三: 配置客戶端
配置客戶端,就需要定義客戶端模塊文件,和server 再同一目錄下 client.pp
建目錄:mkdir -p client
配置 client 主機模板文件
[root@SHWT11 client]# vi host.pp
#####client pp file####
define rsync::client::host ($title,$rsyserver,$source,$target) {
exec {"$title":
path => "/usr/bin:",
command => "rsync -avzP $rsyserver::$source $target" (rsync 傳遞文件的格式)
}
}
Title是自己定義的一個主題,任意定義
Rsyserver 是rsync server的IP
Source 是rsync server上定義的目錄
Target 是我們客戶端上希望放置的目錄
[root@SHWT11 manifests]# vi client.pp
class rsync::client inherits rsync {
}
節點配置:
/etc/puppet/manifests/nodes.pp
node 'server208' {
include 'rsync::server' ###應用模塊,這個要有,不然的話host.pp定義的source將無法識別定義的共享路徑
include 'rsync::client'
rsync::client::host {"first":
title => 'first',
source =>'test', #####rsync server 定義的模塊名
rsyserver => '192.168.20.201',
target =>'/home/software/'
}
}
四: 客戶端測試
puppet agent --server=puppet-server (最好是域名) --test -v
err: Could not retrieve catalog from remote server: Could not intern from pson: Could not convert from pson: Could not find relationship target "Exec[]"
解決辦法:
Vi /etc/puppet/puppet.conf
追加一行:
preferred_serialization_format = yaml
再執行:
[root@server208 software]# puppet agent --server=puppet.51coolbar.com --test -v
info: Caching catalog for server208
notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]
info: /File[/etc/rsync]: Duplicate generated resource; skipping
info: Applying configuration version '1375341008'
err: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: change from notrun to 0 failed: rsync -avzP [email protected]::/home/test /home/software/,/tmp/ returned 5 instead of one of [0] at /etc/puppet/modules/rsync/manifests/client/host.pp:6
現在是提示沒有語法的錯誤,是因爲這一行命令的問題,但是返回的是0個filed,所以執行下這個命令
rsync -avzP [email protected]:/home/test /home/software/
The authenticity of host '192.168.20.201 (192.168.20.201)' can't be established.
RSA key fingerprint is 08:b3:92:84:5b:1d:a2:bc:94:6b:0a:b9:77:ae:b6:7f.
Are you sure you want to continue connecting (yes/no)? Yes
是需要輸入密碼的
也就是說,我們的rsync server 和 rsync client 密碼信任是不對的,需要解決這個問題
參考URL:http://1413570.blog.51cto.com/1403570/659561
就是建立一個無密碼的交互
之後再去執行:
[root@server208 .ssh]# puppet agent --server=puppet.51coolbar.com --test -v
info: Caching catalog for server208
notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]
info: /File[/etc/rsync]: Duplicate generated resource; skipping
info: Applying configuration version '1375340449'
notice: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: executed successfully
notice: Finished catalog run in 3.21 seconds
Ok,執行成功,可以到目錄下去看下,可以看到同步過來的文件
這個是一個基本的同步文件的配置,可以根據實際的工作需要去配置你的節點,而模板是不需要去更改的,你可以host.pp裏面,去編輯符合你業務需要的參數