上篇文章有介绍关于模块的配置和应用,Cron模块再实际的工作需求中,还是蛮多的,这篇文章就模块的应用多介绍一个篇幅,工作中常用的RSYNC
Puppet也是用来同步文件的,针对一些小文件之类的,还是蛮不错的,一些较大的文件,一是效率就不是很好了,对于一些多而复杂的环境,fileserver就显得力不从心了。
这篇是学习运用已经写好的模块,以及如何应用于实际的工作环境中
应用环境:
拿三个主机,一台是运行我们的puppet server的主机
一台是运行我们的rsync server的主机(也是puppet client)
一台客户端
如果puppet server和 rsync server 不同处在一台主机上,像我们的应用环境,就需要在每台server上下载rsync的模块,否则在rsync server上无法正常生成rsyncd.conf 文件(文件会生成,但是无内容,通过实际操作证明出来的)
一:下载并重命名模块(puppet server和rsync server)
在puppet server上:
Cd /etc/puppet/modules #进入模块路径目录
git clone https://github.com/onyxpoint/pupmod-concat && mv pupmod-concat concat
git clone https://github.com/onyxpoint/pupmod-rsync && mv pupmod-rsync rsync
如果你主机上没有安装git, yum install git -y可以进行安装, git和svn一样,都是一个版本控制软件,后续再慢慢介绍
同样,你也可以通过wget下载,也可以先下载到本地,在上传到server上,方法很多
对于puppet agent rsync server的主机,先mkdir -p /etc/puppet/modules,然后下载模块并重命名,之后就不需要再改动任何东西
二:下载好并重命名后,就该配置rsync了,先配置rsync server
1.到 /etc/puppet/manifests 目录下,编辑nodes.pp文件(主要的节点配置文件)
node 'server201' { ##需要安装rsync server的IP
include 'rsync::server' ####执行rsync server 类
rsync::server::global {'global':
address => '192.168.20.201' #rsync server的IP
}
rsync::server::section {'default':###定义模块名,也就是共享的目录
comment => 'The default file path', ####标注(解释)
path => '/home/dustin', ####3共享的路径
hosts_allow => '192.168.20.210' ####允许访问的IP
}
rsync::server::section { 'test':
comment => 'The rsync file path',
path => '/home/test/',
hosts_allow => "192.168.20.203,192.168.20.208",##多IP,逗号隔开
outgoing_chmod => 'o-w' ####权限,读写
}
}
以上的参数都是从/etc/puppet/modules/rsync/manifests/server 下的section.pp文件中define好的选项
这样,rsync server的参数就配置好了,可以通过命令
puppet --parseonly nodes.pp 检查文件错误,一个基本的检查,具体的错误还是需要看 agent 执行时,提示的error 信息
在 rsync server上,执行下
puppet agent --server=puppet-server --test -v
info: Caching catalog for server201
notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]
info: /File[/etc/rsync]: Duplicate generated resource; skipping
info: Applying configuration version '1375344150'
notice: /Stage[main]/Rsync/Package[rsync]/ensure: created
notice: Finished catalog run in 8.20 seconds
[root@server201 aaaa]# ps -ef | grep rsync
root 746 1 0 15:20 ? 00:00:00 /usr/bin/rsync --daemon --config=/etc/rsyncd.conf
[root@server201 aaaa]# cat /etc/rsyncd.conf
pid file = /var/run/rsyncd.pid
syslog facility = daemon
port = 873
address = 192.168.20.201
[default]
comment = The default file path
path = /home/dustin
use chroot = false
max connections = 0
max verbosity = 1
lock file = /var/run/rsyncd.lock
read only = true
write only = false
list = false
uid = root
gid = root
outgoing chmod = o-w
ignore nonreadable = true
transfer logging = true
log format = "%o %h [%a] %m (%u) %f %l"
关于配置文件,我们就看一部分好了,详细的参数可以google rsync 用法
遇到的两个错误:
一个是在同步的时候提示:模块文件server.pp 错误
stop => "/bin/kill `cat \\`grep \"pid file\" /etc/rsyncd.conf | cut -f4 -d' '\\``",
这个是一个停止的语句,我们也可以根据自己的情况来停止语句
改为:
stop => "/bin/kill `ps -ef | grep rsync | grep -v grep | awk '{print $2}'`",
第二个就是在文章的开头前就已经说了,就是要在rsync server下载两个模块,否则rsyncd.conf文件就会为空
三: 配置客户端
配置客户端,就需要定义客户端模块文件,和server 再同一目录下 client.pp
建目录:mkdir -p client
配置 client 主机模板文件
[root@SHWT11 client]# vi host.pp
#####client pp file####
define rsync::client::host ($title,$rsyserver,$source,$target) {
exec {"$title":
path => "/usr/bin:",
command => "rsync -avzP $rsyserver::$source $target" (rsync 传递文件的格式)
}
}
Title是自己定义的一个主题,任意定义
Rsyserver 是rsync server的IP
Source 是rsync server上定义的目录
Target 是我们客户端上希望放置的目录
[root@SHWT11 manifests]# vi client.pp
class rsync::client inherits rsync {
}
节点配置:
/etc/puppet/manifests/nodes.pp
node 'server208' {
include 'rsync::server' ###应用模块,这个要有,不然的话host.pp定义的source将无法识别定义的共享路径
include 'rsync::client'
rsync::client::host {"first":
title => 'first',
source =>'test', #####rsync server 定义的模块名
rsyserver => '192.168.20.201',
target =>'/home/software/'
}
}
四: 客户端测试
puppet agent --server=puppet-server (最好是域名) --test -v
err: Could not retrieve catalog from remote server: Could not intern from pson: Could not convert from pson: Could not find relationship target "Exec[]"
解决办法:
Vi /etc/puppet/puppet.conf
追加一行:
preferred_serialization_format = yaml
再执行:
[root@server208 software]# puppet agent --server=puppet.51coolbar.com --test -v
info: Caching catalog for server208
notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]
info: /File[/etc/rsync]: Duplicate generated resource; skipping
info: Applying configuration version '1375341008'
err: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: change from notrun to 0 failed: rsync -avzP [email protected]::/home/test /home/software/,/tmp/ returned 5 instead of one of [0] at /etc/puppet/modules/rsync/manifests/client/host.pp:6
现在是提示没有语法的错误,是因为这一行命令的问题,但是返回的是0个filed,所以执行下这个命令
rsync -avzP [email protected]:/home/test /home/software/
The authenticity of host '192.168.20.201 (192.168.20.201)' can't be established.
RSA key fingerprint is 08:b3:92:84:5b:1d:a2:bc:94:6b:0a:b9:77:ae:b6:7f.
Are you sure you want to continue connecting (yes/no)? Yes
是需要输入密码的
也就是说,我们的rsync server 和 rsync client 密码信任是不对的,需要解决这个问题
参考URL:http://1413570.blog.51cto.com/1403570/659561
就是建立一个无密码的交互
之后再去执行:
[root@server208 .ssh]# puppet agent --server=puppet.51coolbar.com --test -v
info: Caching catalog for server208
notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]
info: /File[/etc/rsync]: Duplicate generated resource; skipping
info: Applying configuration version '1375340449'
notice: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: executed successfully
notice: Finished catalog run in 3.21 seconds
Ok,执行成功,可以到目录下去看下,可以看到同步过来的文件
这个是一个基本的同步文件的配置,可以根据实际的工作需要去配置你的节点,而模板是不需要去更改的,你可以host.pp里面,去编辑符合你业务需要的参数