且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

puppet 手册之puppet rsync 模块应用完整版

更新时间:2022-09-13 19:05:49

上篇文章有介绍关于模块的配置和应用,Cron模块再实际的工作需求中,还是蛮多的,这篇文章就模块的应用多介绍一个篇幅,工作中常用的RSYNC

Puppet也是用来同步文件的,针对一些小文件之类的,还是蛮不错的,一些较大的文件,一是效率就不是很好了,对于一些多而复杂的环境,fileserver就显得力不从心了。

这篇是学习运用已经写好的模块,以及如何应用于实际的工作环境中

应用环境:

拿三个主机,一台是运行我们的puppet server的主机

一台是运行我们的rsync server的主机(也是puppet client

一台客户端

如果puppet server和 rsync server 不同处在一台主机上,像我们的应用环境,就需要在每台server上下载rsync的模块,否则在rsync server上无法正常生成rsyncd.conf 文件(文件会生成,但是无内容,通过实际操作证明出来的)

一:下载并重命名模块(puppet serverrsync server

puppet server上:

Cd /etc/puppet/modules  #进入模块路径目录

git clone https://github.com/onyxpoint/pupmod-concat && mv pupmod-concat concat

git clone https://github.com/onyxpoint/pupmod-rsync && mv pupmod-rsync rsync

如果你主机上没有安装git, yum install git -y可以进行安装, gitsvn一样,都是一个版本控制软件,后续再慢慢介绍

同样,你也可以通过wget下载,也可以先下载到本地,在上传到server上,方法很多

对于puppet agent rsync server的主机,先mkdir -p /etc/puppet/modules,然后下载模块并重命名,之后就不需要再改动任何东西

二:下载好并重命名后,就该配置rsync了,先配置rsync server

1.到 /etc/puppet/manifests 目录下,编辑nodes.pp文件(主要的节点配置文件)

node 'server201' {              ##需要安装rsync serverIP

       include 'rsync::server'         ####执行rsync server 

       rsync::server::global {'global':

       address => '192.168.20.201'             #rsync serverIP

       }

       rsync::server::section {'default':###定义模块名,也就是共享的目录

               comment => 'The default file path',    ####标注(解释)

               path => '/home/dustin', ####3共享的路径

               hosts_allow => '192.168.20.210' ####允许访问的IP

               }

       rsync::server::section { 'test':

               comment => 'The rsync file path',

               path => '/home/test/',

               hosts_allow => "192.168.20.203,192.168.20.208",##IP,逗号隔开

               outgoing_chmod => 'o-w'  ####权限,读写

       }

}

以上的参数都是从/etc/puppet/modules/rsync/manifests/server 下的section.pp文件中define好的选项

这样,rsync server的参数就配置好了,可以通过命令

puppet --parseonly nodes.pp  检查文件错误,一个基本的检查,具体的错误还是需要看 agent 执行时,提示的error 信息

在 rsync server上,执行下

puppet agent --server=puppet-server --test -v

info: Caching catalog for server201

notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]

info: /File[/etc/rsync]: Duplicate generated resource; skipping

info: Applying configuration version '1375344150'

notice: /Stage[main]/Rsync/Package[rsync]/ensure: created

notice: Finished catalog run in 8.20 seconds

[root@server201 aaaa]# ps -ef | grep rsync

root       746     1  0 15:20 ?        00:00:00 /usr/bin/rsync --daemon --config=/etc/rsyncd.conf

[root@server201 aaaa]# cat /etc/rsyncd.conf

pid file = /var/run/rsyncd.pid

syslog facility = daemon

port = 873

address = 192.168.20.201

[default]

comment = The default file path

path = /home/dustin

use chroot = false

max connections = 0

max verbosity = 1

lock file = /var/run/rsyncd.lock

read only = true

write only = false

list = false

uid = root

gid = root

outgoing chmod = o-w

ignore nonreadable = true

transfer logging = true

log format = "%o %h [%a] %m (%u) %f %l"

关于配置文件,我们就看一部分好了,详细的参数可以google rsync 用法

遇到的两个错误:

一个是在同步的时候提示:模块文件server.pp 错误

stop => "/bin/kill `cat \\`grep \"pid file\" /etc/rsyncd.conf | cut -f4 -d' '\\``",

这个是一个停止的语句,我们也可以根据自己的情况来停止语句

改为:

stop => "/bin/kill `ps -ef | grep rsync | grep -v grep  | awk '{print $2}'`",

第二个就是在文章的开头前就已经说了,就是要在rsync server下载两个模块,否则rsyncd.conf文件就会为空

配置客户端

配置客户端,就需要定义客户端模块文件,和server 再同一目录下 client.pp

建目录:mkdir -p client

配置 client  主机模板文件

[root@SHWT11 client]# vi host.pp

#####client pp file####

define rsync::client::host ($title,$rsyserver,$source,$target) {

       exec {"$title":

       path => "/usr/bin:",

       command => "rsync  -avzP  $rsyserver::$source    $target" (rsync 传递文件的格式)

               }

       }

Title是自己定义的一个主题,任意定义

Rsyserver rsync serverIP

Source rsync server上定义的目录

Target 是我们客户端上希望放置的目录

[root@SHWT11 manifests]# vi client.pp

class rsync::client inherits rsync {

       }

节点配置:

   /etc/puppet/manifests/nodes.pp

node 'server208' {

               include 'rsync::server'     ###应用模块,这个要有,不然的话host.pp定义的source将无法识别定义的共享路径

               include 'rsync::client'

               rsync::client::host {"first":

               title => 'first',

               source =>'test',  #####rsync server 定义的模块名

               rsyserver => '192.168.20.201',

               target =>'/home/software/'

               }

       }

四: 客户端测试

puppet agent --server=puppet-server (***是域名) --test -v

err: Could not retrieve catalog from remote server: Could not intern from pson: Could not convert from pson: Could not find relationship target "Exec[]"

解决办法:

Vi /etc/puppet/puppet.conf

追加一行:

  preferred_serialization_format = yaml

再执行:

[root@server208 software]# puppet agent --server=puppet.51coolbar.com --test -v

info: Caching catalog for server208

notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]

info: /File[/etc/rsync]: Duplicate generated resource; skipping

info: Applying configuration version '1375341008'

err: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: change from notrun to 0 failed: rsync  -avzP root@192.168.20.201::/home/test    /home/software/,/tmp/ returned 5 instead of one of [0] at /etc/puppet/modules/rsync/manifests/client/host.pp:6

现在是提示没有语法的错误,是因为这一行命令的问题,但是返回的是0filed,所以执行下这个命令

rsync  -avzP root@192.168.20.201:/home/test    /home/software/

The authenticity of host '192.168.20.201 (192.168.20.201)' can't be established.

RSA key fingerprint is 08:b3:92:84:5b:1d:a2:bc:94:6b:0a:b9:77:ae:b6:7f.

Are you sure you want to continue connecting (yes/no)? Yes

是需要输入密码的

也就是说,我们的rsync server 和 rsync client 密码信任是不对的,需要解决这个问题

参考URLhttp://1413570.blog.51cto.com/1403570/659561

就是建立一个无密码的交互

之后再去执行:

[root@server208 .ssh]# puppet agent --server=puppet.51coolbar.com --test -v

info: Caching catalog for server208

notice: /Stage[main]/Rsync/Tidy[/etc/rsync]: Tidying File[/etc/rsync]

info: /File[/etc/rsync]: Duplicate generated resource; skipping

info: Applying configuration version '1375340449'

notice: /Stage[main]//Node[server208]/Rsync::Client::Host[first]/Exec[first]/returns: executed successfully

notice: Finished catalog run in 3.21 seconds

Ok,执行成功,可以到目录下去看下,可以看到同步过来的文件

这个是一个基本的同步文件的配置,可以根据实际的工作需要去配置你的节点,而模板是不需要去更改的,你可以host.pp里面,去编辑符合你业务需要的参数




      本文转自天真花语  51CTO博客,原文链接:http://blog.51cto.com/caibird/1262307,如需转载请自行联系原作者