puppet连载23:使用ENC节点

Puppet 有两种将节点信息存储在外部的方法:

1.使用外部节点分类器 (ENC)

2.使用LDAP服务器分类

主要学习使用ENC(外部节点分类器)。ENC是一种提供Puppet 查询节点数据的基于脚本(SHELL、RUBY、PERL等)集成系统,这个脚本返回类、继承、变量和环境设置,Puppet可用来定义一个节点和配置主机。

LDAP:是允许你查询LDAP(轻型目录访问协议)的目录来获取节点的信息。这种集成方式用得没有ENC那么多。列如你的资产管理数据库或者一个LDAP的DNS后端来提供节点数据

使用外部节点,无论是通过ENC还是LDAP,都是在大规模主机中扩展Puppet实现的推荐方式。

使用ENC的根本原因之一是在于我们的nodes全部定义在/etc/puppet/manifests/site.pp文件中,如果我们有太多的nodes的话,会使site.pp文件变得很大!

一般的操作都是在/etc/puppet/manifests/ 目录下根据每个node的定义不同,建立多个nodes文件,之后在site.pp中import所有的nodes定义文件

Import ‘nodes*.pp’

这样就包含了所有的node,但是随着你node的增多,你需要手工管理太多的文件

要使用ENC,首先需要更改master的配置文件:

cd /etc/puppet/

[root@MOBIM-KVM puppet]# vi puppet.conf

文件最后面追加##

[master]

node_terminus = exec

external_nodes = /etc/puppet/puppet_node_classifer.pl

需要重启puppetmaster 服务

[root@MOBIM-KVM puppet]# service puppetmaster restart

停止 puppetmaster: [确定]

启动 puppetmaster: [确定]

修改这个配置设置,就是说:

  1. Puppet master接收到一个node的请求的时候,如果 node_terminus 配置为exec,将输出node的fqdn给external_nodes

2.external_nodes接收到agent的主机名,并将主机名传递给/etc/puppet/puppet_node_classifer.pl

脚本的配置:

[root@MOBIM-KVM puppet]# cat puppet_node_classifer.pl

!/usr/bin/perl -w

use strict;

use YAML qw(Dump);

my $hostname = shift || die "NO hostname passed";

hostname =~ /^([\w-]+)\_vm(\d[0-9]?)/i or die "Invalid hostname :hostname";

my @classes = ('rsync','rsync_svn_up');

my %parameters = (

   puppetserver => "MOBIM-KVM"

);

print Dump({

   classes => \@classes,

   parameters => \%parameters,

});

[root@MOBIM-KVM puppet]# perl puppet_node_classifer.pl mobim_vm1


classes:

  • rsync

  • rsync_svn_up

parameters:

puppetserver: MOBIM-KVM

这个是一个YAML的格式,相当于

Node mobim_vm1 {

Include rsync

Include rsync_svn_up

}

Rsync rsync_svn_up 是定义的类

以上的配置文件的修改和脚本都是在master上进行的,在client上请求master进行数据同步

[root@mobim_vm1 /]# puppet agent --server=MOBIM-KVM --test -v

info: Caching catalog for mobim_vm1

info: Applying configuration version '1394015854'

notice: /Stage[main]/Rsync_svn_up/File[svn_up_file]/ensure: defined content as '{md5}4221d002ceb5d3c9e9137e495ceaa647'

info: /Stage[main]/Rsync_svn_up/File[svn_up_file]: Scheduling refresh of Exec[echo file]

notice: /Stage[main]/Rsync_svn_up/Exec[echo file]: Triggered 'refresh' from 1 events

notice: Finished catalog run in 0.60 second

OK,一切正常的,这个是简单的ENC的应用实例,

ERROR

err: Could not retrieve catalog from remote server: Error 400 on SERVER: Could not find class svn for mobim_vm1 on node mobim_vm1

warning: Not using cache on failed catalog

err: Could not retrieve catalog; skipping run

配置好ENC时,有遇到上面的ERROR信息,提示我在master上找不到node SSL证书

解决办法:

给脚本附加可执行的权限

Chmod -R 775 /etc/puppet/puppet_node_classifer.pl

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,999评论 4 368
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 68,102评论 1 302
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 110,709评论 0 250
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,439评论 0 217
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,846评论 3 294
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,881评论 1 224
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 32,062评论 2 317
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,783评论 0 205
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,517评论 1 248
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,762评论 2 253
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,241评论 1 264
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,568评论 3 260
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,236评论 3 241
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,145评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,941评论 0 201
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,965评论 2 283
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,802评论 2 275

推荐阅读更多精彩内容

  • 1.puppet 是什么 puppet是一个开源的软件自动化配置和部署工具,很多大型IT公司均在使用puppet对...
    milo_e1ce阅读 4,773评论 0 4
  • 1. 概述 puppet是一个开源的软件自动化配置和部署工具,它使用简单且功能强大,正得到了越来越多地关注,现在...
    SkTj阅读 507评论 0 0
  • Puppet模块Puppet部署master/agent模式Puppet多环境配置Puppet kick机制 一、...
    哈喽别样阅读 446评论 0 1
  • Puppet部署与应用 前言:到目前为止,我们已经搭建了很多的服务器,每一台服务器都需要执行很多的命令,给我的感觉...
    李伟铭MIng阅读 2,594评论 0 3
  • 山村清澈小溪水 翩翩蜻蜓立纷飞 绿树环绕沟边微 赤脚石上怜惜谁
    田萍阅读 163评论 2 1