File 资源
1 管理系统本地文件
u设置文件权限和属性
u管理文件内容,可以基于模板的内容管理
u支持管理目录
u从远程服务器复制整个目录到本地
依赖
该资源类型没有依赖
平台
该资源类型支持所有平台
2 参数
backup
决定文件的内容在被修改前是否进行备份。利用filebucket对文件进行备份,按文件的md5sum进行归类,便于恢复文件的时候找到文件。可以把文件备份到puppet客户端,也可以通过设置backpup => bucket_name 把文件备份到网络上的其他机器上.如果backup的值
是一个点号”.”开头的字符串,puppet会把文件备份在同一个目录下,备份文件的扩展名就是backup里面的那个字符串.如果设置backup=>false,该文件不做备份
puppet 自动在本地创建目录,并且把要修改的文件备份到那里,如果要备用到网络上面的机器进行备份,必须地filebucket进行配置,例如
filebucket { main:
server =>puppet
}
puppetmaster 默认也会创建一个filebucket,一旦你按照上面的代码进行了配置,同时也需要在其他代码中就可以使用网络上面的filebucket
file { “/my/file”:
soruce => “/path/in/nfs/or/something”,
backup => main
}
上面的代码会让文件备份到puppetmaster所在机器上,即puppet的主服务器
这样就不用每个机器上都创建一个本地的filebucket,每个版本的文件通常只备份一次,通常你可以手工的回复你备份的文件
checksum
怎样检查文件是否被修改,这个状态用来在复制文件的时候使用,这里有几种检测文件的方式,包括md5,mtime,time,timestamp等,默认的检查是用md5
content
把文件的内容设置为content参数后面的字符串,新行,tab,空格可用escaped syntax 表示.这个参数主要用于提供一种简洁的机遇模板的文件内容。例如
defineresolve(namserver1,nameserver2,domain,search) {
$str = “search$search
domain$domain
nameserver$nameserver1
nameserver$nameserver2”
file {“/etc/resolv.conf”:
content => $str
}
}
ensure
如果文件本来不存在是否要新建文件,可以设置的值是absent和present,file和directory,如果指定present,就不会检查该文件是否存在,如果不存在就新建该文件,如果指定absent,
就会删除该文件(如果recurse => true,就会删除目录)如果提供的值不是上面的4种,那么就会创建一个文件的符号链接,下面的代码就将创建一个符号链接
file {“/etc/inetd.conf”:
ensure =>”/etc/inet/inetd.conf”
}
也可以设定相对路径的符号链接
file {“/etc/inetd.conf”:
ensure => “inet/inetd.conf”
}
force
force 当前的唯一作用是用在把一个目录变成一个链接,可用的值四ture 和false
group
指定该文件的用户组,值可以是gid 或者组名
ignore
当recursion方法复制一个目录的时候,可以用ignore来设定过滤条件,符合过滤条件的文件不被复制,使用ruby自带的匹配法则,因此shell级别的过滤表达式完全支持,如[A-G]*
links
定义操作符合链接文件。可以设置的值是follow和manage;文件拷贝的时候,设置follow,会拷贝文件的内容,而不是指拷贝符号链接本身,如果设置manage,会拷贝符合链接本身
mode
mode用于设置文件的权限
owner
设置文件的属主
path
指定要管理文件的路径,必须用引号引起来,这也是一个资源的namevar,通常path等于资源的title
recurse
设置是否以及如何进行递归操作,可以设置的值是false,true,inf,remote
recurselimit
递归的深度,设置的值可以匹配/^[0-9]+$/
replace
是否覆盖已经存在的文件。可以设置的值是(true,yes),(false,no) 注true和yes一样,false和no是一样
Selrange
文件内容是否属于Selinux那个组成部分,只适于开启了Selinux的机器
SElrole
文件所属的Selinux角色
SEltype
文件所属的Selinux type
SELuser
文件所属的Selinux user
source
拷贝一个文件覆盖当前文件,用checksum来判断是否有必要进行复制,可以设置的值是一个引用的完整的文件路径,或者是URI,当前支持的UIL只有puppet和file,这是一个对文件常用的操作,可以让puppet 修改系统的配置文件
class sendmail {
file { “/etc/mail/sendmail.cf”;
source => “puppet://server/module/sendmail.cf”
}
}
sourceselect
选择拷贝目录级别,默认,source四递归的
target
是为创建链接的。可以设置的值为notlink
type
检查文件是否只读