### 书写可重用的跨平台配置清单
每个系统管理员都梦想着使用统一的、同质的基础设施,相同的机器都运行相同的操作系统且其版本相同。 正如生活中的其他领域一样,现实往往是凌乱的、往往与理想情况不符。
你很可能会负责管理一堆使用年限不同、架构不同、运行不同发行版本的不同内核的服务器, 常常是分散在不同的数据中心和不同的互联网服务供应商(ISP)。
在这种情况下,会造成系统管理员心中对在 for 循环中执行 SSH("SSH in a for loop")的恐惧, 因为在每个服务器上即使执行相同的命令,也可能产生不同的、不可预知的、甚至是危险的结果。
当然,我们应该努力将旧服务器进行更新,并将一切尽可能工作在一个单一的参考平台之上, 从而使管理更简单,更廉价,更可靠。但在达到这一目标之前,我们可以使用 Puppet, 它可以使我们更容易地应对异构环境(heterogeneous environments)。
#### 操作步骤
1. 如果你有一些放置在不同数据中心的服务器,这些服务器需要略有不同的网络配置, 例如,使用节点继承技术来封装差异:
```
node wreckspace_server inherits server {
include admin::wreckspace_specific
}
```
2. 你需要应用相同的配置清单到运行着不同 OS 发行版本的服务器,其重要差别可能在于软件包名、 服务名以及配置文件的存放位置。可以通过在一个类中使用选择器(selectors) 捕获这些差异并设置全局变量的值:
```
$ssh_service = $operatingsystem? {
/Ubuntu|Debian/ => "ssh",
default => "sshd",
}
```
之后你就不用担心配置清单其他部分的差异了,当你要提及这些时, 可以放心的使用变量,它会根据具体环境正确的指向相应的正确值:
```
service { $ssh_service:
ensure => running,
}
```
3. 我们经常需要配合不同的架构;这可能会影响共享库的路径,也可能需要不同版本的软件包。 同样地,尝试在一个单一的 architecture 类中封装所需要的全局变量的值:
```
$libdir = $architecture ? {
x86_64 => "/usr/lib64",
default => "/usr/lib",
}
```
之后在需要一个架构相关的值时,你就可以引用这些全局变量的值, 无论是在配置清单中引用还是在模板中引用均可:
```
; php.ini
[PHP]
; Directory in which the loadable extensions (modules) reside.
extension_dir = <%= libdir %>/php/modules
```
#### 工作原理
这种方法的优点(可以称为“自上而下”)是你仅需要进行一次选择。 另一种是自下而上的方法,使用这种方法,在全部配置清单中你随处可见 使用 selector 或 case 语句的设置:
```
service { $operatingsystem? {
/Ubuntu|Debian/ => "ssh",
default => "sshd" }:
ensure => running,
}
```
这不仅会产生许多重复代码,而且使代码难于阅读。另外,当需要管理一种新的操作系统时, 你必须在所有的配置清单中进行修改,而不是只修改一处。
#### 更多用法
如果你正在为一个公共的发布(例如 Puppet Forge)编写模块, 使其尽可能的跨平台会让模块变得更有价值。尽你所能,在不同发布、不同平台、不同架构上测试, 并且添加适当的变量,使模块尽可能的应用到各种情况。
如果你正在使用一个公共模块,并修改它适应自己的环境, 如果你认为你的修改可能会帮助到其他人,可以考虑向公共版本提交你的更新。
即使你不想发布你的模块,请铭记:一个模块可能会在生产环境中运行很长一段时间, 并且可能会对其做许多适应环境的改变。 如果从设计模块的一开始就考虑到这些,那么你(或者最终维护你的代码人)的生活将会变得更轻松。
> Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live.
>
> — Dave Carhart
#### 参见本书
* 本章的 [使用节点继承](#ch04sec04) 一节
* 本章的 [使用类的继承和重载](#ch04sec05) 一节
* 第 9 章的 [使用公共模块](#ch09sec08) 一节
- Puppet 2.7 Cookbook 中文版
- 中文翻译版
- 译者序
- 项目缘起
- 翻译方法
- 社区链接
- 社区建议
- 贡献者
- 原书版权页
- 关于作者
- 前言
- 本书内容
- 阅读前提
- 适用读者
- 格式约定
- 读者反馈
- 客户支持
- 下载案例代码
- 勘误表
- Puppet 基础设施
- 使用版本控制
- 使用提交钩子
- 使用 Rake 部署变更
- 配置 Puppet 的文件服务器
- 从 cron 运行 Puppet
- 使用自动签名
- 预签名证书
- 从 Puppet 的 filebucket 检索文件
- 使用 Passenger 扩展 Puppet 的部署规模
- 创建去中心化的分布式 Puppet 架构
- 监控、报告和排错
- 生成报告
- 通过 Email 发送包含特定标签的日志信息
- 创建图形化报告
- 自动生成 HTML 文档
- 绘制依赖关系图
- 测试你的 Puppet 配置清单
- 执行模拟运行
- 检测编译错误
- 理解 Puppet 的错误信息
- 显示命令的输出结果
- 输出调试信息
- 检查配置设置
- 使用标签
- 使用运行阶段
- 使用不同的环境
- Puppet 语言及其写作风格
- 使用 Puppet 社区规范
- 使用模块
- 使用标准的命名规范
- 使用嵌入式 Ruby 代码
- 使用纯 Ruby 代码书写配置清单
- 遍历多个项目
- 书写强大的条件语句
- 在 if 语句中使用正则表达式
- 使用选择器和 case 语句
- 检测字符串中是否包含指定的值
- 使用正则表达式替换
- 书写更优质的配置清单
- 使用资源的数组
- 使用 define 资源
- 指定资源的依赖关系
- 使用节点继承
- 使用类的继承和重载
- 给类传递参数
- 书写可重用的跨平台配置清单
- 获得系统的环境信息
- 导入动态信息
- 从 CSV 文件导入数据
- 给 Shell 命令传递参数
- 使用文件和软件包
- 为配置文件添加配置行
- 使用 Augeas 自动修改配置文件
- 使用配置片段构建配置文件
- 使用 ERB 模板
- 在模板中遍历数组
- 从第三方仓库安装软件包
- 配置 APT 软件仓库
- 配置 GEM 仓库
- 从源码包自动构建软件
- 比较软件包的版本
- 用户和虚拟资源
- 使用虚拟资源
- 使用虚拟资源管理用户
- 管理用户基于密钥的 SSH 访问
- 管理用户的自定义文件
- 有效地分发 cron 任务
- 当文件更新时运行命令
- 使用主机资源
- 为文件资源指定多个源
- 使用文件资源递归地分发整个目录树
- 清理过期的旧文件
- 使用日程表资源
- 资源的审计
- 临时禁用资源
- 管理时区
- 应用程序
- 管理 Apache 服务
- 创建 Apache 虚拟主机
- 创建 Nginx 虚拟主机
- 创建 MySQL 数据库及用户
- 管理 Drupal 站点
- 管理 Rails 应用程序
- 服务器和云基础设施
- 部署 Nagios 监控服务器
- 使用 Heartbeat 构建高可用服务
- 管理 NFS 服务和文件共享
- 使用 HAProxy 为多个 web 服务器实现负载均衡
- 使用 iptables 管理防火墙
- 管理 Amazon 的 EC2 实例
- 使用 Vagrant 管理虚拟机
- 外部工具和 Puppet 生态环境
- 创建 Facter 的自定义 fact
- 在运行 Puppet 之前和之后执行命令
- 从 Shell 会话生成 Puppet 配置清单
- 从运行的系统上生成 Puppet 配置清单
- 使用 Puppet Dashboard
- 使用 Foreman
- 使用 MCollective
- 使用公共模块
- 使用外部节点分类器
- 创建自定义的资源类型
- 创建自定义的提供者