### 管理 NFS 服务和文件共享
> There are three kinds of death in this world. There’s heart death, there’s brain death, and there’s being off the network.
>
> — Guy Almes
网络文件系统(**Network File System**,**NFS**)是一种从远程服务器挂装共享目录的方法。 例如:一批 web 服务器可以挂装同一个 NFS 共享为客户供应静态资产文件,比如图片文件和 CSS 文件。 尽管 NFS 是一种比较旧的技术,但它仍被广泛使用着, 所以本处方将向你展示如何创建一个 NFS 服务器以及如何通过它来共享文件。
#### 操作步骤
1. 创建一个 nfs 模块:
```
# mkdir /etc/puppet/modules/nfs
# mkdir /etc/puppet/modules/nfs/manifests
```
2. 使用如下内容创建 /etc/puppet/modules/nfs/manifests/init.pp 文件:
```
class nfs {
package { "nfs-kernel-server": ensure => installed }
service { "nfs-kernel-server":
ensure => running,
enable => true,
hasrestart => true,
require => Package["nfs-kernel-server"],
}
file { "/etc/exports.d":
ensure => directory,
}
exec { "update-etc-exports":
command => "/bin/cat /etc/exports.d/* >/etc/exports",
notify => Service["nfs-kernel-server"],
refreshonly => true,
}
define share( $path, $allowed, $options = "" ) {
include nfs
file { $path:
ensure => directory,
}
file { "/etc/exports.d/${name}":
content => "${path} ${allowed}(${options})\n",
notify => Exec["update-etc-exports"],
}
}
}
```
3. 在你需要输出 NFS 共享的节点上添加如下代码(修改 IP 地址范围以适应你的网络):
```
nfs::share { "data":
path => "/data",
allowed => "10.0.2.0/24",
options => "rw,sync,no_root_squash",
}
nfs::share { "data2":
path => "/data2",
allowed => "10.0.2.0/24",
options => "rw,sync,no_root_squash",
}
```
4. 运行 Puppet:
```
# puppet agent --test
info: Retrieving plugin
info: Caching catalog for cookbook.bitfieldconsulting.com
info: Applying configuration version '1311526219'
notice: /Stage[main]/Nfs/Package[nfs-kernel-server]/ensure:
created
notice: /Stage[main]/Nfs/Service[nfs-kernel-server]/ensure: ensure
changed 'stopped' to 'running'
notice: /Stage[main]//Node[cookbook]/Nfs::Share[data2]/File[/
data2]/ensure: created
notice: /Stage[main]//Node[cookbook]/Nfs::Share[data2]/File[/etc/
exports.d/data]/ensure: defined content as '{md5}408f8b40815ff4b6e
ec2f324ca7eafc4'
info: /Stage[main]//Node[cookbook]/Nfs::Share[data]/File[/etc/
exports.d/data]: Scheduling refresh of Exec[update-etc-exports]
notice: /Stage[main]//Node[cookbook]/Nfs::Share[data2]/
File[/etc/exports.d/data2]/ensure: defined content as '{md5}
ec2f324ca7eafc4408f8b40815ff4b6e'
info: /Stage[main]//Node[cookbook]/Nfs::Share[data2]/File[/etc/
exports.d/data2]: Scheduling refresh of Exec[update-etc-exports]
notice: /Stage[main]/Nfs/Exec[update-etc-exports]: Triggered
'refresh' from 2 events
info: /Stage[main]/Nfs/Exec[update-etc-exports]: Scheduling
refresh of Service[nfs-kernel-server]
notice: /Stage[main]/Nfs/Service[nfs-kernel-server]/ensure: ensure
changed 'stopped' to 'running'
notice: /Stage[main]/Nfs/Service[nfs-kernel-server]: Triggered
'refresh' from 1 events
notice: Finished catalog run in 3.13 seconds
```
5. 通过在另一个服务器上挂装共享测试 NFS 的输出配置:
```
# mkdir /mnt/data
# mount cookbook:/data /mnt/data
# ls /mnt/data
```
#### 工作原理
nfs 类用于安装并启动 nfs-kernel-server 服务,此服务监听网络文件共享的连接。 还定义了一个 nfs::share 资源,你可以在配置清单中的任何位置使用它输出一个 NFS 目录:
```
nfs::share { "data":
path => "/data",
allowed => "10.0.2.0/24",
options => "rw,sync,no_root_squash",
}
```
此资源的名字是任何你想要给出的一个标签:本例中为 data。path 用于指定要共享的目录。 allowed 参数可以使用一个 CIDR 网络地址(正向本例中的 10.0.2.0/24)、 一个 IP 地址、一个主机名或一个用空格间隔的 IP 地址或主机名列表。 NFS 服务器仅允许由指定的主机远程挂装此资源。
options 参数用于指定 NFS 的挂装选项(这些参数将出现在 /etc/exports 文件中, 可使用命令 man exports 查看这些选项的精确细节)。
请注意,我们使用了与 rsyncd.conf 例子相同的片断模式。 nfs::share 的任何一个实例都会创建 /etc/exports.d 目录下的一个配置文件片段, 这会触发一个 exec 资源将所有的配置文件片段串连成一个 /etc/exports 配置文件并通知 NFS 服务应用配置的改变。
#### 更多用法
NFS 共享只能应用于应用程序的非关键性数据,因为 NFS 服务器会造成单点故障。 你可以使用集群文件系统解决关键性数据的共享,应该考虑使用 GlusterFS 替代 NFS。
- Puppet 2.7 Cookbook 中文版
- 中文翻译版
- 译者序
- 项目缘起
- 翻译方法
- 社区链接
- 社区建议
- 贡献者
- 原书版权页
- 关于作者
- 前言
- 本书内容
- 阅读前提
- 适用读者
- 格式约定
- 读者反馈
- 客户支持
- 下载案例代码
- 勘误表
- Puppet 基础设施
- 使用版本控制
- 使用提交钩子
- 使用 Rake 部署变更
- 配置 Puppet 的文件服务器
- 从 cron 运行 Puppet
- 使用自动签名
- 预签名证书
- 从 Puppet 的 filebucket 检索文件
- 使用 Passenger 扩展 Puppet 的部署规模
- 创建去中心化的分布式 Puppet 架构
- 监控、报告和排错
- 生成报告
- 通过 Email 发送包含特定标签的日志信息
- 创建图形化报告
- 自动生成 HTML 文档
- 绘制依赖关系图
- 测试你的 Puppet 配置清单
- 执行模拟运行
- 检测编译错误
- 理解 Puppet 的错误信息
- 显示命令的输出结果
- 输出调试信息
- 检查配置设置
- 使用标签
- 使用运行阶段
- 使用不同的环境
- Puppet 语言及其写作风格
- 使用 Puppet 社区规范
- 使用模块
- 使用标准的命名规范
- 使用嵌入式 Ruby 代码
- 使用纯 Ruby 代码书写配置清单
- 遍历多个项目
- 书写强大的条件语句
- 在 if 语句中使用正则表达式
- 使用选择器和 case 语句
- 检测字符串中是否包含指定的值
- 使用正则表达式替换
- 书写更优质的配置清单
- 使用资源的数组
- 使用 define 资源
- 指定资源的依赖关系
- 使用节点继承
- 使用类的继承和重载
- 给类传递参数
- 书写可重用的跨平台配置清单
- 获得系统的环境信息
- 导入动态信息
- 从 CSV 文件导入数据
- 给 Shell 命令传递参数
- 使用文件和软件包
- 为配置文件添加配置行
- 使用 Augeas 自动修改配置文件
- 使用配置片段构建配置文件
- 使用 ERB 模板
- 在模板中遍历数组
- 从第三方仓库安装软件包
- 配置 APT 软件仓库
- 配置 GEM 仓库
- 从源码包自动构建软件
- 比较软件包的版本
- 用户和虚拟资源
- 使用虚拟资源
- 使用虚拟资源管理用户
- 管理用户基于密钥的 SSH 访问
- 管理用户的自定义文件
- 有效地分发 cron 任务
- 当文件更新时运行命令
- 使用主机资源
- 为文件资源指定多个源
- 使用文件资源递归地分发整个目录树
- 清理过期的旧文件
- 使用日程表资源
- 资源的审计
- 临时禁用资源
- 管理时区
- 应用程序
- 管理 Apache 服务
- 创建 Apache 虚拟主机
- 创建 Nginx 虚拟主机
- 创建 MySQL 数据库及用户
- 管理 Drupal 站点
- 管理 Rails 应用程序
- 服务器和云基础设施
- 部署 Nagios 监控服务器
- 使用 Heartbeat 构建高可用服务
- 管理 NFS 服务和文件共享
- 使用 HAProxy 为多个 web 服务器实现负载均衡
- 使用 iptables 管理防火墙
- 管理 Amazon 的 EC2 实例
- 使用 Vagrant 管理虚拟机
- 外部工具和 Puppet 生态环境
- 创建 Facter 的自定义 fact
- 在运行 Puppet 之前和之后执行命令
- 从 Shell 会话生成 Puppet 配置清单
- 从运行的系统上生成 Puppet 配置清单
- 使用 Puppet Dashboard
- 使用 Foreman
- 使用 MCollective
- 使用公共模块
- 使用外部节点分类器
- 创建自定义的资源类型
- 创建自定义的提供者