Assemble
Resumo
- Monta um arquivo de configuração de fragmentos.
- Frequentemente, um programa específico terá um único arquivo de configuração e não suporta uma conf.d estrutura de estilo onde seja fácil construir a configuração a partir de várias fontes. assemblepegará um diretório de arquivos que podem ser locais ou já foram transferidos para o sistema e os concatenará para produzir um arquivo de destino.
- Os arquivos são montados em ordem de classificação de string.
- A Puppet chama essa ideia de fragments .
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
attributes aliases: attr | string | | Os atributos que o arquivo ou diretório resultante deve ter. Para obter os sinalizadores suportados, consulte a página do manual do chattr no sistema de destino. Essa string deve conter os atributos na mesma ordem que aquela exibida por lsattr . O operador = é assumido como padrão, caso contrário, + ou - os operadores precisam ser incluídos na string. |
backup | boolean | Escolhas: - false (default) - true | Crie um arquivo de backup (se yes), incluindo as informações de carimbo de data / hora para que você possa obter o arquivo original de volta se, de alguma forma, o derrotou de forma incorreta. |
decrypt | boolean | Escolhas: - false - true(default) | Esta opção controla a autodecriptografia de arquivos de origem usando o vault. |
delimiter | string | | Um delimitador para separar o conteúdo do arquivo. |
dest - required | path | | Um arquivo a ser criado usando a concatenação de todos os arquivos de origem. |
group | string | | Nome do grupo que deve possuir o arquivo / diretório, como seria alimentado para chown . |
ignore_hidden | boolean | Escolhas: - false (default) - true | Um booleano que controla se os arquivos que começam com um '.' serão incluídos ou não. |
mode | raw | | As permissões que o arquivo ou diretório resultante deve ter. Para aqueles acostumados com / usr / bin / chmod, lembre-se de que os modos são, na verdade, números octais. Você deve adicionar um zero à esquerda para que o analisador YAML do atmosphere saiba que é um número octal (como 0644ou 01777) ou citá-lo (como '644'ou '1777') para que atmosphere receba uma string e possa fazer sua própria conversão de string em número. Fornecer um número a atmosphere sem seguir uma dessas regras resultará em um número decimal que terá resultados inesperados. |
owner | string | | Nome do usuário que deve possuir o arquivo / diretório, como seria alimentado para chown . |
regexp | string | | Monte arquivos somente se regexcorresponder ao nome do arquivo.Se não for definido, todos os arquivos são montados.Cada "\" (barra invertida) deve ser escapado como "\\" para cumprir a sintaxe YAML. |
remote_src | boolean | Escolhas: - false - true(default) | Se no, ele irá pesquisar por src na máquina de origem / mestre. Se yes, ele irá para a máquina remota / de destino para o src. |
selevel | string | | A parte do nível do contexto do arquivo SELinux. Este é o atributo MLS / MCS, também conhecido como range. Quando definido como _default, ele usará a levelparte da política, se disponível. |
serole | string | | A parte da função do contexto do arquivo SELinux. Quando definido como _default, ele usará a roleparte da política, se disponível. |
setype | | | A parte do tipo do contexto do arquivo SE Linux. Quando definido como _default, ele usará a typeparte da política, se disponível. |
seuser | string | | A parte do usuário do contexto do arquivo SE Linux. Por padrão, ele usa a systempolítica, quando aplicável. Quando definido como _default, ele usará a userparte da política, se disponível. |
src - required | path | | Um diretório já existente cheio de arquivos de origem. |
unsafe_writes | boolean | Escolhas: - false (default) - true | Influencie quando usar a operação atômica para evitar corrupção de dados ou leituras inconsistentes do arquivo de destino. Por padrão, este módulo usa operações atômicas para evitar corrupção de dados ou leituras inconsistentes dos arquivos de destino, mas às vezes os sistemas são configurados ou apenas interrompidos de maneiras que evitam isso. Um exemplo são os arquivos montados no docker, que não podem ser atualizados atomicamente de dentro do contêiner e só podem ser gravados de maneira insegura. Esta opção permite que o atmosphere recorra a métodos não seguros de atualização de arquivos quando as operações atômicas falham (no entanto, não força o atmosphere a realizar gravações inseguras). IMPORTANTE! As gravações inseguras estão sujeitas a condições de corrida e podem levar à corrupção de dados. |
validate | | | O comando de validação a ser executado antes de copiar para o lugar. O caminho para o arquivo a ser validado é passado por meio de '% s', que deve estar presente como no exemplo sshd abaixo. O comando é passado com segurança para que os recursos do shell, como expansão e canais, não funcionem. |
Exemplos
# Monte a partir de fragmentos de um diretório
assemble:
src: /etc/someapp/fragments
dest: /etc/someapp/someapp.conf
# Delimitador fornecido inserido entre cada fragmento
assemble:
src: /etc/someapp/fragments
dest: /etc/someapp/someapp.conf
delimiter: '### START FRAGMENT ###'
# Monte um novo arquivo "sshd_config" no lugar, depois de passar a validação com sshd
assemble:
src: /etc/ssh/conf.d/
dest: /etc/ssh/sshd_config
validate: /usr/sbin/sshd -t -f %s
Valores Retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
warnings | string | Erro | Quando não é possível remover o arquivo temporário |
checksum | string | sempre | checksum |
md5sum | string | Sempre | Informações de compatibilidade |
validation | string | Sempre | Informações da calidação |
backup_file | string | Sempre | Arquivo de backup |
changed | string | Sucesso | lidar com permissões de arquivo |
msg | string | Sucesso | Missão completa |