Puppet - 概述

Puppet 是 Puppet Labs 开发的配置管理工具,用于自动化基础设施管理和配置。Puppet 是一个非常强大的工具,它有助于实现基础设施即代码的概念。该工具以 Ruby DSL 语言编写,有助于将完整的基础设施转换为代码格式,以便于管理和配置。

Puppet 遵循客户端-服务器模型,其中任何集群中的一台机器充当服务器,称为 Puppet Master,另一台机器充当客户端,称为节点上的从属。Puppet 能够从头开始管理任何系统,从初始配置开始直到任何特定机器的使用寿命结束。

Puppet 系统的功能

以下是 Puppet 最重要的功能。

幂等性

Puppet 支持幂等性,这使其独一无二。与 Chef 类似,在 Puppet 中,可以在同一台机器上多次安全地运行同一套配置。在此流程中,Puppet 会检查目标机器的当前状态,并且仅在配置发生任何特定更改时才会进行更改。

幂等性有助于管理任何特定机器的整个生命周期,从机器的创建、机器中的配置更改到使用寿命结束。当发生任何配置更改时,Puppet 幂等性功能对于保持机器多年更新非常有用,而不是多次重建同一台机器。

跨平台

在 Puppet 中,借助使用 Puppet 资源的资源抽象层 (RAL),可以定位系统的指定配置,而不必担心实现细节以及配置命令在系统内部的工作方式,这些都在底层配置文件中定义。

Puppet −工作流程

Puppet 使用以下工作流程在系统上应用配置。

Workflow
  • 在 Puppet 中,Puppet 主机所做的第一件事是收集目标机器的详细信息。使用存在于所有 Puppet 节点上的因子(类似于 Chef 中的 Ohai),它可以获取所有机器级别的配置详细信息。这些详细信息被收集并发送回 Puppet Master。

  • 然后,Puppet Master 将检索到的配置与定义的配置详细信息进行比较,并使用定义的配置创建一个目录并将其发送到目标 Puppet 代理。

  • 然后,Puppet 代理应用这些配置以使系统进入所需状态。

  • 最后,一旦目标节点处于所需状态,它就会将报告发送回 Puppet Master,这有助于 Puppet Master 了解系统的当前状态,如目录中所定义。

Puppet − 关键组件

以下是 Puppet 的关键组件。

关键组件

Puppet 资源

Puppet 资源是建模任何特定机器的关键组件。这些资源有自己的实现模型。Puppet 使用相同的模型来获取所需状态的任何特定资源。

提供商

提供商基本上是 Puppet 中使用的任何特定资源的实现者。例如,软件包类型"apt-get"和"yum"都适用于软件包管理。有时,特定平台上会有多个提供商可用。尽管每个平台始终都有一个默认提供商。

清单

清单是资源的集合,这些资源在函数或类中耦合以配置任何目标系统。它们包含一组 Ruby 代码,用于配置系统。

模块

模块是 Puppet 的关键构建块,可以定义为资源、文件、模板等的集合。它们可以很容易地分布在不同类型的操作系统中,因为它们具有相同的风格。由于它们可以轻松分发,因此一个模块可以使用相同的配置多次使用。

模板

模板使用 Ruby 表达式来定义自定义内容和变量输入。它们用于开发自定义内容。模板在清单中定义并复制到系统上的某个位置。例如,如果想要使用可自定义端口定义 httpd,则可以使用以下表达式来完成。

Listen <% = @httpd_port %>

本例中的 httpd_port 变量在引用此模板的清单中定义。

静态文件

静态文件可以定义为有时需要执行特定任务的通用文件。可以使用 Puppet 将它们从一个位置复制到另一个位置。所有静态文件都位于任何模块的文件目录中。清单中文件的任何操作都是使用文件资源完成的。