偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

puppet運維自動化之用戶管理

系統(tǒng) Linux 自動化
系統(tǒng)管理員離不開賬戶管理,賬戶管理,密碼管理,開發(fā)機器,測試機器,線上機器,都需要創(chuàng)建用戶,并給與相關用戶的權限。你如果要創(chuàng)建100個,1000個賬戶和密碼,你會不會瘋掉,如何在1分鐘完成百上千個賬戶?那就是我們今天的主題,puppet運維自動化之用戶管理

【導讀】

系統(tǒng)管理員離不開賬戶管理,賬戶管理,密碼管理,開發(fā)機器,測試機器,線上機器,都需要創(chuàng)建用戶,并給與相關用戶的權限。你如果要創(chuàng)建100個,1000個賬戶和密碼,你會不會瘋掉,如何在1分鐘完成百上千個賬戶?那就是我們今天的主題,puppet運維自動化之用戶管理。

【基礎回顧】

puppet如何管理用戶(user)資源呢?

利用符合POSIXAPI標準的puppet自帶的私有工具來進行用戶和組管理,puppet不會直接修改/etc/passwd文件

puppet用戶管理特性

  • allows_duplicates:支持同樣的用戶擁有同樣的uid
  • manages_homedir:管理用戶的home目錄,刪除和新建
  • manages_passwords:管理用戶密碼
  • manages_solaris_rbac:管理角色和普通用戶

puppet用戶資源管理參數(shù)

  • allowdupe:是否允許相同的uid用戶存在,可以設置的值為true或者false.
auth_membership:whetherspecifiedauthsshouldbetreatedastheonlyauthsofwhichtheuserisamemberorwhethertheyshouldbemerelybetreatedastheminimummembershiplist.可設置的值是inclusive,minmum.
  • auths:指定用戶的認證方式。多個認證方式可用數(shù)組列出來。
  • comment:用戶的描述。
  • ensure:指定用戶是否存在,可以設置的值為present,absent,role.
  • gid:用戶的組ID。
  • groups:指定該用戶屬于那些組的成員.
  • home:用戶的主目錄
key_membership:whetherspecifiedkeyvlauesshouldbetreatedastheonlyattributesoftheuser
  • keys:用于solaris,指定key

managehome:指定用戶是否管理home主目錄.

provider

指定用provider,用什么命令來執(zhí)行用戶操作,可用的provider有:

  • directoryserviceOSX上面的用戶管理命令,不詳述,有需求請參考原文檔
  • hpuxuseraddhp-ux系統(tǒng)的用戶管理命令
  • ldapldap方式管理用戶
  • pwfreebsd上面的用戶管理
  • user_role_addsolaris上面的用戶管理
  • useraddlinux上面的用戶管理
  • password:指定用戶的結(jié)過MD5加密碼后的密碼。最好以‘’引起來,記著,用單引號,因為經(jīng)過MD5加密后可能會出$符號。
role_membership:whetherspecifiedrolesshouldbetreatedastheonlyrolesofwhichtheuserisamember.
  • role:用戶的角色,多個角色可以用數(shù)組來表示。
  • shell:用戶登錄后的shell.
  • uid:用戶的uid

【測試示例】

1.我要創(chuàng)建一個名為test的用戶.

代碼示例

user{"test":
uid=>2000,
gid=>2000,
home=>"/home/test",
shell=>"/bin/bash";
}

注意:puppet在創(chuàng)建用戶的時候,并不會創(chuàng)建用戶的home目錄

2.比如test用戶離職了,需要刪除test用戶

代碼示例:

user{"test":
ensure=>"absent",
}

3.創(chuàng)建test用戶并管理用戶目錄

代碼示例:

user{"test":
ensure=>"present",
managehome=>true,
}

4.創(chuàng)建test用戶,且讓test用戶是屬于sa組。

代碼示例:

user{"test":
ensure=>"present",
managehome=>true,
groups=>sa,
}

注意,用戶所屬的SA組要先創(chuàng)建。

關于如何創(chuàng)建組,在接下來的會為大家講,這里給舉個例子

代碼示例:

group{"sa":
ensure=>"present",
gid=>3000,
}

總結(jié):用戶和密碼跟系統(tǒng)管理員關系密切,管理用戶的切不可馬虎。方便快捷,實用的管理才是王道。

責任編輯:龐桂玉 來源: mysqlops.com
相關推薦

2012-05-05 22:27:46

puppet自動化運維

2012-05-05 21:48:43

puppet自動化運維

2012-05-05 21:03:35

puppet自動化運維

2012-05-05 21:43:27

puppet自動化運維

2013-04-16 14:55:21

自動化運維Puppet實戰(zhàn)

2012-05-05 22:10:13

puppet自動化運維

2012-05-05 21:28:44

2012-05-04 19:45:30

puppet自動化運維

2014-08-04 17:30:57

自動化運維puppet

2014-08-04 10:10:35

IT運維自動化運維

2012-10-22 14:54:48

2012-09-20 09:43:43

運維管理Puppet

2010-08-12 17:39:07

網(wǎng)站運維自動化管理

2019-04-17 07:59:09

Puppet自動化集群管理

2018-06-23 07:31:05

2017-10-13 13:14:35

互聯(lián)網(wǎng)

2014-03-12 15:04:08

資產(chǎn)管理系統(tǒng)cmdb自動化運維

2015-10-08 10:55:23

云服務自動化運維 ANSIBLE

2012-11-20 17:22:57

2014-09-22 11:24:18

運維
點贊
收藏

51CTO技術棧公眾號