Проект

Общее

Профиль

Управление SCI сервисами » История » Версия 1

Владимир Ипатов, 12.11.2012 03:48

1 1 Владимир Ипатов
{{toc}}
2 1 Владимир Ипатов
h1. Управление SCI сервисами
3 1 Владимир Ипатов
4 1 Владимир Ипатов
h2. PUPPET
5 1 Владимир Ипатов
6 1 Владимир Ипатов
Puppet http://www.puppetlabs.com/) is the open source platform for enterprise systems management.
7 1 Владимир Ипатов
Puppet is used to deploy the configuration to the cluster instances.
8 1 Владимир Ипатов
Documentation can be found at http://docs.puppetlabs.com/
9 1 Владимир Ипатов
10 1 Владимир Ипатов
Puppet master is installed on the instance 'sci'.
11 1 Владимир Ипатов
12 1 Владимир Ипатов
By default you have several modules in puppet:
13 1 Владимир Ипатов
* Apt config(approx)
14 1 Владимир Ипатов
* DNS config(bind9)
15 1 Владимир Ипатов
* DHCP config(dhcpd)
16 1 Владимир Ипатов
* locale config(locale)
17 1 Владимир Ипатов
* timezone config(timezone).
18 1 Владимир Ипатов
19 1 Владимир Ипатов
Classes pick and providing parameters for it made by /etc/puppet/manifests/nodes.pp:
20 1 Владимир Ипатов
<pre>
21 1 Владимир Ипатов
node 'default' {
22 1 Владимир Ипатов
	class { sources_list_local: stage => pre0, }
23 1 Владимир Ипатов
	class { common_profile: stage => pre1, }
24 1 Владимир Ипатов
	class { timezone: zone => "Europe/Moscow", stage => main, }
25 1 Владимир Ипатов
	class { locale: def_locale => "ru_RU.UTF-8", stage => main, }
26 1 Владимир Ипатов
}
27 1 Владимир Ипатов
28 1 Владимир Ипатов
node 'sci' {
29 1 Владимир Ипатов
	class { approx_local: stage => pre0, }
30 1 Владимир Ипатов
	class { sources_list_local: stage => pre0, }
31 1 Владимир Ипатов
	class { common_profile: stage => pre1, }
32 1 Владимир Ипатов
	class { bind9_sci: stage => main, }
33 1 Владимир Ипатов
	class { timezone: zone => "Europe/Moscow", stage => main, }
34 1 Владимир Ипатов
	class { locale: def_locale => "ru_RU.UTF-8", stage => main, }
35 1 Владимир Ипатов
	class { dhcpd: enabled => no, stage => post1, }
36 1 Владимир Ипатов
}
37 1 Владимир Ипатов
</pre>
38 1 Владимир Ипатов
If you don't specify node, default classes will be accepted for this node.
39 1 Владимир Ипатов
40 1 Владимир Ипатов
41 1 Владимир Ипатов
h2. Apt
42 1 Владимир Ипатов
43 1 Владимир Ипатов
Apt is configured on the instance 'sci' via puppet.
44 1 Владимир Ипатов
45 1 Владимир Ипатов
h3. sources.list
46 1 Владимир Ипатов
47 1 Владимир Ипатов
Global distributed sources.list template is resided in @/etc/puppet/modules/approx/templates/sources.list.erb@
48 1 Владимир Ипатов
49 1 Владимир Ипатов
h3. Approx
50 1 Владимир Ипатов
51 1 Владимир Ипатов
Approx is configured in @/etc/puppet/modules/approx/templates/approx.conf.erb@
52 1 Владимир Ипатов
To apply your changes quickly you should issue
53 1 Владимир Ипатов
<pre>
54 1 Владимир Ипатов
/etc/init.d/puppet restart
55 1 Владимир Ипатов
</pre>
56 1 Владимир Ипатов
57 1 Владимир Ипатов
h2. DNS
58 1 Владимир Ипатов
59 1 Владимир Ипатов
DNS is configured on the instance 'sci' via puppet.
60 1 Владимир Ипатов
61 1 Владимир Ипатов
The forward zone file is stored as a template at @/etc/puppet/modules/bind9/templates/sci/zone.erb@
62 1 Владимир Ипатов
in system it will be at @/etc/bind/master/$domain@
63 1 Владимир Ипатов
The reverse zone file is stored as a template at @/etc/puppet/modules/bind9/templates/sci/in-addr.erb@
64 1 Владимир Ипатов
in system it will be at @/etc/bind/master/in-addr@
65 1 Владимир Ипатов
On each update you should set new (growing) zone serial number, initially
66 1 Владимир Ипатов
<pre>
67 1 Владимир Ипатов
0000000001 ; Serial
68 1 Владимир Ипатов
</pre>
69 1 Владимир Ипатов
to the new growing value. YYYYMMDDNN is recommended (NN - is the change number in one day).
70 1 Владимир Ипатов
Feel free to modify it to adjust your system.
71 1 Владимир Ипатов
72 1 Владимир Ипатов
New names should be placed below the string
73 1 Владимир Ипатов
<pre>
74 1 Владимир Ипатов
; here you can put any other records
75 1 Владимир Ипатов
</pre>
76 1 Владимир Ипатов
77 1 Владимир Ипатов
To apply your changes quickly you should issue
78 1 Владимир Ипатов
<pre>
79 1 Владимир Ипатов
/etc/init.d/bind9 reload
80 1 Владимир Ипатов
</pre>
81 1 Владимир Ипатов
82 1 Владимир Ипатов
Note that if you using dynamic updates(e.g. from dhcp-server) you must before editing file:
83 1 Владимир Ипатов
<pre>rndc freeze your.domain</pre>
84 1 Владимир Ипатов
for forward zone or
85 1 Владимир Ипатов
<pre>rndc freeze 168.192.in-addr.arpa</pre>
86 1 Владимир Ипатов
for reverse zone.
87 1 Владимир Ипатов
And after editing the zone you must:
88 1 Владимир Ипатов
<pre>rndc unfreeze your.domain</pre>
89 1 Владимир Ипатов
or
90 1 Владимир Ипатов
<pre>rndc unfreeze 168.192.in-addr.arpa</pre>
91 1 Владимир Ипатов
92 1 Владимир Ипатов
h2. DHCP
93 1 Владимир Ипатов
94 1 Владимир Ипатов
isc-dhcp-server is configured on instance sci via puppet, but disabled by default.
95 1 Владимир Ипатов
Default setup looks like this:
96 1 Владимир Ипатов
If you have LAN segment in yous setup, it will be configured on it, else it will be configured on ganeti bridge.
97 1 Владимир Ипатов
dynamic dns updates configured by default.
98 1 Владимир Ипатов
<pre>
99 1 Владимир Ипатов
ddns-update-style interim;
100 1 Владимир Ипатов
ddns-updates on;
101 1 Владимир Ипатов
allow-unknown-clients;
102 1 Владимир Ипатов
autoritative;
103 1 Владимир Ипатов
ddns-domainname "your.domain";
104 1 Владимир Ипатов
update-static-leases on;
105 1 Владимир Ипатов
allow client-updates;
106 1 Владимир Ипатов
107 1 Владимир Ипатов
key DHCP_UPDATE {
108 1 Владимир Ипатов
	algorithm HMAC-MD5;
109 1 Владимир Ипатов
	secret secret-generated-md5;
110 1 Владимир Ипатов
};
111 1 Владимир Ипатов
112 1 Владимир Ипатов
113 1 Владимир Ипатов
114 1 Владимир Ипатов
subnet 192.168.5.0 netmask 255.255.255.0 {
115 1 Владимир Ипатов
	authoritative;
116 1 Владимир Ипатов
	ddns-updates on;
117 1 Владимир Ипатов
	range 192.168.5.11 192.168.5.254;
118 1 Владимир Ипатов
	option routers 192.168.5.35;
119 1 Владимир Ипатов
	option domain-name-servers 192.168.5.35;
120 1 Владимир Ипатов
	option domain-name "your.domain";
121 1 Владимир Ипатов
	default-lease-time 604800;
122 1 Владимир Ипатов
	max-lease-time 2592000;
123 1 Владимир Ипатов
	}
124 1 Владимир Ипатов
125 1 Владимир Ипатов
126 1 Владимир Ипатов
zone your.domain. {
127 1 Владимир Ипатов
	primary 127.0.0.1;
128 1 Владимир Ипатов
	key DHCP_UPDATE;
129 1 Владимир Ипатов
}
130 1 Владимир Ипатов
131 1 Владимир Ипатов
zone 168.192.in-addr.arpa. {
132 1 Владимир Ипатов
	primary 127.0.0.1;
133 1 Владимир Ипатов
	key DHCP_UPDATE;
134 1 Владимир Ипатов
}
135 1 Владимир Ипатов
</pre>
136 1 Владимир Ипатов
137 1 Владимир Ипатов
h2. locale
138 1 Владимир Ипатов
139 1 Владимир Ипатов
Locale in cluster ruled by puppet. By default it is en_US.UTF-8
140 1 Владимир Ипатов
If you want to set locale you need, you must set it in @/etc/puppet/manifests/nodes.pp@
141 1 Владимир Ипатов
<pre>class { locale: def_locale => "ru_RU.UTF-8", stage => main, }</pre>
142 1 Владимир Ипатов
You must also add locale in @/etc/puppet/modules/locale/templates/locale.gen.erb@ if locale you want isn't in this list:
143 1 Владимир Ипатов
<pre>en_US ISO-8859-1
144 1 Владимир Ипатов
en_US UTF-8
145 1 Владимир Ипатов
ru_RU UTF-8
146 1 Владимир Ипатов
ru_RU KOI8-R
147 1 Владимир Ипатов
ru_RU CP1251
148 1 Владимир Ипатов
ru_RU ISO8859-5</pre>
149 1 Владимир Ипатов
Note that you must add this locale *BEFORE* last string:
150 1 Владимир Ипатов
<pre><%= def_locale["."] = " "; def_locale %></pre>