puppet運維自動化之用戶管理

系統管理員離不開賬戶管理,賬戶管理,密碼管理,開發機器,測試機器,線上機器,都需要創建用戶,并給與相關用戶的權限。你如果要創建100個,1000個賬戶和密碼,你會不會瘋掉,如何在1分鐘完成百上千個賬戶?那就是我們今天的主題,puppet運維自動化之用戶管理。

【導讀】系統管理員離不開賬戶管理,賬戶管理,密碼管理,開發機器,測試機器,線上機器,都需要創建用戶,并給與相關用戶的權限。你如果要創建100個,1000個賬戶和密碼,你會不會瘋掉,如何在1分鐘完成百上千個賬戶?那就是我們今天的主題,puppet運維自動化之用戶管理。【基礎回顧】puppet如何管理用戶(user)資源呢?利用符合POSIXAPI標準的puppet自帶的私有工具來進行用戶和組管理,puppet不會直接修改/etc/passwd文件puppet用戶管理特性allows_duplicates:支持同樣的用戶擁有同樣的uid
manages_homedir:管理用戶的home目錄,刪除和新建
manages_passwords:管理用戶密碼
manages_solaris_rbac:管理角色和普通用戶
puppet用戶資源管理參數allowdupe:是否允許相同的uid用戶存在,可以設置的值為true或者false.
auth_membership:whetherspecifiedauthsshouldbetreatedastheonlyauthsofwhichtheuserisamemberorwhethertheyshouldbemerelybetreatedastheminimummembershiplist.可設置的值是inclusive,minmum.
auths:指定用戶的認證方式。多個認證方式可用數組列出來。
comment:用戶的描述。
ensure:指定用戶是否存在,可以設置的值為present,absent,role.
gid:用戶的組ID。
groups:指定該用戶屬于那些組的成員.
home:用戶的主目錄
key_membership:whetherspecifiedkeyvlauesshouldbetreatedastheonlyattributesoftheuser
keys:用于solaris,指定key
managehome:指定用戶是否管理home主目錄.provider指定用provider,用什么命令來執行用戶操作,可用的provider有:directoryserviceOSX上面的用戶管理命令,不詳述,有需求請參考原文檔
hpuxuseraddhp-ux系統的用戶管理命令
ldapldap方式管理用戶
pwfreebsd上面的用戶管理
user_role_addsolaris上面的用戶管理
useraddlinux上面的用戶管理
password:指定用戶的結過MD5加密碼后的密碼。最好以‘’引起來,記著,用單引號,因為經過MD5加密后可能會出$符號。
role_membership:whetherspecifiedrolesshouldbetreatedastheonlyrolesofwhichtheuserisamember.
role:用戶的角色,多個角色可以用數組來表示。
shell:用戶登錄后的shell.
uid:用戶的uid
【測試示例】1.我要創建一個名為test的用戶.代碼示例user{"test":
uid=>2000,
gid=>2000,
home=>"/home/test",
shell=>"/bin/bash";
}
注意:puppet在創建用戶的時候,并不會創建用戶的home目錄2.比如test用戶離職了,需要刪除test用戶代碼示例:user{"test":
ensure=>"absent",
}
3.創建test用戶并管理用戶目錄代碼示例:user{"test":
ensure=>"present",
managehome=>true,
}
4.創建test用戶,且讓test用戶是屬于sa組。代碼示例:user{"test":
ensure=>"present",
managehome=>true,
groups=>sa,
}
注意,用戶所屬的SA組要先創建。關于如何創建組,在接下來的會為大家講,這里給舉個例子代碼示例:group{"sa":
ensure=>"present",
gid=>3000,
}
總結:用戶和密碼跟系統管理員關系密切,管理用戶的切不可馬虎。方便快捷,實用的管理才是王道。

?

轉載于:https://www.cnblogs.com/L-H-R-X-hehe/p/3963413.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/258202.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/258202.shtml
英文地址,請注明出處:http://en.pswp.cn/news/258202.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

c#中異步編程

異步是現實生活中的很多現象的一種抽象。比如分工合作在很多時間段就是異步合作。異步中也一般要涉及委托方法。c#有3種模式的異步編程:異步模式,基于事件的異步模式,基于任務的異步模式(TAP). 一. FrameWork 4.0之前的線程世界     在.N…

《交互式程序設計 第2版》一3.6 關系比較

本節書摘來華章計算機《交互式程序設計 第2版》一書中的第3章 ,第3.6節,Joshua Noble 著 毛順兵 張婷婷 陳宇 沈鑫 任燦江 譯更多章節內容可以訪問云棲社區“華章計算機”公眾號查看。 3.6 關系比較 與元組類型類似,關系類型也逃不過“比較運…

mysql 版本更新日志_mysql升級步驟

升級前先請做好數據備份1.解壓tar -zxvf mysql-5.7.9-linux-glibc2.5-x86_64.tar.gz2.關閉mysql5.6.23數據庫 service mysqld stop3.將5.7.9版本放到默認目錄下面mv mysql-5.7.9-linux-glibc2.5-x86_64 /usr/local/mysql4.修改/usr/local/mysql/data 下面的權限chown -R mysql…

C語言中,宏和全局變量的區別是什么?

全局變量 是可以在程序中任何地方使用 而且是可以修改的 宏定義也可以在任何地方使用 但是不能在之后修改 數據類型沒有限制的宏的例子:#define 宏名 宏體 #define PI 3.1415926轉載自: http://zhidao.baidu.com/link?urlDamb48copKtKBsDeugBDIPT7bk…

android 入門-android自定義控件

第一種&#xff1a;繼承View 實現自己的屬性 <com.cc.imagewithmarkersample.MyViewandroid:id"id/myviewid"android:layout_width"wrap_content"android:layout_height"wrap_content"android:layout_centerHorizontal"true"SrcLT&…

Undefined symbols for architecture i386:_OBJC_CLASS_$_xx, referenced from: 解決方法

多個人共同操作同一個項目或拷貝項目時&#xff0c;經常會出現類似這樣的問題&#xff1a; Undefined symbols for architecture i386: "_OBJC_CLASS_$_xx文件名", referenced from: 下面是可能導致這類問題出現的原因及修改&#xff1a; 1.相關工程文件未導入 你可以…

mysql cmake錯誤_MySQL5.5安裝出現CMake錯誤找不到CMakelists.txt原因-阿里云開發者社區...

今天虛擬機上測試安裝 CentOS6.3 PHP5.4.8 MySQL5.5.28&#xff0c;結果搗鼓了半天 MySQL都沒裝上&#xff0c;老是CMake目錄下找不到那個 lists 文件&#xff0c;郁悶的不行&#xff0c;最后發現問題所在&#xff0c;總結在下面(我是把軟件包下載錯了)&#xff1a;1. 檢查參…

node.js Lordofpomelo點擊登錄(login)終端提示成功,頁面不跳轉無反應

firbug查看是因為webserver->public->js->lib->build->build.js文件出錯 打開https://raw.githubusercontent.com/NetEase/lordofpomelo/master/web-server/public/js/lib/build/build.js復制替換build.js即可轉載于:https://www.cnblogs.com/doujinya/p/396616…

LabVIEW設計模式系列——移位寄存器

標準&#xff1a;1、太多移位寄存器會導致連線太多&#xff0c;看起來凌亂&#xff0c;使用簇將變量打包&#xff0c;統一用一個移位寄存器&#xff0c;這樣可以減少連線的麻煩2、如果每個變量都使用一個移位寄存器&#xff0c;沒有一個名字是很難區分移位寄存器到底屬于哪一個…

CA計劃6.14億美元收購安全測試公司Veracode

CA Technologies 將以6.14億美元收購應用安全測試公司Veracode&#xff0c;希望以此拓展其開發和測試產品&#xff0c;更好地為企業和應用開發者服務。該收購案預期將于今年第二季度完成。 Veracode的辦公地點設在伯靈頓、馬薩諸塞和倫敦&#xff0c;是一家雇員超過500人的私營…

MySQL過濾相同binlog_通過Linux命令過濾出binlog中完整的SQL語句

DB&#xff1a;MySQL 5.6.16CentOS&#xff1a;CentOS release 6.3 (Final)當insert語句通過空格跨行輸入的時候&#xff0c;如何提取完整的insert語句&#xff01;創建一個空表&#xff1a;mysql> create table yoon as select * from sakila.actor where 10;Query OK, 0 r…

iOS 獲取當前月份的天數(轉)

在這里我很鄙視百度&#xff0c;尼瑪 竟然每一個我想要的結果。。。最后還是用google弄到的。日前又需要自己以后慢慢研究1. 獲取當前月份有多少天NSCalendar *calendar [NSCalendarcurrentCalendar]; NSRange range [calendarrangeOfUnit:NSDayCalendarUnitinUnit:NSMonthCa…

Dojo中跨域獲取新浪股票接口返回的數據(練習)

首先&#xff0c;配置好環境&#xff0c;不羅嗦了&#xff0c;然后&#xff0c;使用request中的script模塊中的方法&#xff0c;獲取代碼地址為http://hq.sinajs.cn/listsh000001&#xff0c;核心代碼如下&#xff1a; 1 on(dom.byId("clickToShowCode")…

Palo Alto Networks全球化安全堡壘理念 提升企業防御能力

IT領域技術發展日新月異&#xff0c;“軟件服務”的產品模式成功取代硬件成為人們熱議的話題&#xff0c;身處轉變中的安全行業也受到了巨大的影響。面對國內外網絡安全事件頻發&#xff0c;病毒攻擊日益復雜、多元化的現狀&#xff0c;老牌安全廠商是如何應對的呢? 近日&…

●SQL編程

局部變量局部變量必須以 開頭&#xff0c;而且必須先用DECLARE 命令說明后才可使用。使用SELECT 或SET 命令來設定變量的值。說明形式&#xff1a;DECLARE 變量名 變量類型 [ 變量名 變量類型]SELECT 局部變量 變量值SET 局部變量 變量值例&#xff1a;declare name varchar(2…

hdu 1427 速算24點

題目連接 http://acm.hdu.edu.cn/showproblem.php?pid1427 速算24點 Description 速算24點相信絕大多數人都玩過。就是隨機給你四張牌&#xff0c;包括A(1),2,3,4,5,6,7,8,9,10,J(11),Q(12),K(13)。要求只用,-,*,/運算符以及括號改變運算順序&#xff0c;使得最終運算結果為2…

《云計算:概念、技術與架構》一1.1 本書目標

本節書摘來華章計算機《云計算&#xff1a;概念、技術與架構》一書中的第1章 &#xff0c;第1.1節&#xff0c;&#xff08;美&#xff09;Thomas Erl   &#xff08;英&#xff09;Zaigham Mahmood 著 &#xff08;巴西&#xff09;Ricardo Puttini 龔奕利 賀 蓮 胡 創 …

mysql to char 用法_postgresql 中的to_char()常用操作

postgresql中的to_char()用法和Oracle相比&#xff0c;多了一個參數。to_char(待轉換值&#xff0c;轉換格式);常用轉換格式有2種&#xff1a;一個是寫若干個0&#xff0c;如果待轉換的值位數少于于你定義的轉換格式位數&#xff0c;輸出值會自動在左邊補0&#xff0c;位數補齊…

面試題40:數組中只出現一次的數字

題目描述 一個整型數組里除了兩個數字之外&#xff0c;其他的數字都出現了兩次。請寫程序找出這兩個只出現一次的數字。要求時間復雜度是O(n)&#xff0c;空間復雜度是O(1)。 題目分析 劍指Offer&#xff08;紀念版&#xff09;P211 ① 自己與自己異或為0 ② 0與數A異或為A ③ …

Python3 From Zero——{最初的意識:007~函數}

一、編寫可接受任意數量參數的函數&#xff1a;*、** >>> def test(x, *args, y, **kwargs): ... pass ... >>> test(1, 2, 3, 4 ,5 ,5, y9, aa99, bb88,cc900) >>> test(1, 2, 3, 4 ,5 ,5, 9, aa99, bb88,cc900) Traceback (most recent call la…