9-saltstack(5)_通過Jinja2模塊以及Grain和Pillar擴展主機狀態(tài)_二

用Jinja2配合Grains和Pillar動態(tài)下發(fā)配置文件

  • 簡單級別下發(fā)模板的實現(xiàn)

簡單下發(fā):

## vim /srv/salt/template.sls
template_test:
  file.managed:
    - source: salt://test.j2
    - name: /tmp/test.conf
    - user: root
    - group: root
    - mode: 644
    - template: jinja

## vim /srv/salt/test.j2
cpu_num= {{ grains['num_cpus'] }}
mem_total = {{ grains['mem_total'] }}
hostname = {{ grains['host'] }}
user = {{ pillar['user'][0] }}              ======> 此處取user的第一個值,user值參照上一篇

## salt 192.168.184.133 state.sls template

## salt 192.168.184.133 cmd.run "cat /tmp/test.conf"
192.168.184.133:
    cpu_num= 1
    mem_total = 981
    hostname = localhost
    user = user01

在上述模板的基礎上,實現(xiàn)簡單的Jinja2配合Grains和Pillar動態(tài)下發(fā)配置文件

## vim /srv/salt/test.j2
{% if grains['num_cpus'] <= 8 %}
cpu_num= {{ grains['num_cpus'] }}
{% endif %}
{% if grains['mem_total'] <= 512 %}
mem_total <= 512
{% elif grains['mem_total'] >= 1024 %}
mem_total >= 1024
{% endif %}
hostname = {{ grains['host'] }}
{% for i in pillar['user'] %}
{{ i }}
{% endfor %}

## salt 192.168.184.133 cmd.run "cat /tmp/test.conf"
192.168.184.133:
    
    cpu_num= 1
    
    
    hostname = localhost
    
    user01
    
    user02
    
    user03
  • 實現(xiàn)sshd動態(tài)白名單部署
## vim /srv/salt/sshd.sls
ssh:
  pkg:
    - installed
    - name: openssh-server  ##如果分段寫赚楚,那么要用 - names
                            ##                       - openssh-server 
  service.running:
    - name: sshd            ## 可改為  sshd:
    - enable: True          ##             - enable: True
    - watch:                ##             - watch:
      - file: ssh           ##               - file: sshd
      - pkg: ssh            ##               - pkg: sshd
  file.managed:
    - name: /etc/ssh/sshd_config
    - source: salt://sshd_config
    - template: jinja
                                  ## 在沒有指定pkg和file的- name選項時祖灰,默認- name用最開始的ID柑司,也就是ssh
## cat /srv/salt/sshd_conf         ====>在前面加上jinja即可糟袁,即AllowUsers user01 user02 user03……
{% if pillar['user'] %}
{% for i in pillar['user'] %}
AllowUsers {{ i }}
{% endfor %}
{% endif %}
  • 批量部署Nginx代理服務器
最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末乱豆,一起剝皮案震驚了整個濱河市辜窑,隨后出現(xiàn)的幾起案子钩述,更是在濱河造成了極大的恐慌,老刑警劉巖穆碎,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件牙勘,死亡現(xiàn)場離奇詭異,居然都是意外死亡所禀,警方通過查閱死者的電腦和手機方面,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來色徘,“玉大人恭金,你說我怎么就攤上這事」硬撸” “怎么了横腿?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長斤寂。 經(jīng)常有香客問我蔑水,道長,這世上最難降的妖魔是什么扬蕊? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任搀别,我火速辦了婚禮,結果婚禮上尾抑,老公的妹妹穿的比我還像新娘歇父。我一直安慰自己,他們只是感情好再愈,可當我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布榜苫。 她就那樣靜靜地躺著,像睡著了一般翎冲。 火紅的嫁衣襯著肌膚如雪垂睬。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天,我揣著相機與錄音驹饺,去河邊找鬼钳枕。 笑死,一個胖子當著我的面吹牛赏壹,可吹牛的內(nèi)容都是我干的鱼炒。 我是一名探鬼主播,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼蝌借,長吁一口氣:“原來是場噩夢啊……” “哼昔瞧!你這毒婦竟也來了?” 一聲冷哼從身側響起菩佑,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤自晰,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后稍坯,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體缀磕,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年劣光,在試婚紗的時候發(fā)現(xiàn)自己被綠了袜蚕。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡绢涡,死狀恐怖牲剃,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情雄可,我是刑警寧澤凿傅,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站数苫,受9級特大地震影響聪舒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜虐急,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一箱残、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧止吁,春花似錦被辑、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至俄删,卻和暖如春宏怔,著一層夾襖步出監(jiān)牢的瞬間袒餐,已是汗流浹背古程。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工课蔬, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留买羞,地道東北人盈罐。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓简珠,卻偏偏與公主長得像八匠,于是被迫代替她去往敵國和親遭笋。 傳聞我的和親對象是個殘疾皇子秽褒,可洞房花燭夜當晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容