Minggu terakhir ini saya menghabiskan semua upaya untuk mempelajari Wayang. Sekarang saya menderita buffer mental yang meluap dan sedikit kepercayaan diri untuk bisa menjinakkan binatang buas ini. Saya menemukan banyak contoh beranotasi tetapi karena variasi mereka yang tak terhitung jumlahnya, saya gagal membedakan antara gaya wayang dan konvensi yang direkomendasikan (baru-baru ini), dan pendekatan ad hoc "berfungsi untuk saya". Saya tidak tahan karena sepertinya soal level dasar.
Begitu. Menggunakan Wayang untuk mengelola grup dan pengguna, grup utama pengguna sama dengan nama pengguna mereka sendiri, grup lain bisa lan
untuk lan login, wheel
untuk admin, shell
untuk pengguna dengan shell pada node sewenang-wenang, mail
untuk pengguna, daemons
untuk berbagai daemon. Login admin akan ada di semua node dan untuk membuat keadaan menjadi lebih buruk lan login juga bisa menjadi shell login.
Dari apa yang saya mengerti tidak apa-apa untuk mendefinisikan pengguna beberapa kali jika Anda menggunakan definisi virtual yang diwujudkan di beberapa titik. Kedengarannya luar biasa, jadi bagaimana cara kerjanya dengan beberapa grup untuk pengguna? Say Bob dapat menggunakan node LAN dan node beastie.wan; apakah loginnya thebob
kemudian didefinisikan dua kali, di lanusers.pp with groups => ["lan"]
dan di shellusers.pp with groups => ["shell"]
? Bagaimana jika Bob ingin kata sand dan kata sandinya terpisah dari kata sandinya?
Kode yang saya gunakan saat ini tidak memiliki definisi virtual, pengguna hanya inklusi tunggal berkode keras. Pada satu titik saya menemukan contoh menggunakan virtual dan ini adalah di mana saya terjebak karena saya tidak mengerti bagaimana memperluas kode sehingga Wayang membuat grup utama dan grup yang diperlukan saya tentukan dulu dan kemudian bergabung dengan pengguna dalam kelompok-kelompok tersebut .
Baik. Silakan cluebat saya dengan benar.
Wayang tidak cocok dengan manajemen pengguna / grup yang rumit. Anda akan jauh lebih baik menggunakan sesuatu seperti LDAP - sebanyak yang saya tidak suka, itu akan bekerja jauh lebih baik daripada mencoba untuk mengalahkan Puppet menjadi tunduk.
sumber