Puppet : 利用方法 [user リソース]2023/08/10 |
マニフェストで宣言できるリソースタイプのうち、[user] リソースを例にします。 |
|
[1] | [bookworm] ユーザーが存在している状態を維持管理する。 |
# マニフェスト登録用に暗号化パスワードを生成 root@dlp:~# python3 -c 'import crypt,getpass; \ print(crypt.crypt(getpass.getpass(), \ crypt.mksalt(crypt.METHOD_SHA512)))' Password: $6$Fb2fpm8Vctsxxxxxxxxxx
root@dlp:~#
vi /etc/puppet/code/environments/production/manifests/user01.pp user { 'bookworm': ensure => present, home => '/home/bookworm', managehome => true, password => '$6$0XTc2rjlxxxxxxxx', } |
[2] | UID や GID, 所属グループを明示的に指定する。 |
root@dlp:~#
vi /etc/puppet/code/environments/production/manifests/user01.pp group { 'bookworm': ensure => present, gid => 2001, } user { 'bookworm': ensure => present, home => '/home/bookworm', managehome => true, uid => 2001, gid => 2001, groups => ['bookworm', 'adm'], password => '$6$0XTc2rjlxxxxxxxx', } |
[3] | パスワードの [maxage] や [minage], [comment] も明示的に指定する。 |
root@dlp:~#
vi /etc/puppet/code/environments/production/manifests/user01.pp group { 'bookworm': ensure => present, gid => 2001, } user { 'bookworm': ensure => present, home => '/home/bookworm', managehome => true, uid => 2001, gid => 2001, groups => ['bookworm', 'adm'], password => '$6$0XTc2rjlxxxxxxxx', password_max_age => 90, password_min_age => 1, comment => 'Bookworm User', } |
[4] | [bookworm] ユーザーが存在していない状態を維持管理する。(存在していたらホームディレクトリも含めて削除する) |
root@dlp:~#
vi /etc/puppet/code/environments/production/manifests/user01.pp user { 'bookworm': ensure => absent, home => '/home/bookworm', managehome => true, } |
Sponsored Link |