Änderungen von Dokument Eigene Autoconf-Rolle erstellen

Zuletzt geändert von Tom Altenbrunn am 2023/03/17 08:03

Von Version 1.1
bearbeitet von Christian Germann
am 2022/08/09 10:16
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 12.10
bearbeitet von Tom Altenbrunn
am 2023/03/15 12:08
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Titel
... ... @@ -1,1 +1,1 @@
1 -Autoconf-Konfiguration erstellen
1 +Eigene Autoconf-Rolle erstellen
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.cge@sbede
1 +XWiki.TomAltenbrunn@sbede
Inhalt
... ... @@ -1,26 +1,49 @@
1 -Autoconf liegt wie der Vorgänger Ansible im ctrl-g1 Container.
2 -Dort im Pfad /usr/lib/ld-autoconf/logodidact/roles/ finden sich die bestehenden Rollen.
3 -Für eigene Rollen sollte die Rolle unter  /var/lib/ld-autoconf/custom abgelegt werden. Nach einem LD-Update geht so die Arbeit nicht verloren!
1 +Autoconf liegt wie der Vorgänger Ansible im ctrl-g1 Container und dient dazu, Einstellungen oder Konfigurationen auf bereits deployte Rechner zu übertragen, ohne ein neues Image dafür zu schreiben. Somit lassen sich relativ einfach und flexibel diverse Anpassungen an bestehenden Clients vornehmen.
4 4  
5 -Eine Autoconf-Regel besteht aus den Informationen zur Regel, die in der logodidact.yml im Ordner meta liegen und den jeweiligen Skripten für Windows im Unterordner win.
6 -Linux-Skripte würden sich im Unterordner lin befinden.
7 -\\**Beispielaufbau der logodidact.yml:**
3 +Logodidact ist bereits standardmäßig mit zahlreichen eigenen Autoconf-Rollen bestückt, um ein möglichst breites Spektrum verschiedenster Anforderungen des allgemeinen Schulbetriebs abzudecken.
8 8  
5 +Vonseiten SBE bereitgestellte Rollen befinden sich im ctrl-g1-Container im Pfad {{box}}/usr/lib/ld-autoconf/logodidact/roles/{{/box}}.
6 +
7 +[[image:image-20230315103418-1.png||height="103" width="1344" class="img-thumbnail"]]
8 +
9 +
10 +Darüber hinaus ist es Partnern und Kunden möglich für spezielle, schulspezifische Anforderungen eigene Autoconf-Rollen erstellen und im LD Control Center bereitstellen zu können. Dafür steht je nach Puppet-Versionsstand ein eigenes Verzeichnis im ctrl-g1 zur Verfügung, welches nicht durch Server-Updates beeinflusst oder überschrieben wird.
11 +
12 +* bis Puppet-Version **1.4.x** : {{code language="bash"}}/var/lib/ld-autoconf/custom/{{/code}}
13 +* Ab Puppet-Version **1.5.x **:  {{code language="bash" layout="LINENUMBERS"}}/data/ld/autoconf/custom/{{/code}}
14 +
15 +
16 +Der Aufbau einer Autoconf-Rolle unterliegt einer vordefinierten Struktur, bestehend aus einer logodidact.yml, welche die Informationen zu Namen, Beschreibung, Ersteller und Variablen definiert, sowie der eigentlichen ausführbaren Skript-Datei (Powershell oder Bash). Diese liegen wiederum in ihren eigenen Dateiordnern. Daneben besteht auch die Möglichkeit im Unterordner files/ (ausführbare) Dateien, Bilder, Videos, etc. mitzugeben.
17 +Der strukturelle Aufbau ist nachfolgend ersichtlich:
18 +[[image:image-20230315112326-2.png||height="215" width="633" class="img-thumbnail"]]
19 +
20 +----
21 +
22 +==== **Beispielaufbau einer logodidact.yml:** ====
23 +
24 +Eine Autoconf-Beispielvorlage liegt serverseitig im Unterordner example/ vor. Zum besseren Verständnis wird nachfolgend eine Autoconf-Rolle zur Mitgabe einer WLAN-SSID samt PSK an Clients näher beleuchtet.
25 +
26 +
27 +(% class="box" %)
28 +(((
9 9  root@ctrl-g1:~~ # cat /usr/lib/ld-autoconf/logodidact/roles/ld_wlan_psk/meta/logodidact.yml
30 +)))
10 10  
32 +(% class="box" %)
33 +(((
11 11  ld_info:
12 12   authors:
13 13   - Marcel Petersen
14 14   company: SBE network solutions GmbH
15 - display_name: WLAN Profil mit PSK anlegen
38 +(% style="color:#1abc9c" %)display_name:(%%) WLAN Profil mit PSK anlegen
16 16   license: SBE
17 - uuid: 52318636-c4f5-11ea-baf9-0bff00c66ff4
40 +(% style="color:#8e44ad" %) uuid:(%%) 52318636-c4f5-11ea-baf9-0bff00c66ff4
18 18   visible: true
19 19   priority: 0
20 20   applyAlways: false
21 - tags:
44 +(% style="color:#f1c40f" %) tags:(%%)
22 22   - CUSTOM
23 - vars:
46 +(% style="color:#e74c3c" %) vars:(%%)
24 24   ssid:
25 25   display_name: SSID
26 26   optional: false
... ... @@ -29,23 +29,31 @@
29 29   display_name: Passwort
30 30   optional: false
31 31   type: PASSWORD
32 - systems:
55 +(% style="color:#2980b9" %)systems:(%%)
33 33   - WINDOWS
34 34   - LINUX
58 +)))
35 35  
36 -uuid = ID der Autoconf-Regel, muss einmalig sein. Bei einer eigenen Autoconf-Regel muss der Wert am besten neugeniert werden. [[https:~~/~~/www.uuidgenerator.net/>>url:https://www.uuidgenerator.net/]]
60 +(% style="color:#1abc9c" %)display_name(%%) = Anzeigename der Autoconf-Rolle im LD Control Center
37 37  
38 -tags = beschreibt in welcher Phase die Autoconf-Regel aktiv ist.
62 +(% style="color:#8e44ad" %)uuid(%%) = ID der Autoconf-Regel. Muss einmalig sein. Bei einer eigenen Autoconf-Rolle sollte der Wert am besten neu generiert werden. [[https:~~/~~/www.uuidgenerator.net/>>url:https://www.uuidgenerator.net/]]
39 39  
40 -vars = definiert Variablen die den Skripten übergeben werden
64 +(% style="color:#f1c40f" %)tags(%%) = beschreibt, in welchen Phasen die Autoconf-Regel ausgeführt wird.
41 41  
42 -display_name = Name der Variable im ctrl
66 +(% style="color:#e74c3c" %)vars(%%) = definiert mögliche Variablen, die den Skripten übergeben werden
43 43  
44 -optional = bestimmt ob die Option in der Autoconf-Regel  optional ist
68 +* display_name = Name der konfigurierbaren Variable im Control Center
69 +* optional = bestimmt, ob die Variable zwingend mit einem Wert belegt werden muss
70 +* type = bestimmt den Typ der Variable. Gültige Typen sind: STRING, PASSWORD, BOOLEAN, ENUM, ARRAY, INTEGER
71 +* example = Zeigt einen grau eingefärbten Beispieltext innerhalb der definierten Variable an, ohne dass dieser als Wert festgelegt ist (Hilfsmittel für Anwender).
45 45  
46 -type = bestimmt den Wert der Variable. Mögliche Werte STRING, PASSWORD, BOOLEAN, ENUM, ARRAY, INTEGER
47 -ENUM entspricht einem Dropdown-Menü, in dem man aus vordefinierte Werte auswählen kann:
73 +(% style="color:#2980b9" %) systems (%%)= Legt fest, welche Betriebssystem-Typen durch die Autoconf-Rolle unterstützt werden. Gültige Systeme sind: WINDOWS / LINUX
48 48  
75 +
76 +**Beispiel für eine Variable:**
77 +
78 +(% class="box" %)
79 +(((
49 49  globalLogLevel:
50 50   display_name: Loglevel
51 51   optional: true
... ... @@ -55,14 +55,35 @@
55 55   - compact
56 56   - detailed
57 57   - full
89 +)))
58 58  
59 -example = Gibt eine grauen Beispielwert für die Variable vor.
91 +(% class="box infomessage" %)
92 +(((
93 +(% style="font-size:12px" %)**Tipp:** Der Variablentyp ENUM aus dem Beispiel entspricht einem Dropdown-Menü, in dem man aus vordefinierten Werten auswählen kann
94 +)))
60 60  
61 -systems = für welches Betriebssystem existieren Skripte in der Autoconf-Regel
96 +----
62 62  
63 -**Beispielaufbau der main.ps1**
98 +Für die Funktionalität der Autoconf-Rolle ist es nötig, PowerShell-Skripte am Server abzuspeichern, die die Instruktionen an den Arbeitsstationen ausführen. Diese Skripte liegen unterhalb der Autoconf-Rolle im Verzeichnis {{box}}win{{/box}}. Darin sind folgende Dateinamen zulässig:
64 64  
65 -Im win-Verzeichnis können sich unterschiedliche Powershellskripte befinden. Der jeweilige Name der .ps1 Datei gibt an zu welcher Phase die Datei ausgeführt wird.
100 +* **main.ps1** - Skript wird in allen Phasen ausgeführt, die innerhalb der Beschreibungsdatei {{box}}meta/logodidact.yml{{/box}} festgelegt sind
101 +* (% style="color:#8e44ad" %)**setup.ps1**(%%) - Skript wird ausschließlich in der SETUP-Phase während des Deployments ausgeführt.
102 +* (% style="color:#8e44ad" %)**custom.ps1**(%%) - Skript wird ausschließlich in der CUSTOM-Phase während des Deployments ausgeführt.
103 +* (% style="color:#8e44ad" %)**user.ps1**(%%) - Skript wird ausschließlich in der USER-Phase während des Deployments ausgeführt.
104 +* (% style="color:#8e44ad" %)**audit.ps1**(%%) - Skript wird ausschließlich in der AUDIT-Phase während des Deployments ausgeführt.
105 +* **collect.ps1** - Sonderfall. Dieses Skript wird ausgeführt, wenn durch einen Anwender aktiv die Phase COLLECT zum Einsammeln von Einstellungen am Client aufgerufen werden.
106 +
107 +(% class="box warningmessage" %)
108 +(((
109 +(% style="font-size:12px" %)**Hinweis: **Skripte, die durch ihren Dateinamen auf die einzelnen Phasen eingeschränkt sind ((% style="color:#8e44ad; font-size:12px" %)lila eingefärbt(% style="font-size:12px" %)), können sich inhaltlich zueinander unterscheiden. Dadurch kann eine Autoconf-Rolle sehr flexibel gestaltet werden.
110 +)))
111 +
112 +
113 +==== **Beispielaufbau der main.ps1** ====
114 +
115 +Im win-Verzeichnis können sich unterschiedliche Powershell-Skripte befinden. Der jeweilige Name der .ps1 Datei gibt an zu welcher Phase die Datei ausgeführt wird.
116 +
117 +{{code width="50%"}}
66 66  user.ps1 = user Phase, nach der Anmeldung
67 67  
68 68  custom.ps1 = custom Phase
... ... @@ -73,7 +73,7 @@
73 73  
74 74  main.ps1 = alle Phasen
75 75  
76 -root@ctrl-g1:~~ # cat /usr/lib/ld-autoconf/logodidact/roles/ld_wlan_psk/win/main.ps1
128 +root@ctrl-g1:~ # cat /usr/lib/ld-autoconf/logodidact/roles/ld_wlan_psk/win/main.ps1
77 77  
78 78  Param
79 79  (
... ... @@ -84,9 +84,10 @@
84 84   [String]
85 85   $psk
86 86  )
87 -\\if ($ssid -ne '' -and $psk -ne '') {
139 +
140 +if ($ssid -ne '' -and $psk -ne '') {
88 88   $profile = @'
89 -<WLANProfile xmlns="http:~/~/www.microsoft.com/networking/WLAN/profile/v1">
142 +<WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1">
90 90   <name>{0}</name>
91 91   <SSIDConfig>
92 92   <SSID>
... ... @@ -111,24 +111,38 @@
111 111   </MSM>
112 112  </WLANProfile>
113 113  '@ -f $ssid, $psk
114 -\\ $file = "$AUTOCONF_TEMP_DIR\ld_wlan_psk\wlan.xml"
115 -\\ $profile | Out-File (New-Item $file -Force)
116 -\\ Get-NetAdapter | Where-Object { $_.PhysicalMediaType -eq 'Native 802.11' -or `
167 +
168 + $file = "$AUTOCONF_TEMP_DIR\ld_wlan_psk\wlan.xml"
169 +
170 + $profile | Out-File (New-Item $file -Force)
171 +
172 + Get-NetAdapter | Where-Object { $_.PhysicalMediaType -eq 'Native 802.11' -or `
117 117   $_.PhysicalMediaType -eq 'Wireless LAN' -or `
118 118   $_.PhysicalMediaType -eq 'Wireless WAN' } | ForEach-Object {
119 -\\ Write-Verbose "Creating wlan profile for '$ssid' on interface '$($_.Name)'"
175 +
176 + Write-Verbose "Creating wlan profile for '$ssid' on interface '$($_.Name)'"
120 120   netsh wlan add profile filename= "$file" interface= "$($_.Name)"
121 121   }
122 -\\ Remove-Item -Path $file -Force
179 +
180 + Remove-Item -Path $file -Force
123 123  }
124 124  
125 -Param() = hier werden die übergebenen Parameter von meta/logodidact.yml zu lokale Variablen.
183 +Param() = hier werden die übergebenen Parameter von meta/logodidact.yml zu lokalen Variablen.
184 +{{/code}}
126 126  
127 -**Neue AutoConf-Regel freigeben**
186 +==== ====
128 128  
129 -Neue Autoconf-Regel müssen mit dem Befehl update-autoconf-archive eingelesen werden. 
130 -Ansonsten werden die Autoconfrollen auch zeitbasiert (Alle 4 Stunden) neu eingelesen.
131 -Im Controlcenter im Expertenmodus dann folgenden Knopfen drücken, damit dort auch die neuen Autoconf-Regeln eingelesen werden.
132 -
188 +==== **Neue AutoConf-Rollen freigeben** ====
133 133  
134 -[[image:https://wiki.sbe.de/xwiki/bin/download/Main/SBE_intern/LogoDIDACT2.0/Lddeploy/Autoconf%20erstellen/WebHome/autoconf.png?rev=1.1||alt="autoconf.png"]]
190 +Neue Autoconf-Rollen können am Server durch Aufruf des Befehls {{box}}update-autoconf-archive{{/box}} im LXC ctrl-g1 aktualisiert werden. Der Aufruf dieses Kommandos ist auch nach Änderungen an Autoconf-Rollen nötig.
191 +Alternativ werden alle Autoconf-Rollen auch zeitbasiert alle 4 Stunden am Server eingelesen. Dies passiert automatisch im Hintergrund.
192 +
193 +Betätigen Sie außerdem im LD Control Center (mit aktiviertem Expertenmodus) den Reiter "AutoConf Rollen neu einlesen", damit selbst hinzugefügte Autoconf-Rollen verfügbar werden.
194 +
195 +(% class="box infomessage" %)
196 +(((
197 +Der Expertenmodus wird in den **Einstellungen (Zahnrad oben rechts) -> Entwickleroptionen -> Expertenmodus aktivieren** aktiv geschaltet.
198 +)))
199 +
200 +[[image:attach:autoconf.png||data-xwiki-image-style-border="true"]]
201 +
autoconf.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.cge@sbede
Größe
... ... @@ -1,0 +1,1 @@
1 +73.0 KB
Inhalt
image-20230315103418-1.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.TomAltenbrunn@sbede
Größe
... ... @@ -1,0 +1,1 @@
1 +25.1 KB
Inhalt