Änderungen von Dokument Eigene Autoconf-Rolle erstellen
Zuletzt geändert von Tom Altenbrunn am 2023/03/17 08:03
Von Version 18.1
bearbeitet von Tom Altenbrunn
am 2023/03/15 14:07
am 2023/03/15 14:07
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 12.1
bearbeitet von Jonas Mayer
am 2023/03/15 09:28
am 2023/03/15 09:28
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 0 hinzugefügt, 3 gelöscht)
Details
- Seiteneigenschaften
-
- Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. TomAltenbrunn@sbede1 +XWiki.jonasmayer@sbede - Inhalt
-
... ... @@ -1,112 +1,21 @@ 1 - {{toc depth="3"/}}1 +Autoconf liegt wie der Vorgänger Ansible im ctrl-g1 Container und dient dazu, Einstellungen oder Konfigurationen auf die deployten Rechner zu übertragen, ohne ein Image dafür zu schreiben. 2 2 3 +Von SBE ausgelieferte Rollen befinden sich Im Pfad {{box}}/usr/lib/ld-autoconf/logodidact/roles/{{/box}}. 3 3 4 - =(%style="font-size:22px"%)__**Allgemeines**__(%%)=5 +Selbst erstellte Autoconf-Rollen müssen unter {{box}}/data/ld/autoconf/custom{{/box}} (bzw. früher vor Puppet-Version 1.5.x unter {{box}}/var/lib/ld-autoconf/custom/{{/box}}) abgelegt werden, damit diese nicht durch Updates überschrieben werden. 5 5 7 +Der Aufbau einer Autoconf-Rolle muss einer Struktur folgen, damit der Server diese Interpretieren kann. 6 6 7 - Autoconf liegtwie derVorgänger Ansibleimctrl-g1 Containerunddientdazu, individuelleEinstellungenwährenddes Deploymentsauf Rechner zu übertragen.Es könnenüber diesen Mechanismus nachträglichauch kleinere AnpassungenanClientsübertragenwerden,ohnedafürn neues Imageauf den Server hochzuladen.Somit lassensichrelativeinfach und flexibeldiverseAnpassungenan bestehenden Clients vornehmen.9 +Unterhalb der Regel muss ein Ordner mit Namen {{box}}meta{{/box}} mit einer {{box}}logodidact.yml{{/box}} liegen. In dieser Datei sind Name, Beschreibung, Ersteller sowie weitere Informationen zur Autoconf-Rolle festgelegt. 8 8 9 -LogoDIDACT ist standardmäßig bereits mit zahlreichen Autoconf-Rollen bestückt, die mitgeliefert werden, um ein möglichst breites Spektrum verschiedenster Anforderungen des allgemeinen Schulbetriebs abzudecken. 10 -Diese fest integrierten Rollen befinden sich im LXC-Container ctrl-g1 im Pfad {{box}}/usr/lib/ld-autoconf/logodidact/roles/{{/box}}. 11 11 12 - [[image:image-20230315103418-1.png||height="103"width="1344"class="img-thumbnail"]]12 +==== **Beispielaufbau der logodidact.yml:** ==== 13 13 14 - 15 -Darüber hinaus ist es Partnern und Kunden möglich, für spezielle / anwendungsspezifische Anforderungen eigene Autoconf-Rollen zu erstellen und im LD Control Center mit Clients zu verknüpfen. Dafür steht am LD-Server ein eigenes Verzeichnis zur Verfügung, welches sich ebenfalls im LXC-Container ctrl-g1 befindet und nicht durch Server-Updates beeinflusst oder überschrieben wird. Der genaue Speicherpfad hängt von der Puppet-Version des Servers ab: 16 - 17 -* bis Puppet-Version **1.4.x** : {{code language="bash"}}/var/lib/ld-autoconf/custom/{{/code}} 18 -* ab Puppet-Version **1.5.x **: {{code language="bash" layout="LINENUMBERS"}}/data/ld/autoconf/custom/{{/code}} 19 - 20 - 21 -Der Aufbau einer Autoconf-Rolle unterliegt einer vordefinierten Struktur, bestehend aus einer Beschreibungsdatei {{box}}meta/logodidact.yml{{/box}}, welche die Informationen zu Namen, Beschreibung, Ersteller, Variablen, usw. definiert, sowie zugehörige Skript-Dateien (PowerShell). Diese Skript-Dateien müssen - abhängig vom vorgesehen Ziel-Betriebssystem - in einem Unterordner {{box}} win/ {{/box}} (//Windows//) oder {{box}} lin/ {{/box}} (//Linux//) abgespeichert sein. Zusätzlich besteht auch die Möglichkeit, in einem weiteren Unterordner {{box}} files/ {{/box}} beliebige Dateien in der Autoconf-Rolle mitzuliefern, wie zum Beispiel Bilder, Videos, etc. 22 - 23 -__Der strukturelle Aufbau eines AutoConf-Verzeichnisses grafisch dargestellt:__ 24 - 25 -[[image:attach:autoconf-struktur.PNG||data-xwiki-image-style-border="true" data-xwiki-image-style-text-wrap="true" height="348" width="642" class="img-thumbnail"]] 26 - 27 ----- 28 - 29 -Für die Funktionalität der Autoconf-Rolle ist es also nötig, PowerShell-Skripte am Server abzuspeichern, die die Instruktionen an den Arbeitsstationen ausführen. Für diese Skripte sind folgende Dateinamen zulässig: 30 - 31 -* **main.ps1** - Skript wird in allen Phasen ausgeführt, die innerhalb der Beschreibungsdatei {{box}}meta/logodidact.yml{{/box}} festgelegt sind 32 -* (% style="color:#8e44ad" %)**setup.ps1**(%%) - Skript wird ausschließlich in der SETUP-Phase während des Deployments ausgeführt. In der Setup-Phase ist der Client noch veränderlich und besitzt noch keine Schutzfunktion, selbst wenn der Schutz aktiviert ist. 33 -* (% style="color:#8e44ad" %)**custom.ps1**(%%) - Skript wird ausschließlich in der CUSTOM-Phase ausgeführt. Dies geschieht sowohl 1x während des Deployments als auch später nach jedem Hochfahren des PCs 1x im Hintergrund. 34 -* (% style="color:#8e44ad" %)**user.ps1**(%%) - Skript wird ausschließlich in der USER-Phase ausgeführt. Diese Phase wird nicht direkt während des Deployments durchlaufen, sondern erst später während der Benutzeranmeldung an betriebsbereiten PCs. 35 -* (% style="color:#8e44ad" %)**audit.ps1**(%%) - Skript wird ausschließlich in der AUDIT-Phase ausgeführt. Das bedeutet, erst dann, wenn man an einem Client in den Audit-Modus zur Imagebearbeitung wechselt. 36 -* **collect.ps1** - Sonderfall. Dieses Skript wird ausgeführt, wenn durch einen Anwender aktiv die Phase COLLECT zum Einsammeln von Einstellungen am Client aufgerufen wird. 37 - 38 -(% class="box warningmessage" %) 39 -((( 40 -(% style="font-size:12px" %)**Hinweis: **Skripte, die durch ihren Dateinamen auf einzelne Phasen eingeschränkt sind ((% style="color:#8e44ad; font-size:12px" %)lila eingefärbt(% style="font-size:12px" %)), dürfen sich inhaltlich zueinander unterscheiden. Dadurch kann eine Autoconf-Rolle sehr flexibel gestaltet werden und in den verschiedenen Phasen des Deployments unterschiedliche Aktionen ausführen. 41 -))) 42 - 43 - 44 ----- 45 - 46 -= (% style="font-size:22px" %)__**Beispielaufbau einer logodidact.yml**__(%%) = 47 - 48 - 49 -Eine Autoconf-Beispielvorlage liegt serverseitig im Unterordner {{box}}/data/ld/autoconf/custom/example/{{/box}} abgespeichert. Darin wird die Verwendung verschiedener Variablentypen aufgezeigt, die als Parameter an die Skript-Dateien weitergegeben werden können. Die Verwendung solcher Variablen innerhalb einer Autoconf-Rolle ist optional, je nach Zweck jedoch häufig sinnvoll. 50 - 51 -== (% style="font-size:16px" %)**Beispiel zur Deklaration einer Autoconf Variable in logodidact.yml:**(%%) == 52 - 53 53 (% class="box" %) 54 54 ((( 55 -ld_info: 56 - display_name: Meine eigene Autoconf-Rolle 1 57 -(% style="color:#27ae60" %) # [...](%%) 58 -\\ vars: 59 - globalLogLevel: 60 - display_name: Loglevel 61 - optional: true 62 - type: ENUM 63 - values: 64 - - none 65 - - compact 66 - - detailed 67 - - verbose 68 -\\(% style="color:#27ae60" %) # [...] 69 -))) 70 - 71 -(% class="box infomessage" %) 72 -((( 73 -**Tipp:** Der Variablentyp ENUM aus dem Beispiel ergibt ein Dropdown-Menü, in dem man aus den vordefinierten 4 Werten (none / compact / detailed / verbose) auswählen kann. 74 -))) 75 - 76 - 77 ----- 78 - 79 -= (% style="font-size:22px" %)__**Neue AutoConf-Rollen nach Fertigstellung freigeben**__(%%) = 80 - 81 - 82 -Neue Autoconf-Rollen können am Server durch Aufruf des Befehls {{box}}update-autoconf-archive{{/box}} im LXC ctrl-g1 aktualisiert werden. Der Aufruf dieses Kommandos ist auch nach Änderungen an Autoconf-Rollen nötig. 83 -Alternativ werden alle Autoconf-Rollen auch zeitbasiert alle 4 Stunden am Server eingelesen. Dies passiert automatisch im Hintergrund. 84 - 85 -Über den Button "AutoConf Rollen neu einlesen" im LD Control Center (mit aktiviertem Expertenmodus) werden die neu erstellten Rollen im Anschluss sichtbar und sind wie gewohnt Betriebssystemen zuordenbar. 86 - 87 -(% class="box infomessage" %) 88 -((( 89 -Der Expertenmodus wird in den **Einstellungen (Zahnrad oben rechts) -> Entwickleroptionen -> Expertenmodus aktivieren** aktiv geschaltet. 90 -))) 91 - 92 -[[image:attach:autoconf.png||data-xwiki-image-style-border="true" class="img-thumbnail"]] 93 - 94 - 95 - 96 ----- 97 - 98 -= (% style="font-size:22px" %)__**Weiteres, funktionsfertiges Beispiel: Rolle „WLAN Profil mit PSK anlegen“**__(%%) = 99 - 100 - 101 -Zum besseren Verständnis wird nachfolgend eine mitgelieferte Autoconf-Rolle zur Konfiguration eines WLAN-Profils (SSID inkl. PSK) an Clients näher beleuchtet. 102 - 103 -(% class="box" %) 104 -((( 105 105 root@ctrl-g1:~~ # cat /usr/lib/ld-autoconf/logodidact/roles/ld_wlan_psk/meta/logodidact.yml 106 106 ))) 107 107 108 -== (% style="font-size:16px" %)** Struktureller Aufbau der logodidact.yml:**(%%) == 109 - 110 110 (% class="box" %) 111 111 ((( 112 112 ld_info: ... ... @@ -113,15 +113,15 @@ 113 113 authors: 114 114 - Marcel Petersen 115 115 company: SBE network solutions GmbH 116 - (%style="color:#1abc9c"%)display_name:(%%)WLAN Profil mit PSK anlegen25 + display_name: WLAN Profil mit PSK anlegen 117 117 license: SBE 118 - (%style="color:#8e44ad"%)uuid:(%%)52318636-c4f5-11ea-baf9-0bff00c66ff427 + uuid: 52318636-c4f5-11ea-baf9-0bff00c66ff4 119 119 visible: true 120 120 priority: 0 121 121 applyAlways: false 122 - (%style="color:#f1c40f"%)tags:(%%)31 + tags: 123 123 - CUSTOM 124 - (%style="color:#e74c3c"%)vars:(%%)33 + vars: 125 125 ssid: 126 126 display_name: SSID 127 127 optional: false ... ... @@ -130,35 +130,75 @@ 130 130 display_name: Passwort 131 131 optional: false 132 132 type: PASSWORD 133 - (%style="color:#2980b9"%)systems:(%%)42 + systems: 134 134 - WINDOWS 135 135 - LINUX 136 136 ))) 137 137 138 - (% style="color:#1abc9c" %)**display_name**(%%)= Anzeigename der Autoconf-Rolle im LD Control Center47 +display_name = Anzeigename der Autoconf-Rolle im LD Control Center 139 139 140 - (% style="color:#8e44ad" %)**uuid**(%%)= ID der Autoconf-Regel.Muss einmalig sein. Bei einer eigenen Autoconf-Rolle sollte der Wert am besten neu generiert werden. [[https:~~/~~/www.uuidgenerator.net/>>url:https://www.uuidgenerator.net/]]49 +uuid = ID der Autoconf-Regel, muss einmalig sein. Bei einer eigenen Autoconf-Rolle sollte der Wert am besten neu generiert werden. [[https:~~/~~/www.uuidgenerator.net/>>url:https://www.uuidgenerator.net/]] 141 141 142 - (% style="color:#f1c40f" %)**tags**(%%)= beschreibt, in welchen Phasen die Autoconf-Regel ausgeführt wird.51 +tags = beschreibt, in welchen Phasen die Autoconf-Regel ausgeführt wird. 143 143 144 - (%style="color:#e74c3c" %)**vars**(%%)****=definiertmöglicheVariablen,diedenSkripten übergebenwerden53 +systems = Legt fest, welche Betriebssystem-Typen durch die Autoconf-Rolle unterstützt werden. Gültige Systeme sind: WINDOWS / LINUX 145 145 146 -* display_name = Name der konfigurierbaren Variable im Control Center 147 -* optional = bestimmt, ob die Variable zwingend mit einem Wert belegt werden muss 148 -* type = bestimmt den Typ der Variable. Gültige Typen sind: STRING, PASSWORD, BOOLEAN, ENUM, ARRAY, INTEGER 149 -* example = Zeigt einen grau eingefärbten Beispieltext innerhalb der definierten Variable an, ohne dass dieser als Wert festgelegt ist (Hilfsmittel für Anwender). 55 +vars = definiert mögliche Variablen, die den Skripten übergeben werden 150 150 151 - (%style="color:#2980b9"%)**systems**(%%)=Legt fest, welche Betriebssystem-Typendurchdie Autoconf-Rolleunterstützt werden.GültigeSystemesind WINDOWS / LINUX. Die Rolleaus dem Beispiel unterstützt beide Betriebssysteme gleichzeitig.57 + ~* display_name = Name der konfigurierbaren Variable im Control Center 152 152 59 + ~* example = Zeigt einen grau eingefärbten Beispieltext innerhalb Variable an, ohne dass dieser als Wert festgelegt ist (Hilfsmittel für Anwender). 153 153 154 - ----61 + ~* optional = bestimmt, ob die Variable zwingend mit einem Wert belegt werden muss 155 155 156 - =====**Aufbaudermain.ps1**=====63 + ~* type = bestimmt den Typ der Variable. Gültige Typen sind: STRING, PASSWORD, BOOLEAN, ENUM, ARRAY, INTEGER 157 157 158 158 159 - Im Verzeichnis{{box}} win/ {{/box}} können sich unterschiedlichePowershell-Skriptebefinden.In dieserRolle liegt das allgemeingültige Skript main.ps1 vor.66 +**Beispiel für eine Variable:** 160 160 161 -{{code width="50%"}} 68 +(% class="box" %) 69 +((( 70 +globalLogLevel: 71 + display_name: Loglevel 72 + optional: true 73 + type: ENUM 74 + values: 75 + - none 76 + - compact 77 + - detailed 78 + - full 79 +))) 80 + 81 +(% style="font-size:12px" %)**Tipp:** Der Variablentyp ENUM aus dem Beispiel entspricht einem Dropdown-Menü, in dem man aus vordefinierte Werte auswählen kann: 82 + 83 + 84 +Für die Funktionalität der Autoconf-Rolle ist es nötig, PowerShell-Skripte am Server abzuspeichern, die die Instruktionen an den Arbeitsstationen ausführen. Diese Skripte liegen unterhalb der Autoconf-Rolle im Verzeichnis {{box}}win{{/box}}. Darin sind folgende Dateinamen zulässig: 85 + 86 +* **main.ps1** - Skript wird in allen Phasen ausgeführt, die innerhalb der Beschreibungsdatei {{box}}meta/logodidact.yml{{/box}} festgelegt sind 87 +* (% style="color:#8e44ad" %)**setup.ps1**(%%) - Skript wird ausschließlich in der SETUP-Phase während des Deployments ausgeführt. 88 +* (% style="color:#8e44ad" %)**custom.ps1**(%%) - Skript wird ausschließlich in der CUSTOM-Phase während des Deployments ausgeführt. 89 +* (% style="color:#8e44ad" %)**user.ps1**(%%) - Skript wird ausschließlich in der USER-Phase während des Deployments ausgeführt. 90 +* (% style="color:#8e44ad" %)**audit.ps1**(%%) - Skript wird ausschließlich in der AUDIT-Phase während des Deployments ausgeführt. 91 +* **collect.ps1** - Sonderfall. Dieses Skript wird ausgeführt, wenn durch einen Anwender aktiv die Phase COLLECT zum Einsammeln von Einstellungen am Client aufgerufen werden. 92 + 93 +(% style="font-size:12px" %)**Hinweis: **Skripte, die durch ihren Dateinamen auf die einzelnen Phasen eingeschränkt sind ((% style="color:#8e44ad; font-size:12px" %)lila eingefärbt(% style="font-size:12px" %)), können sich inhaltlich zueinander unterscheiden. Dadurch kann eine Autoconf-Rolle sehr flexibel gestaltet werden. 94 + 95 + 96 +==== **Beispielaufbau der main.ps1** ==== 97 + 98 +Im win-Verzeichnis können sich unterschiedliche Powershellskripte befinden. Der jeweilige Name der .ps1 Datei gibt an zu welcher Phase die Datei ausgeführt wird. 99 + 100 +{{code}} 101 +user.ps1 = user Phase, nach der Anmeldung 102 + 103 +custom.ps1 = custom Phase 104 + 105 +audit.ps1 = audit Phase 106 + 107 +setup.ps1 = setup Phase 108 + 109 +main.ps1 = alle Phasen 110 + 162 162 root@ctrl-g1:~ # cat /usr/lib/ld-autoconf/logodidact/roles/ld_wlan_psk/win/main.ps1 163 163 164 164 Param ... ... @@ -214,21 +214,17 @@ 214 214 Remove-Item -Path $file -Force 215 215 } 216 216 217 -Param() = hier werden die übergebenen Parameter von meta/logodidact.yml zu lokale nVariablen.166 +Param() = hier werden die übergebenen Parameter von meta/logodidact.yml zu lokale Variablen. 218 218 {{/code}} 219 219 220 220 ==== ==== 221 221 222 -==== ==== 171 +==== **Neue AutoConf-Rollen freigeben** ==== 223 223 224 -==== ==== 173 +Neue Autoconf-Rollen müssen am Server durch Aufruf des Befehls {{box}}update-autoconf-archive{{/box}} im LXC ctrl-g1 aktualisiert werden. Der Aufruf dieses Kommandos ist auch nach Änderungen an Autoconf-Rollen nötig. 174 +Alternativ werden alle Autoconf-Rollen auch zeitbasiert alle 4 Stunden am Server eingelesen. Dies passiert automatisch im Hintergrund. 225 225 226 - ========176 +Betätigen Sie außerdem im LD Control Center (mit aktiviertem Expertenmodus) folgenden Knopf, damit selbst hinzugefügte Autoconf-Rollen verfügbar werden. 227 227 228 -==== ==== 229 - 230 -==== ==== 231 - 232 -==== ==== 233 - 234 -==== ==== 178 +[[image:attach:autoconf.png||data-xwiki-image-style-border="true"]] 179 +
- autoconf-struktur.PNG
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.TomAltenbrunn@sbede - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -36.5 KB - Inhalt
- image-20230315103418-1.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.TomAltenbrunn@sbede - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -25.1 KB - Inhalt
- image-20230315120842-3.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.TomAltenbrunn@sbede - Größe
-
... ... @@ -1,1 +1,0 @@ 1 -34.9 KB - Inhalt