unixmaniax.frLE CARNET DES SYSTÈMES UNIX

Développement / Développement

Puppet : réviser un ancien parc de configuration

Ressources, catalogues, certificats et changements contrôlés : conserver les principes du wiki en revoyant les chemins et dépendances de version.

Décrire un état et ses dépendances

Le long article du wiki présentait fichiers, paquets, services, modèles et conditions selon le système. Le principe reste de décrire un état désiré et les relations nécessaires à sa convergence. Les chemins, commandes serveur et modèles de déploiement doivent en revanche être vérifiés pour votre version.

Une ressource exec demande une attention particulière : définissez quand elle doit s’exécuter et comment éviter qu’elle répète une action destructrice à chaque passage. Préférez une ressource spécifique lorsque le module approprié fournit le comportement recherché.

Maîtriser l’identité des nœuds

N’approuvez pas indistinctement tous les certificats en attente. Vérifiez l’identité du nœud, son nom et la procédure d’enrôlement. Une machine clonée ou reconstruite peut réutiliser un nom avec un certificat différent ; documentez révocation et renouvellement.

Séparez les secrets des manifests publics et limitez les droits des environnements. Les exemples de mots de passe ou d’adresses du wiki sont des illustrations historiques, pas des valeurs à transporter dans votre parc.

Tester un catalogue sur un périmètre réduit

Versionnez code, données et modules, puis validez la compatibilité avec les agents réellement déployés. Exécutez les contrôles disponibles et examinez un passage en mode simulation avant un déploiement pilote. Ce mode ne constitue pas une isolation universelle : les extensions et fonctions doivent aussi être connues.

Suivez les ressources modifiées et les erreurs après application. Le retour à une ancienne version du code ne restaure pas automatiquement des données supprimées ni une migration applicative. Préparez ces reprises séparément et testez-les.

Sources & documentation

Consultez la documentation correspondant à vos versions avant d’appliquer les exemples. Les commandes illustrent la méthode ; elles ne remplacent pas un essai dans votre environnement.