czwartek, 31 października 2013

Ansible - proste i wygodne narzędzie do automatyzacji zarządzania komputerami

Podejść do tematu zdalnego zarządzania komputerami miałem już kilka. Mając powierzone sobie komputery czy to w salach lekcyjnych czy też w pracowni jakoś nie bardzo chce mi się biegać od komputera do komputera. Stąd poszukiwania jakiegoś wytrychu, którym można by sobie ułatwić życie. Dla pracowni napisałem nawet mały program do zarządzania update'mi i upgrade'ami systemów (w oparciu o Qt4). Pisanie od nowa takiego oprogramowania to jednak dużo pracy i efekt mały w stosunku do włożonego wysiłku. Stąd pomysł, aby wykorzystać coś gotowego. Znanym i szeroko stosowanym narzędziem jest Puppet. Jednak nie podoba mi się pomysł stosowania ciężkiego klienta na komputerach, które ledwo radzą sobie z zainstalowanym już użytkowym oprogramowaniem. Bliżej za to zainteresowałem się CFEnginem. Wydaje mi się lepszym rozwiązaniem niż Puppet. Napisany w C, zarówno klient jak i serwer nie wymaga dużej ilości zasobów, szczególnie po stronie klienta. Niestety ma on spory minus w postaci dość skomplikowanego języka zapisu oczekiwanego stanu zarządzanych komputerów. Nie jest to problem dla kogoś kto chce się zajmować tym na co dzień. Jednak jeśli chcemy zarządzać komputerami od czasu do czasu to wysoki próg wejścia jest dość odstraszający. Istnieje ciekawy projekt Rudder napisany w Scali, który umożliwia zarządzanie CFEnginem za pomocą przeglądarki. Jednak jak dla mnie to rozwiązanie jest za ciężkie. Na szczęście na horyzoncie pojawił się Ansible.
Ansible jest dość wyjątkowy jak na narzędzie typu "provisionig" ze względu na to, że nie używa dedykowanego programu klienta i wszystkie operacje wykonywane są na klientach za pomocą połączenia ssh. Wystarczy więc zainstalować na zarządzanych komputerach ssh serwer (na serwerach www zazwyczaj już jest) oraz dodać klucz ssh zarządzającego komputera (w pliku ~/.ssh/authorized_keys) . Na komputerze z którego chcemy prowadzić kontrolę instalujemy Ansible i możemy zacząć pracę (może to być inny serwer lub nasz laptop). Sposób działania Ansible dla jednych będzie wadą, a dla innych zaletą. Wykonując zadania widzimy od razu efekty i wiemy czy zaplanowane działania powiodły się czy też nie. W CFEngine piszemy plik "promises" i przy najbliższym połączeniu klient pobiera go i stara się osiągnąć stan zapisany w pliku. Jeśli chcemy uzyskać informacje czy udało się uzyskać to co chcieliśmy to musimy dopisać kod odpowiedzialny za pobranie raportów. Ansible wydaje się więc wygodniejsze do zarządzania serwerami szczególnie gdy nie jest ich bardzo dużo (chociaż radzi sobie również gdy jest ich sporo). Niestety nie obsługuje na razie komputerów z Windows.
Zarządzanie nie wymaga wiele nauki. Istnieją dwa tryby pracy. Pierwszy to pojedyncze polecenia, przykładowo: ansible all -m ping - pingowanie klientów. Pierwszy parametr all oznacza wybór wszystkich grup hostów zdefiniowanych w pliku /etc/ansible/hosts. Można też osobno odwoływać się do grup lub pojedynczych serwerów (po ip lub domenie).
ansible all -a "jakieś polecenie bash" --user=administrator -K - uruchomienie polecenia powłoki jako użytkownik administrator gdzie parametr K każe uruchomić polecenie za pomocą sudo i zapytać ansible o hasło (raz dla wszystkich hostów - stąd muszą mieć ustawione te same hasło jeśli chcemy załatwić pracę jednym poleceniem).
ansible all -m apt -a "pkg=eclipse state=present" --user=administrator -K - użycie modułu apt do instalacji pakietów na systemach debianowych - instalujemy eclipse.
Drugim sposobem jest wykonywanie wielu działań na raz za pomocą tzw. playbook. Są to pliki w YAML, których składnia jest bardzo prosta:
- hosts: webservers
  vars:
    http_port: 80
    max_clients: 200
  remote_user: root
  tasks:
  - name: ensure apache is at the latest version
    yum: pkg=httpd state=latest
  - name: write the apache config file
    template: src=/srv/httpd.j2 dest=/etc/httpd.conf
    notify:
    - restart apache
  - name: ensure apache is running
    service: name=httpd state=started
  handlers:
    - name: restart apache
      service: name=httpd state=restarted
Kolejno deklarujemy w nim z jaką grupą hostów pracujemy, dodajemy zmienne, użytkownika na koncie którego będziemy wykonywać polecenia, oraz zadania. Zadanie ma swój opis - komentarz (name) oraz podany moduł (np. yum) i stan. Po kilku minutach nauki składni można zacząć już pracę i tworzyć proste playbooki. Małym problemem Ansible może być fakt, że w pliku hosts wpisujemy IP (lub domeny) i gdy mamy komputery o zmiennym IP z DHCP to nie możemy tego zrobić. W przypadku niepowodzenia polecenie nie jest automatycznie ponawiane.
Samo Ansible bardzo mi się podoba i decydujące tutaj poza faktem lekkości po stronie klienta (serwer ssh) jest fakt, że od razu wiem jaki skutek odniosły moje działania. Jednak dla osób, które chciałyby zarządzać dużą ilością desktopów lepszym rozwiązaniem może okazać się CFEngine. Natomiast dla moich potrzeb Ansible świetnie nada się do systemu zarządzania komputerami, który planuje napisać (o czym wkrótce).

poniedziałek, 28 października 2013

Epoptes - narzędzie do podglądu pracy uczniów

W pracowniach informatycznych przydatnym narzędziem może okazać się oprogramowanie pozwalające wyświetlać pulpit uczniów. Na Linuksie możemy użyć iTalk, albo Epoptes. Ten drugi jest nieco lepiej prowadzony przez deweloperów (z Grecji). Działa dość stabilnie i jest ciągle rozwijany. Ma też spore możliwości. Możemy przesłać uczniowi swój ekran (dzięki czemu nie potrzebujemy rzutnika), podglądać ekran ucznia lub przejąć nad nim kontrolę. Możemy wyłączać, wylogowywać, blokować i odblokowywać ekran, restartować i włączać komputery zdalnie (to ostatnie tylko gdy mamy ustawione Wake On Lan). Mamy też możliwość uruchamiania programów jako aktualny użytkownik, przesyłania komunikatów oraz logowania się na zdalną konsolę (za pomocą socat). Na Ubuntu instalacja sprowadza się do kilku kroków:
  • Na komputerze nauczyciela instalujemy: sudo apt-get install epoptes
  • Na komputerach uczniów: apt-get install epoptes-client
  • Na komputerze nauczyciela dodaj nazwę swojego użytkownika do grupy epoptes gpasswd -a username epoptes Umożliwia to prawo do otwierania programu epoptes. Musisz się wylogować i ponownie zalogować, aby uzyskać dostęp
  • Na swoim routerze ustaw stałe IP dla komputera nauczycielskiego
  • Na komputerach klientów w pliku /etc/hosts dodaj linię opisującą ip komputera nauczycielskiego: NAZWAHOSTA ADRES_IP (np.: Serwer 10.0.0.2)
  • Na komputerze klientów w pliku: /etc/default/epoptes-client dodać lub odkomentować linę SERVER=NAZWAHOSTA_KOMPUTERA_NAUCZYCIELA
  • Na komputerach klientów wywołaj polecenie pobierające certyfikat ssl z serwera: sudo epoptes-client -c
Uff.. :) i już można cieszyć się działającym programem, Jeżeli używasz Edubuntu odinstaluj z komputera nauczyciela epoptes-client, a z komputerów uczniów epoptes bo nie będziesz mógł widzieć komputerów z niezalogowanymi użytkownikami.

wtorek, 26 października 2010

Ile kosztuje poprawność w XHTML

Pisząc aplikację Lifcie ze względu na małą popularność tego frameworka trzeba czasem sporo googlowania aby znaleźć potrzebne informacje.
Chcąc zapisywać HTML w bazie, trzeba go potem wyświetlić w Lifcie. Kod przechowywany w bazie odczytuje jako String, który należy umieścić w XML. Prostym rozwiązaniem jest obiekt Unparsed. Jednak wycięcie części kodu do skrótu wymaga już zamiany na XML. HTML tworzony przez edytor Xinha (znalezienie edytora zgodnego z XHTML nie jest proste) może zawierać znaki specjalne jak   co powoduje błędy parsowania i rzuca wyjątkiem. Na szczęście David Pollack lubi dzielić się wiedzą z innymi ;). Robi się prostym kodem:
PCDataXmlParser("<div>" + str + "</div>").openOr(Text(str))
Całe szczęście, że powoli odchodzi się od XHTML. Chociaż rozumiem argumenty, że kod XHTML jest lepszy od HTML to jednak jest to kosztowne jeśli chodzi o czas potrzebny na pisanie aplikacji. Ciągle jeszcze brakuje Scali i Liftowi dobrej dokumentacji.
PS. W przypadku kodu HTML5 jQuery wstawiając elementy z pojedynczym tagiem takim jak br czy img nie dodają na końcu zamykającego slasha przez co dokument nie jest poprawnym XML i próba parsowania go w Scali kończy się wyjątkiem. Dlatego trzeba przed parsowaniem uzupełnić brakujące slashe. Nie rozumiem co takiego przeszkadzało deweloperom jQuery, że nie mogli dać poprawnego XML. Sam standard HTML5 mógłby wymagać tych slashy byłoby całkiem miło ;)

niedziela, 1 sierpnia 2010

Biblioteka Wt C++ web toolkit

Niedawno natrafiłem na biblotekę Wt. Umożliwia ona tworzenie stron internetowych dynamicznych bez znajomości JavaScript bezpośrednio w C++. Sama biblioteka jest wzorowana na Qt, a podobieństwo polega na użyciu sygnałów i slotów oraz podobieństwem nazw (WString, WTable etc.) :)

Nie korzysta jednak bezpośrednio z QT, a szkoda bo miłoby było używać znanych i dobrze napisanych klas z QtCore. Oczywiście nic nie stoi na przeszkodzie aby to robić, z tym, że trzeba je konwertować na obiekty Wt. Framework Wt można uznać za wykorzystujący wzorzec MCV, jednak pisanie w nim różni się zdecydowanie od innych frameworków z jakimi miałem do czynienia (DJango, Lift). Tworzenie aplikacji internetowej wygląda w nim tak jakbyśmy kostruowali typowy program GUI w C++, style można dołączać tak jak w Qt lub w dodatkowym pliku CSS. Ma to swoje zalety i wady. Zaletą na pewno jest możliwość tworzenia zaawansowanych aplikacji wykorzystujących AJAX bez jego znajomości. Stworzona aplikacja potrafi wykrywać rodzaj przeglądarki i fakt czy używa ona JavaScript. W sytuacji gdy nie ma JavaScriptu wszystkie funkcje realizowane są w czystym HTML (co wymaga częstych połączeń z serwerem). Drugą z zalet jest mała zasobożerność i duża szybkość działania. Program możemy skompilować jako plik fast CGI i uruchamiać na Apachu (lub innych obsługujących FCGI), albo wkompilować lekki serwer HTTP w program. W tym drugim przypadku prosty program zajmuje jakieś 7MB RAM, podczas gdy np jetty w trybie debug z liftem pożera jakieś 80MB (Kubuntu 10.04).

Minusem jest brak kontroli nad kodem HTML i konieczność przekompilowywania zmian co nieco utrudnia dopracowywanie wyglądu. (ciężko wykorzystać gotowy szablon). Jednak w wsytuacji gdy wygląd nie ma pierwszorzędnego znaczenia lub większa ilość pracy włożonej w jego "dopieszczenie" jest uzasadniona koniecznością większej wydajności warto zastanowić się nad tym rozwiązaniem. Faktem jest, że główne zastosowaniem są najczęściej systemy typu "embeded". Można taką stronę postawić na prostym termianalu. Konieczność kompilacji nie wydaje mi się jakimś specjalnym utrudniem (szczególnie że w Javie, Scali i .NET też trzeba kompilować). Przy kompilacji korzysta się standardowo z cmake (i make w linux). Biblioteka zawiera szereg interesujących Widgetów np. Charts, które w szybki sposób pozwalają rysować wykresy, które użytkownik może bezpośrednio modyfikować.

Inne projekty frameworków w C++ są w fazie rozwojowej i nie specjalnie nadają się do wykorzystywania. Chociaż w dwóch jakie znalazłem podejcie jest inne niż Wt i używają one systemów szablonów HTML. Natomiast sam Wt pozwala pisać ciekawe aplikacje działające po stronie klienta bez znajomości zaawansowanych technologii webowych i wystarczy tylko praktycznie znajomość C++ (i zapoznanie z biblioteką Wt). Zatem programiści C++ do dzieła :).

Zastanawiam się nad napisaniem dziennika internetowego za pomocą Wt, nie byłoby to tak trudne, bo nie musiałbym kobinować z AJAXem i można by taki program postawić na prostym serwerze czy w szkole czy też na zewnątrz.

Strona domowa projektu http://webtoolkit.eu

poniedziałek, 19 lipca 2010

Czy można uprościć pisanie w C++?

Zastanawiam się czy nie warto byłoby spróbować napisać jakiś skrypt lub mini program, który ułatwiałby pisanie programów w C++. Miałby działać w taki sposób, że pisanie klasy wyglądałoby jak w Scali. Czyli konstruktor jako ciało klasy, a metody znajdowałyby się wewnątrz klasy. Po napisaniu takiego pliku skrypt generowałby prawidłowe pliki h i cpp. W większości pisanych przez siebie programów nie byłoby to chyba zbyt skomplikowane, choć nie dałby się tego wykorzystać w każdym pliku źródłowym. Dawno już ktoś powinien coś takiego napisać, bo naprawdę wkurzające jest to przepisywanie wszystkich nazw metod w plikach. Zmieniam nazwy w pliku cpp, a zapominam je nanieść do h. A gdzie pisać komentarze? Najczęściej kopiuje całość z pliku h i przerabiam, ale jak odpisuje nowe metody to zaczyna się bałagan :)

poniedziałek, 19 października 2009

Zaczynam blogowanie...

No to od dzisiaj będę pisał tutaj zamiast rozwijać swoją stronę na freehost.