单节点环境下通过Puppet禁用Apache的HTTP Trace方法配置咨询
单节点专属YAML配置正确写法
你可以直接在/etc/puppetlabs/code/environments/test/data/node/server1.yaml中添加以下配置,直接向httpd.conf全局段注入指定规则:
# 直接在httpd.conf末尾添加TraceEnable配置 apache::custom_fragment: | TraceEnable Off
注意事项
- 该配置仅对server1节点生效,不会影响其他Puppet管控节点,前提是该节点已经被分类关联了
apache主类 - YAML语法要求严格,冒号后需加空格,层级缩进统一使用2个空格,禁止使用Tab缩进
- 如果你希望将该配置作为独立文件放在apache的conf.d目录下,可替换为以下写法,会自动生成
10-trace_disable.conf配置文件:
apache::custom_config: trace_disable: content: 'TraceEnable Off' priority: '10'
- 配置保存后,在server1节点执行
puppet agent -t触发配置下发,验证生效可执行curl -v -X TRACE http://127.0.0.1,返回405或403状态码即代表禁用成功。
内容的提问来源于stack exchange,提问作者mmarkov
相关产品推荐
相关产品推荐

