Syntaxe CFEngine 3.4.0: Attributs de Promesse
Basé sur les travaux de mark Burgess et co. Compilé par Aleksey Tsalolikhin, le 1er décembre 2012. Traduit en français par Hichame Jeffali.
CFEngine est conçu pour être complet et pour permettre de modéliser tous les aspects possibles d'une configuration système. Il y a 478 attributs de promesse uniques dans CFEngine 3.4.0 pour vous aider à y arriver.
Ce qui suit est un listing détaillé, tiré du manuel de référence, de tous les attributs de promesse disponibles dans CFEngine 3.4.0, avec le synopsis pour chaque attribut. Pour plus de détail, veuiller consulter le guide de syntaxe ou le manuel de référence.
Fort heureusement, CFEngine est conçu aussi pour affronter les défis de la gestion de connaissance (Knowledge Management) tout en résumant et masquant les détails bas-niveau du système à modéliser.
Attributs de contrĂ´le pour tout type de composant [15] (bundlesequence, goal_patterns, ignore_missing_bundles, ignore_missing_inputs, inputs, version, lastseenexpireafter, output_prefix, domain, require_comments, host_licenses_paid, site_classes, syslog_host, syslog_port, fips_mode)
Attributs de contrĂ´le de l'agent [43] (abortclasses, abortbundleclasses, addclasses, agentaccess1, agentfacility, allclassesreport, alwaysvalidate, auditing, binarypaddingchar, bindtointerface, hashupdates, childlibpath, checksum_alert_time, defaultcopytype, dryrun, editbinaryfilesize, editfilesize, environment, exclamation, expireafter, files_single_copy, files_auto_define, hostnamekeys, ifelapsed, inform, intermittency, max_children, maxconnections, mountfilesystems, nonalphanumfiles, repchar, refresh_processes, default_repository, secureinput, sensiblecount, sensiblesize, skipidentify, suspiciousnames, syslog, track_value, timezone, default_timeout, verbose)
Attributs de contrĂ´le du serveur [20] (allowallconnects, allowconnects, allowusers, auditing, bindtointerface, cfruncommand, call_collect_interval, collect_window, denybadclocks, denyconnects, dynamicaddresses, hostnamekeys, keycacheTTL, logallconnections, logencryptedtransfers, maxconnections, port, serverfacility, skipverify, trustkeysfrom)
Attributs de contrĂ´le du moniteur [5] (forgetrate, monitorfacility, histograms, tcpdump, tcpdumpcommand)
Attributs de contrĂ´le du runagent (agent de connexion) [10] (hosts, port, force_ipv4, trustkey, encrypt, background_children, max_children, output_to_file, output_directory, timeout)
Attributs de contrôle de l'exécutant (executor) [8] (splaytime, mailfrom, mailto, smtpserver, mailmaxlines, schedule, executorfacility, exec_command)
Attributs de contrĂ´le pour la gestion de connaissances (cf-know) [19]Â (build_directory, document_root, generate_manual, graph_directory, graph_output, html_banner, html_footer, id_prefix, manual_source_directory, query_engine, query_output, sql_type, sql_database, sql_owner, sql_passwd, sql_server, sql_connection_db, style_sheet, view_projections)
Attributs de contrĂ´le pour le rapporteur (reporter) [13] (aggregation_point, auto_scaling, build_directory, csv2xml, error_bars, html_banner, html_embed, html_footer, query_engine, reports, report_output, style_sheet, time_stamps)
Attributs de contrĂ´le de la passerelle (ou hub) [4] (export_zenoss, exclude_hosts, hub_schedule, port)
Attributs de contrĂ´le des fichiers de politique individuels ("body file control") [1] (namespace)
Attributs des promesses de type classes - peut apparaître dans tout type de bundle [8] (and, dist, expression, or, persistence, not, select_class, xor)
Attributs des promesses de type defaults - peut apparaître dans tout type de bundle [3] (if_match_regex, string, slist)
Attributs des promesses de type meta - peut apparaître dans tout type de bundle [2] (string, slist)
Attributs de promesse de type reports - peut apparaître dans tout type de bundle [7] (friend_pattern, intermittency, lastseen, printfile, printfile, report_to_file, showstate)
Attributs des promesses de type vars - peut apparaître dans tout type de bundle [7] (string, int, real, slist, ilist, rlist, policy)
Attributs de tout promesse dans n'importe quel type de bundle [34] (action action_policy, action audit, action background, action expireafter, action ifelapsed, action logstring, action log_level, action log_kept, action log_priority, action log_repaired, action log_failed, action measurement_class, action report_level, action value_kept, action value_repaired, action value_notkept, classes promise_repaired, classes repair_failed, classes repair_denied, classes repair_timeout, classes promise_kept, classes cancel_kept, classes cancel_repaired, classes cancel_notkept, classes kept_returncodes, classes repaired_returncodes, classes failed_returncodes, classes persist_time, classes timer_policy, comment, depends_on, handle, ifvarclass, meta)
Attributs de promesse de type commands dans les bundles agent [11] (args, contain useshell, contain umask, contain exec_owner, contain exec_group, contain exec_timeout, contain chdir, contain chroot, contain preview, contain no_output, module)
Attributs de promesse de type databases dans les bundles agent [10] (database_server db_server_owner, database_server db_server_password, database_server db_server_host, database_server db_server_type, database_server db_server_connection_db, database_type, database_operation, database_columns, database_rows, registry_exclude)
Attributs de promesse de type guest_environments dans les bundles agent [11] (environment_host, environment_interface env_addresses, environment_interface env_name, environment_interface env_network, environment_resources env_cpus, environment_resources env_memory, environment_resources env_disk, environment_resources env_baseline, environment_resources env_spec, environment_state, environment_type)
Attributs de promesse de type files dans les bundles agent [86] (acl aces, acl acl_directory_inherit, acl acl_method, acl acl_type, acl specify_inherit_aces, changes hash, changes report_change, changes update_hashes, changes report_diffs, copy_from source, copy_from servers, copy_from collapse_destination_dir, copy_from compare, copy_from copy_backup, copy_from encrypt, copy_from check_root, copy_from copylink_pattern, copy_from copy_size, copy_from findertype, copy_from linkcopy_patterns, copy_from link_type, copy_from force_update, copy_from force_ipv4, copy_from portnumber, copy_from preserve, copy_from purge, copy_from stealth, copy_from timeout, copy_from trustkey, copy_from type_check, copy_from verify, create, delete dirlinks, delete rmdirs, depth_search depth, depth_search exclude_dirs, depth_search include_basedir, depth_search include_dirs, depth_search rmdeadlinks, depth_search traverse_links, depth_search xdev, edit_defaults edit_backup, edit_defaults empty_file_before_editing, edit_defaults inherit, edit_defaults max_file_size, edit_defaults recognize_join, edit_defaults rotate, edit_line, edit_template, edit_xml, file_select leaf_name, file_select path_name, file_select search_mode, file_select search_size, file_select search_owners, file_select search_groups, file_select search_bsdflags, file_select ctime, file_select mtime, file_select atime, file_select exec_regex, file_select exec_program, file_select file_types, file_select issymlinkto, file_select file_result, link_from copy_patterns, link_from link_children, link_from link_type, link_from source, link_from when_linking_children, link_from when_no_source, move_obstructions, pathtype, perms bsdflags, perms groups, perms mode, perms owners, perms rxdirs, rename disable, rename disable_mode, rename disable_suffix, rename newname, rename rotate, repository, touch, transformer)
Différents attributs du type de promesse edit_line [4] (select_region include_start_delimiter, select_region include_end_delimiter, select_region select_start, select_region select_end)
Attributs de promesse de type delete_lines dans edit [7] (delete_select delete_if_startwith_from_list, delete_select delete_if_not_startwith_from_list, delete_select delete_if_match_from_list, delete_select delete_if_not_match_from_list, delete_select delete_if_contains_from_list, delete_select delete_if_not_contains_from_list, not_matching)
Attributs de promesse de type insert_lines dans edit_line [12] (expand_scalars, insert_type, insert_select insert_if_startwith_from_list, insert_select insert_if_not_startwith_from_list, insert_select insert_if_match_from_list, insert_select insert_if_not_match_from_list, insert_select insert_if_contains_from_list, insert_select insert_if_not_contains_from_list, location before_after, location first_last, location select_line_matching, whitespace_policy)
Attributs de promesse de type field_edits dans edit_line [7] (edit_field allow_blank_fields, edit_field extend_fields, edit_field field_operation, edit_field field_value, edit_field select_field, edit_field start_fields_from_zero, edit_field value_separator)
Attributes of replace_patterns promises in edit_line [2] (replace_with occurrences, replace_with replace_value)
Différents attributs de promesse de type edit_xml [2] (build_xpath, select_xpath)
Attributs de promesse de type set_attributes dans edit_xml [1] (attribute_value)
Attributs de promesse de type interfaces dans un bundle agent [3] (tcp_ip ipv4_address, tcp_ip ipv4_netmask, tcp_ip ipv6_address)
Attributs de promesse de type methods dans un bundle agent [2] (inherit, usebundle)
Attributs de promesse de type outputs dans le bundle agent [2] (output_level, promiser_type)
Attributs de promesse de type packages dans le bundle agent [35] (package_architectures, package_method package_add_command, package_method package_arch_regex, package_method package_changes, package_method package_delete_command, package_method package_delete_convention, package_method package_file_repositories, package_method package_installed_regex, package_method package_default_arch_command, package_method package_list_arch_regex, package_method package_list_command, package_method package_list_name_regex, package_method package_list_update_command, package_method package_list_update_ifelapsed, package_method package_list_version_regex, package_method package_name_convention, package_method package_name_regex, package_method package_noverify_regex, package_method package_noverify_returncode, package_method package_patch_arch_regex, package_method package_patch_command, package_method package_patch_installed_regex, package_method package_patch_list_command, package_method package_patch_name_regex, package_method package_patch_version_regex, package_method package_update_command, package_method package_verify_command, package_method package_version_regex, package_method package_multiline_start, package_method package_commands_useshell, package_method package_version_less_command, package_method package_version_equal_command, package_policy, package_select, package_version)
Attributs de promesse de type processes dans le bundle agent [20] (process_count in_range_define, process_count match_range, process_count out_of_range_define, process_select command, process_select pid, process_select pgid, process_select ppid, process_select priority, process_select process_owner, process_select process_result, process_select rsize, process_select status, process_select stime_range, process_select ttime_range, process_select tty, process_select threads, process_select vsize, process_stop, restart_class, signals)
Attributs de promesse de type services dans un bundle agent [6] (service_policy, service_dependencies, service_method service_args, service_method service_autostart_policy, service_method service_bundle, service_method service_type)
Attributs de promesse de type storage dans un bundle agent [11] (mount edit_fstab, mount mount_type, mount mount_source, mount mount_server, mount mount_options, mount unmount, volume check_foreign, volume freespace, volume sensible_size, volume sensible_count, volume scan_arrivals)
Attributs de promesse de type access dans un bundle server [5] (admit, deny, maproot, ifencrypted, resource_type)
Attributs de promesse de type roles dans un bundle server [1] (authorize)
Attributs de promesse de type inferences dans un bundle knowledge [2] (precedents, qualifiers)
Attributs de promesse de type things dans un bundle knowledge [22] (synonyms, affects, belongs_to, causes, certainty, determines, generalizations, implements, involves, is_caused_by, is_connected_to, is_determined_by, is_followed_by, is_implemented_by, is_located_in, is_measured_by, is_part_of, is_preceded_by, measures, needs, provides, uses)
Attributs des promesses de type topics dans un bundle knowledge [5] (association forward_relationship, association backward_relationship, association associates, synonyms, generalizations)
Attributs des promesses de type occurences dans un bundle knowledge [3] (about_topics, represents, representation)
Attributs des promesses de type measurements dans un bundle knowledge [9] (stream_type, data_type, history_type, units, match_value select_line_matching, match_value select_line_number, match_value extraction_regex, match_value track_growing_file, match_value select_multiline_policy)
Continue Reading
Attributs de contrĂ´le pour tout type de composant
Liste des bundles de promesse à vérifier dans l'ordre
La liste des expressions régulières qui correspondent aux sujets de promesse et thèmes considérés comme étant des buts organisationnels
Si un bundle de bundlesequence est absent, ignorer et continuer
Si un fichier d'entrée est absent, ignorer et continuer
Liste des fichiers additionnels pour analyser la syntaxe des promesses
Scalaire chaîne, version de la configuration présente
Nombre de minutes après lesquelles les entrées déjà pris en compte sont supprimées
La chaîne préfixe pour la sortie standard
Spécifie le nom de domaine pour la machine présente
Alerter des promesses qui n'ont pas de commentaires de documentation
Le nombre de licences que vous avez payé pour activer cette valeur (mention légale pour les licences commerciales)
La liste des classes représentant les zones géographiques de machines. Ces classes doivent être définies quelque part dans la configuration des promesses de type classes
Nom et adresse de la machine auquelle les messages syslog doivent être adressés directement par UDP
Le numéro de port du service syslog UDP
Activer le mode de restrictions plein FIPS
Attributs de contrĂ´le de l'agent
Une liste de classes qui si définies mènent à l'arrêt de cf-agent
Une liste de classes qui si définies mènent à l'arrêt du bundle courant
Une liste de classes qui doivent être toujours définies dans le contexte courant
Une liste de noms d'utilisateurs pouvant exécuter cf-agent
La facilité syslog pour cf-agent
Génerer le rapport allclasses.txt
Indicateur true/false pour déterminer si les configurations vont être toujours vérifiées avant leur exécution, ou seulement après les mises-à -jours
Indicateur true/false pour activer la trace d'audit de cf-agent
Caractère utilisé pour créer des espaces vides de remplacements inégaux au cours de l'édition binaire
Utiliser cette interface pour les connexions sortantes
Indicateur true/false pour indiquer si les codes de hachage stockés sont mis-à -jour après un changement détecté dans la source
Le chemin LD_LIBRARY_PATH pour les processus fils
Le temps de persistence pour la classe checksum_alert
Les ctime ou mtime sont différents
Mode bruyant et sans action de modification
Entier de la limite de taille maximale du fichier binaire à éditer
Entier de la limite de taille maximale du fichier texte à éditer
Liste des variables d'environnement à hériter par les fils
Indicateur true/false pour imprimer les points d'exclamation au cours des alertes de sécurité
Valeur globale par défaut pour la durée d'expiration avant l'interruption de réparation des promesses en cours
Liste des noms de fichier Ă observer pour les conflits de sources multiples
Liste de noms de fichier pour la définition de classes une fois copiés
Indicateur true/false pour labelliser les ppkeys par nom de machine et non par adresse IP
Valeur globale par défaut pour la durée d'expiration avant la re-vérification d'une promesse
Indicateur true/false pour renseigner le niveau inform par défaut
Cette option est maintenant obsolète. Elle est là pour raison de compatibilité ascendante.
Nombre maximum de tâches de fond qui peuvent être lancées en parallèle
Nombre maximal de connexions sortantes vers cf-serverd
Indicateur true/false pour monter les systèmes de fichiers promis
Indicateur true/false pour alerter des fichiers sans contenu alphanumérique
Caractère utilisé pour canoniser les noms de chemins dans le dépôt de fichier
Recharger la table des processus avant la vérification des bundles nommés dans cette liste (évaluation tardive)
Chemin vers le dépôt de fichiers par défaut
Indicateur true/false pour vérifier si les fichiers en entrée sont modifiables par des utilisateurs non-autorisés
Nombre minimal de fichiers autorisé dans un système de fichier une fois monté
Nombre d'octets minimal autorisé dans un système de fichier une fois monté
Ne pas envoyer l'IP/nom pendant la connexion vers un serveur si la résolution d'adresse ne marche pas
Liste des noms générant des alertes si trouvés pendant une recherche de fichiers
Indicateur true/false de redirection vers syslog au niveau "inform"
Indicateur true/false pour traquer l'évaluation des promesses
Liste des zones horaires permises sur la machine en cours
Durée d'expiration de tentative de connexion réseau
Indicateur true/false pour une sortie standard plus bruyante
Attributs de contrĂ´le du serveur
Liste des adresses IP et machines qui peuvent initier plus d'une connexion vers le port du serveur
Liste des adresses IP et machines qui peuvent se connecter au port du serveur
Liste des utilisateurs autorisés à excécuter des requêtes depuis ce serveur
Indicateur true/false d'activation de l'audit des connexions serveur
IP de l'interface sur laquelle le serveur doit écouter sur les machines multi-interfaces
Chemin vers la commande cf-agent ou cf-execd pour l'exécution à distance
L'intervalle en minutes entre les différentes collectes des appels vers le hub de politique offrant un tunnel de collection de rapports (version entreprise)
La durée en seconde pendant laquelle un tunnel de collecte/appel peut rester ouvert aux tentatives d'un hub pour transférer un rapport avant qu'il soit fermé (version entreprise)
Indicateur true/false pour accepter des connexions depuis des machines ayant des sources de temps non synchronisées
Liste des IPs ou machines qui ne peuvent pas se connecter au port du serveur
Liste des IPs ou machines qui peuvent changer d'IPs ou de noms
Indicateur true/false pour stocker les clefs après résolution des adresses IP en noms de machine
Nombre maximal d'heures pour retenir les clefs publiques dans le cache
Indicateur true/false pour tracer toutes les nouvelles connexions vers syslog
Indicateur true/false pour tracer tous les transferts réussis et devant être chiffrés
Maximum de nombre de connexions pouvant être acceptées par cf-serverd
Port par défaut pour le serveur cfengine
Option menu du niveau de facilité syslog
Liste des IPs ou machines vers lesquelles nous n'attendons pas de résolution DNS et ne pouvant être vérifiés
Liste des IPs depuis lesquelles nous acceptons les clefs publiques de confiance
Attributs de contrĂ´le du moniteur
Fraction décimale [0,1] pesant les nouvelles valeurs par rapport aux anciennes après calcul de moyenne 2d
Option menu déterminant la facilité syslog
Obsolète. Laissée pour compatibilité ascendante.
Indictauer true/false pour l'utilisation de tcpdump si présent
Chemin vers le binaire tcpdump
Attributs de contrĂ´le du runagent (agent de connexion)
Liste des machines ou adresses IP pour toute tentative de connexion
Port par défaut pour le serveur cfengine
Indicateur true/false pour forcer l'utilisation de ipv4 pour se connecter
Indicateur true/false pour accepter toutes les clefs de confiance des serveurs distants
Indicateur true/false pour chiffrer les connexions vers les serveurs distants
Indicateur true/false pour des connexions parallèles vers les serveurs distants
Maximum de nombre de tentatives de connexion simultanées
Indicateur true/false pour rediriger le flux de sortie vers un/des fichier(s)
Répertoire où stocker le flux de sortie
Délai d'expiration en secondes
Attributs de contrôle de l'exécutant (executor)
Temps d'évasement en minutes pour cette machine basé sur le hachage de son nom
Adresse de messagerie pour désigner l'emetteur
Adresse de messagerie pour désigner le destinataire
Nom ou adresse du serveur smtp qui envoira des emails
Maximum de nombre de lignes de sortie Ă envoyer par email
La classe d'échéance utilisée par cf-execd pour activer cf-agent
Option menu du niveau de facilité syslog
Le nom et chemin complet de la commande à exécuter par défaut (éliminant celle par défaut)
Attributs de contrĂ´le pour la gestion de connaissances (cf-know)
Le répertoire dans lequel seront générés les fichiers de sortie
Le répertoire où réside la racine du serveur web
Indicateur true/false pour générer la squelette de page manuel texinfo pour cette version
Chemin du répertoire où seront créés les fichiers .png générés
Indicateur true/false pour générer si possible la visualisation de la carte des thèmes (requiert lib)
Le code HTML de la bannière à ajouter à l'html rendu après l'entête
Code HTML pour le bas de page Ă ajouter Ă l'html rendu avant la fin de la balise body
Le préfixe identifiant LTM utilisé pour labelliser les cartes de thèmes (utilisé pour la résolution des ambiguités de fusion)
Chemin de répertoire où trouver les textes bruts sur les thèmes de manuel (build_directory par défaut)
Nom de la page web dynamique utilisée pour accepter et lancer des requêtes dans le browser web
Option menu pour le format de sortie générée
Option menu pour le type de bases de données supportées
Nom de la base de données utilisée pour la carte des thèmes
Identifiant de l'utilisateur de la base de données SQL
Mot de passe d'accès à la base SQL
Nom et IP de serveur de base de données (ou localhost par défaut)
Le nom d'une base de donnée existante pour se connecter et créer/gérer d'autres bases de données
Nom de la feuille de style utilisée pour le rendu du HTML de sortie (ajoutée aux entêtes)
Effectue les analyses de projection des vues pendant la génération des graphiques
Attributs de contrĂ´le pour le rapporteur (reporter)
Répertoire racine du cache de données pour l'agrégation CMDB
Indicateur true/false pour ajuster la taille du graphique de sortie et optimiser l'utilisation d'espace
Le répertoire où générer les fichiers de sortie
Une liste de fichiers au format CSV dans le répertoire de build à convertir en simple XML
Indicateur true/false pour générer les barres d'erreur dans le graphique de sortie
Bannière de code HTML à ajouter à l'HTML rendu et placer après l'entête
Indicateur true/false pour indiquer qu'aucune entête ou bas de page ne doivent être ajoutés à la sortie HTML
Code HTML de bas de page Ă ajouter Ă l'HTML rendu et placer avant la balise de fin de body
Nom de la page web dynamique utilisée pour accepter et lancer les requêtes dans le browser web
Une liste de rapports qui peuvent être générés
Option de menu pour le format de sortie généré. Appliqué seulement aux rapports texte, les graphiques sont au format xydy
Nom de la feuille de style à utiliser pour le rendu de la sortie HTML (ajouté aux entêtes)
Indicateur true/false pour générer un horodatage dans le nom de répertoire de sortie
Attributs de contrĂ´le de la passerelle (ou hub)
Génerer un rapport d'intégration Zenoss
Liste des IPs de machines Ă exclure de la collection de rapport
La classe d'échéance utilisée par cf-hub pour la collation de rapport
Port par défaut de contact des noeuds de hub
Attributs de contrĂ´le des fichiers de politique individuels ("body file control")
Passer à un espace de noms privé pour protéger le fichier en cours des définitions dupliquées
Attributs des promesses de type classes - peut apparaître dans tout type de bundle
Combine les classes sources avec ET
Générer une distribution de classe probabilistique (tirée des startégies dans cfengine 2)
Evaluer une chaîne d'expression de classes en format normal
Combine les classes sources avec un OU inclusif
Rendre la classe persistante (dans un cache) pour éviter la réévaluation, exprimé en minutes
Evaluer la négation d'une chaîne d'expression de classes en format normal
Choisir une des listes nommées contenant des classes à définir à partir de l'identité de machine
Combine les classes sources avec un OU exclusif
Attributs des promesses de type defaults - peut apparaître dans tout type de bundle
Si cette expression régulière corresponde à la valeur courante de la variable, remplacer la avec la valeur par défaut
Liste de scalaires de chaînes
Attributs des promesses de type meta - peut apparaître dans tout type de bundle
Liste de scalaire de chaînes
Attributs de promesse de type reports - peut apparaître dans tout type de bundle
Une expression régulière pour éloigner les machines choisies de la liste des rapports amis
Nombre réel de seuil [0,1] d'intermittence des pairs courants, afficher en haut
Entier de la durée en heures du seuil depuis lequel les pairs en cours ont été constatés, afficher l'absence
Chemin et nom du fichier vers lequel sera redirigé la sortie standard
Entier du nombre maximal de lignes Ă afficher du fichier choisi
Le chemin et nom de fichier à la fin duquel la sortie va être ajoutée
Liste des services dont les rapports de statut devront être redirigés vers la sortie standard
Attributs des promesses de type vars - peut apparaître dans tout type de bundle
Liste de scalaires de chaîne
La politique pour permettre/refuser la (re-)définition des variables
Attributs de tout promesse dans n'importe quel type de bundle
S'il faut réparer ou tracer une promesse non tenue
Indicateur true/false pour tracer en détail les rapports de cette promesse
Indicateur true/false pour paralléliser la réparation de cette promesse
Nombre de minutes avant qu'une action de réparation soit interrompue et relancée
Nombre de minutes avant la prochaine permission d'évaluation d'une promesse
Un message à tracer si une vérification de promesse mène à une réparation
Le niveau de trace envoyé à syslog
Nom de fichier vers lequel log_string va être sauvegardée. Si non défini, tracer vers les logs système
Niveau de priorité d'un message de trace comme interprété par un serveur syslog
Nom de fichier vers lequel log_repaired va être sauvegardée, si non défini tracer vers les logs système
Nom de fichier vers lequel log_failed va être sauvegardée, si non défini tracer vers les logs système
Indicateur pour mesurer et enregistrer la performance sous cet identifiant
Le niveau de trace vers la sortie standard pour cette promesse
Valeur en nombre réel attribuée pour tenir cette promesse
Valeur en nombre réel attribuée pour réparer cette promesse
Valeur en nombre réel (peut être négative) attribuée pour ne pas tenir cette promesse
Une liste de classes à définir globalement
Une liste de classes à définir globalement
Une liste de classes à définir globalement
Une liste de classes à définir globalement
Une liste de classes à définir globalement
Une liste de classes Ă annuler si la promesse est tenue
Une liste de classes à annuler si la promesse est réparée
Une liste de classes Ă annuler si la promesse n'est pas tenue pour une raison ou une autre
Une liste de codes retour indiquant une promesse tenue de type commands
classes repaired_returncodes
Une liste de codes retour indiquant une promesse réparée de type commands
classes failed_returncodes
Une liste de codes retour indiquant une promesse échouée de type commands
Nombre de minutes pendant lesquelles les classes spécifiées doivent rester actives
Si une classe persistante doit ré-initialiser son compteur quand elle est redécouverte
Un commentaire Ă propos des intentions de la promesse qui suit
Une liste des descripteurs de promesses que cette promesse construise ou en dépend (pour la gestion des connaissances)
Une chaîne d'identifiant-balise unique pour indiquer un receveur de promesse ailleurs
Classes étendues ANDées (combinés avec l'opérateur ET) avec un contexte
Donnée utilisateur associée à une politique, e.g des chaînes de type clé=valeur
Attributs de promesse de type commands dans les bundles agent
Chaîne de caractètes alternative représentant des arguments de commande à concaténer
Indicateur true/false pour appeler la commande dans un shell d'environnement
La valeur umask pour le processus fils
Le nom ou identifiant d'utilisateur sous lequel le processus est exécuté
Le nom ou identifiant de groupe sous lequel le processus est exécuté
Délai d'expiration en secondes pour l'arrêt d'exécution de la commande
Répertoire pour attribuer le répertoire courant ou de base au processus
Répertoire du bac à sable (sandbox) racine pour le processus exécuté
Indicateur true/false pour lancer la commande d'aperçu en mode dry-run (marche à vide) (avec option -n)
Indicateur true/false pour ignorer toute sortie de commande
Indicateur true/false pour s'attendre au protocole du module cfengine
Attributs de promesse de type databases dans les bundles agent
database_server db_server_owner
Nom d'utilisateur pour la connexion à la base de données
database_server db_server_password
Vider le mot de passe pour la connexion à la base de données
database_server db_server_host
Machine ou adresse pour la connexion à la base de données, localhost si vide
database_server db_server_type
Le dialecte du serveur de base de données
database_server db_server_connection_db
Le nom d'une base de données existante et utilisée pour créer/gérer d'autres bases de données
Le type de base de données à manipuler
La nature de la promesse - ĂŞtre ou ne pas ĂŞtre
Liste de définitions de colonnes promises par la base de données SQL
Liste ordonnée des valeurs de lignes promises par la base de données SQL
Liste d'expressions régulières à ignorer pendant la vérification clé/valeur
Attributs de promesse de type guest_environments dans les bundles agent
Une classe indiquant le noeud physique exécutant la machine d'acceuil
environment_interface env_addresses
Adresses IP des interfaces réseau de l'environnement virtuel
environment_interface env_name
Nome de machine de l'environnement virtuel
environment_interface env_network
Interface réseau de l'environnement virtuel
environment_resources env_cpus
Nombre de processeurs de l'environnement virtuel
environment_resources env_memory
Taille de stockage primaire (RAM) de l'environement virtuel (Mo)
environment_resources env_disk
Taille de stockage secondaire (disque) de l'environement virtuel (Mo)
environment_resources env_baseline
Le chemin vers une image avec laquelle il faut jalonner l'environnement virtuel
environment_resources env_spec
Une chaîne contenant un groupe de promesses de technologie spécifique à l'instance virtuelle
Etat dynamique désiré de l'environnement en question
Type d'environnement virtuel
Attributs de promesse de type files dans les bundles agent
Réglages natifs pour l'entrée de contrôle des accès
acl acl_directory_inherit
Type de la liste des contrôles d'accès pour le système de fichiers en question
Méthode d'édition de la liste de contrôle des accès
Type de la liste des contrôles d'accès pour le système de fichiers en question
Réglages natifs pour l'entrée de contrôle des accès
Fichiers de hachage destinés à la détection de changement
Spécifier le critère de changement d'alertes
Mettre à jour les valeurs de hachage immédiatement après le changement d'alertes
Générer des rapports de sommaire des différences majeurs entre les différents fichiers de texte
fichier de source de référence depuis lequel il faut copier
Liste des serveurs en ordre de préférence depuis lesquels il faut copier
copy_from collapse_destination_dir
Indicateur true/false pour placer des fichiers dans des sous-répertoires du répertoire de la destination principale durant l'opération de copie
Choix de l'option de politique pour la comparaison entre les attributs du fichier source et du fichier image
Choix de l'option de politique de contrĂ´le de sauvegarde/version de fichiers
Indicateur true/false pour chiffrer le flux de données à destination de la machine distante
Indicateur true/false pour vérifier les permissions du répertoire racine durant le depth_search (recherche en profondeur)
copy_from copylink_pattern
Liste des schémas correspondant aux fichiers qui doivent être copiés au lieu d'êtres liés
Entier de l'intervalle de tailles de fichiers Ă copier
Choix d'option pour le type de recherche par défaut sur MacOSX
copy_from linkcopy_patterns
Liste des schémas correspodant aux fichiers qui doivent être remplacés par des liens symboliques
Choix d'option pour le type de liens à utiliser pendant l'opération de copie
Indicateur true/false pour exiger toujours la mise-Ă -jour des copies
Indicateur true/false pour forcer l'utilisation de ipv4 sur des réseaux ipv6
Numéro de port de connexion vers le serveur distant
Indicateur true/false pour la préservation des permissions de fichiers copiés
Indicateur true/false pour la purge des fichiers sur le client qui ne correspondent pas à des fichiers sur le serveur au cours d'une opération depth_search (recherche profonde)
Indicateur true/false pour préserver l'horodatage (time stamps) des fichiers copiés
Délai de connexion en secondes
Indicateur true/false pour autoriser des clefs publiques depuis un serveur distant inconnu pour l'instant
Indicateur true/false pour comparer les types de fichier et exiger la correspondance avant l'opération de copie
Indicateur true/false pour vérifier le fichier à transférer en hachant après la copie (pénalité de ressource)
Indicateur true/false pour créer un fichier inexistant
Option de choix de la politique de gestion des liens symboliques vers des répertoires durant l'opération de suppression
Indicateur true/false pour supprimer les répertoires vides pendant la suppression récursive
Niveau de profondeur maximale de recherche
depth_search exclude_dirs
Liste des expressions régulières des noms de répertoires à exclure pendant la recherche en profondeur
depth_search include_basedir
Indicateur true/false pour inclure le répertoire de début/racine durant la recherche de résultats
depth_search include_dirs
Liste des expressions régulières de noms de répertoires à inclure pendant la recherche en profondeur
Indicateur true/false pour supprimer les liens orphelins
depth_search traverse_links
Indicateur true/false pour traverser les liens symboliques vers des répertoires
Indicateur true/false pour exclure les répertoires qui sont sur des appareils différents
edit_defaults edit_backup
Option de choix de la politique de sauvegarde pendant l'édition des changements
edit_defaults empty_file_before_editing
Modèle de mémoire de base pour le fichier à tronquer avant le début des modifications promises
Si true, le sous-bundle héritera des classes privées de son parent
edit_defaults max_file_size
Ne pas éditer des fichiers plus volumineux que cette taille en nombre d'octets
edit_defaults recognize_join
Joindre les lignes qui finissent par un antislash, jusqu'Ă une limite de 4Ko
Combien de sauvegardes à stocker si la politique de rotation edit_backup est choisie. Valeur par défaut est 1.
Spécifier le nom du bundle edit_line
Le nom d'un modèle de fichier CFEngine spécial à étendre
Spécifier le nom du bundle edit_xml
Liste des expressions régulières qui correspondent à un nom autorisé
Liste de noms de chemin qui correspondent à une cible autorisée
Une liste de masques de mode pour les permissions de fichier acceptables
Entier d'intervalle de taille du fichier
file_select search_owners
Liste des noms et identifiants d'utilisateurs acceptables pour un fichier, ou des expressions régulières correspondantes
file_select search_groups
Liste des noms et identifiants de groupes acceptables pour un fichier, ou des expressions régulières correspondantes
file_select search_bsdflags
Chaîne de caractère des indicateurs de système de fichiers BSD attendus
Intervalle des temps de changement (ctime) des fichiers acceptés
Intervalle des temps de modification (mtime) des fichiers acceptés
Intervalle des temps d'accès (atime) des fichiers acceptés
Retourne le fichiers si cette expression régulière corresponde à n'importe quelle ligne entière retournée par la commande
Exécuter cette commande pour chaque fichier et accepter si le code retour est zéro
Liste des types de fichier acceptés dans le menu des choix
Liste des expressions régulières qui correspondent à des objets de fichier
Expression logique combinant les classes définies par des critères de recherche de fichier
Ensemble de schémas qui doivent être copiés et synchronisés au lieu d'être liés
Indicateur true/false pour lier tous les sous-répertoires à leurs originaux en source
Le type de lien utilisé comme un alias du fichier
Le fichier source vers lequel doit pointer le lien
link_from when_linking_children
Politique pour écraser les fichiers existants quand il faut lier des sous-répertoires
Comportement Ă suivre quand le fichier source Ă lier est absent
Indicateur true/false pour déplacer les obstructions vers des créations de fichiers objet
Option de choix pour l'interprétation du fichier objet du celui qui promet
Liste des options pour le choix des indicateurs du système de fichiers BSD
Liste des groupes de groupes d'identifiants acceptables, first pour le changement de cible
Permissions de fichiers (Ă la chmod POSIX)
Liste des identifiants de détenteurs ou utilisateurs acceptables, first pour le changement de cible
Indicateur true/false pour ajouter l'indicateur d'exécution pour les répertoires si l'indicateur est choisi
Indicateur true/false pour renommer ou Ă´ter les permissions automatiquement
Les permissions à donner si le fichier est désactivé
Le suffixe à ajouter aux fichiers pendant la désactivation (.cfdisabled)
Le nom souhaité pour le fichier courant
Le nombre maximal de rotations de fichier à préserver
Nom du dépôt de gestion des versions
Indicateur true/false pour retoucher les horodatages (time stamps) du fichier
Commande (avec chemin complet) à utiliser pour transformer le fichier courant (aucun shell n'est utilisé)
Différents attributs du type de promesse edit_line
select_region include_start_delimiter
S'il faut inclure le séparateur de section de début
select_region include_end_delimiter
S'il faut inclure le séparateur de section de fin
select_region select_start
Expression régulière correspondant au début de la région éditée
Expression régulière correspondant à la fin de la région éditée
Attributs de promesse de type delete_lines dans edit_line
delete_select delete_if_startwith_from_list
Supprimer la ligne si elle commence par une chaîne dans cette liste
delete_select delete_if_not_startwith_from_list
Supprimer la ligne si elle ne commence pas par une chaîne dans cette liste
delete_select delete_if_match_from_list
Supprimer la ligne si elle correspond à une expression régulière dans cette liste
delete_select delete_if_not_match_from_list
Supprime la ligne si elle ne correspond pas à une expression régulière dans cette liste
delete_select delete_if_contains_from_list
Supprime la ligne si une de ses sections correspond à une expression régulière dans cette liste
delete_select delete_if_not_contains_from_list
Supprime la ligne si aucune section d'elle ne correspond à une expression régulière dans cette liste
Indicateur true/false pour la négation d'un critère de correspondance
Attributs de promesse de type insert_lines dans edit_line
Etendre toute variable non-étendue
Type d'objet vers lequel le prometteur se réfère
insert_select insert_if_startwith_from_list
Insérer une ligne si elle commence par une chaîne dans la liste
insert_select insert_if_not_startwith_from_list
Insérer une ligne si elle ne commence pas par une chaîne dans la liste
insert_select insert_if_match_from_list
Insérer une ligne si elle correspond à une expression régulière dans la liste
insert_select insert_if_not_match_from_list
Insérer une ligne si elle ne correspond à aucune expression régulière dans la liste
insert_select insert_if_contains_from_list
Insérer une ligne si une de ses sections correspond à une expression régulière dans la liste
insert_select insert_if_not_contains_from_list
Insérer une ligne si aucune de ses sections ne correspond à une expression régulière dans la liste
Option menu, pointer le curseur avant ou après la ligne correspondante
Option menu, choisir entre la première ou la dernière occurrence d'une correspondance dans le fichier
location select_line_matching
Expression régulière pour correspondre à un endroit de ligne dans le fichier
Critère de correspondance et de reconnaissance de lignes existantes
Attributs de promesse de type field_edits dans edit_line
edit_field allow_blank_fields
Indicateur true/false pour permettre des champs vides dans une ligne (ne pas purger)
Indicateur true/false pour ajouter des nouveaux champs à la fin d'une ligne pour compléter l'édition si nécessaire
edit_field field_operation
Option menu pour la politique d'édition des sous-champs
renseigner la valeur de champ avec une valeur fixe
Entier d'un indice du champs requis 0..n (commence par défaut par 1)
edit_field start_fields_from_zero
Si indiqué, les numéros de champ commenceront à partir de 0
edit_field value_separator
Caractère agissant comme séparateur de sous-champs dans le champ choisi
Attributes of replace_patterns promises in edit_line
Option de choix pour remplacer toutes les occurrences ou juste la première (note: la dernière n'est pas convergente)
replace_with replace_value
Valeur utilisée pour remplacer les correspondances d'expression régulière pendant la recherche
Différents attributs de promesse de type edit_xml
Construire un XPath dans un fichier XML
Choisir le noeud XPath à éditer dans un fichier XML
Attributs de promesse de type set_attributes dans edit_xml
Valeur de l'attribut à insérer dans un noeud XPath dans un fichier XML
Attributs de promesse de type interfaces dans un bundle agent
Adresse IPv4 d'une interface
Masque réseau d'une interface
Adresse IPv6 d'une interface
Attributs de promesse de type methods dans un bundle agent
Si vrai le sous-bundle va hériter des classes privées de son père
Le nom d'une variable locale qui contient le résultat ou code retourné par un fils
Attributs de promesse de type outputs dans le bundle agent
Niveau de sortie à observer pour une promesse nommée ou bundle (méta-promesse)
Niveau de sortie à observer pour une promesse nommée ou bundle (méta-promesse)
Attributs de promesse de type packages dans le bundle agent
Choisir l'architecture de sélection de paquets
package_method package_add_command
Commande d'installation d'un paquet dans le système
package_method package_arch_regex
Expression régulière avec des références inverses pour extraire la chaîne de l'architecture des paquets
package_method package_changes
Option menu pour grouper les paquets au sein d'une seule commande agrégée
package_method package_delete_command
Commande pour supprimer un paquet du système
package_method package_delete_convention
La façon avec laquelle le gestionnaire de paquets attende que le paquet soit référencé dans la partie de suppression d'une mise à jour de paquet, e.g. $(name)
package_method package_file_repositories
Une liste de machines-répertoires locaux pour la recherche de paquets
package_method package_installed_regex
Expression régulière correspondant aux paquets déja installés
package_method package_default_arch_command
Commande pour détecter l'architecture de paquets par défaut
package_method package_list_arch_regex
Expression régulière avec une référence inverse pour l'extraction
package_method package_list_command
Commande pour obtenir la liste des paquets disponibles
package_method package_list_name_regex
Expression régulière avec une référence inverse pour l'extraction du nom de paquet
package_method package_list_update_command
Commande pour la mise à jour de la liste des paquets disponibles (si présente)
package_method package_list_update_ifelapsed
Le temps de verrouillage ifelapsed entre les mises Ă jour de la liste des paquets
package_method package_list_version_regex
Expression régulière avec une référence inverse pour l'extraction de la version des paquets
package_method package_name_convention
La façon avec laquelle le gestionnaire de paquets attende que le paquet soit référencé, e.g. $(name).$(arch)
package_method package_name_regex
Expression régulière avec une référence inverse pour l'extraction du nom des paquet
package_method package_noverify_regex
Expression régulière correspondant à la vérification de la sortie en erreur
package_method package_noverify_returncode
Entier du code retour indiquant l'échec de vérification des paquets
package_method package_patch_arch_regex
Expression régulière avec une référence inverse pour l'extraction de l'architecture de mise à jour
package_method package_patch_command
Commande pour mettre à jour les derniers patchs d'un paquet déjà installé
package_method package_patch_installed_regex
Expression régulière correspondant à des paquets déjà installés
package_method package_patch_list_command
Commande pour obtenir la liste des patchs ou mises Ă jours disponibles
package_method package_patch_name_regex
Expression régulière avec une référence inverse pour l'extraction de la mise à jour des noms de paquets
package_method package_patch_version_regex
Expression régulière avec une référence inverse pour l'extraction de la version de mise à jour
package_method package_update_command
Commande de mise à jour de la dernière version du paquet déja installé
package_method package_verify_command
Commande de vérification de cohérence du paquet installé
package_method package_version_regex
Expression régulière avec une référence inverse pour l'extraction de la version de paquet
package_method package_multiline_start
Expression régulière correspondant au début d'un paquet dans une sortie multi-lignes
package_method package_commands_useshell
Indique s'il faut utiliser le shell pour lancer des commandes dans cette section de corps (body)
package_method package_version_less_command
Commande pour vérifier si la version du premier paquet renseigné est inférieure à celle du second
package_method package_version_equal_command
Commande pour vérifier si la version du premier paquet renseigné est égale à celle du second
Critère d'installation ou mise à jour du paquet sur le système courant
Critère pour la première correspondance acceptable et relative à "package_version"
Version du point de référence pour déterminer la version promise
Attributs de promesse de type processes dans le bundle agent
process_count in_range_define
Liste des classes à définir si le résultat est dans l'intervalle
process_count match_range
Entier d'intervalle des numéros permis pour ce processus
process_count out_of_range_define
Liste des classes à définir si le résultat est en dehors de l'intervalle
Expression régulière correspondant au champ de commande/cmd d'un processus
Intervalle d'entiers correspondant Ă l'identifiant d'un processus
Intervalle d'entiers correspondant Ă l'identifiant groupe d'un processus
Intervalle d'entiers correspondant Ă l'identifiant du parent d'un processus
Intervalle d'entiers correspondant au champ de priorité (PRI/IN) d'un processus
process_select process_owner
Liste des expressions régulières correspondant à l'utilisateur du processus
process_select process_result
Expression booléenne retournant la combinaison logique des classes définies par un test de sélection de processus
Intervalle d'entiers correspondant à la taille mémoire résidente d'un processus en Ko
Expression régulière correspondant au champs de statut d'un processus
process_select stime_range
Intervalle d'entiers correspondant à la date de début d'un processus
process_select ttime_range
Intervalle d'entiers correspondant à la durée totale consommée d'un processus
Expression régulière correspondant au champ tty d'un processus
Intervalle d'entiers correspondant au champ de threads (NLWP) d'un processus
Intervalle d'entiers correspondant à la taille mémoire virtuelle d'un processus en Ko
Une commande utilisée pour arrêter un processus en cours d'exécution
Une classe à définir globalement si le processus est arrêté pour qu'une autre commande essairait de le redémarrer
Une liste d'options de menu représentant les signaux à envoyer au processus
Attributs de promesse de type services dans un bundle agent
Politique pour le statut du service cfengine
Liste de services sur lesquels dépend l'abstraction du service nommé
service_method service_args
Paramètres pour démarrer un service par une commande
service_method service_autostart_policy
Indique si le service doit être démarré automatiquement par l'OS
service_method service_bundle
Comment gérer les dépendances et les services dépendants
service_method service_type
Type de service d'abstraction
Attributs de promesse de type storage dans un bundle agent
Indicateur true/false pour ajouter/supprimer des entrées dans la table des systèmes de fichier (fstab)
Type de protocole du système de fichier distant
Chemin de montage du système de fichier distant
Nom ou adresse IP du serveur du système de fichier distant
Liste d'options à ajouter à la table des systèmes de fichier (fstab)
Indicateur true/false pour démonter un système de fichier déjà monté
Indicateur true/false pour vérifier la taille d'un système de fichier monté sur cette machine
Espace disque minimal absolut ou en pourcentage qui doit ĂŞtre disponible avant d'alerter
Espace minimal en octets qui doit être utilisé sur un équipement de stockage de données
Nombre de fichiers minimal qui doit exister sur un équipement de stockage de données
Indicateur true/false pour générer une distribution pseudo-périodique d'arrivée de changement de disque
Attributs de promesse de type access dans un bundle server
Liste des machines ou adresses IP à autoriser l'accès vers des objets fichier
Liste des machines ou adresses IP à refuser l'accès vers des objets fichier
Liste des machines ou adresses IP à autoriser l'accès en lecture sur le serveur
Indicateur true/false pour indiquer si l'accès du fichier courant à la promesse est conditionné par le chiffrement de la connexion depuis le client
Le type d'objet dont l'accès est autorisé (par défaut donner accès aux fichiers)
Attributs de promesse de type roles dans un bundle server
Liste des noms d'utilisateurs des clefs publiques qui sont autorisés à activer la classe promise durant l'activation de l'agent distant
Attributs de promesse de type inferences dans un bundle knowledge
Le vecteur fondateur de l'inférence trinaire
Le second vecteur de l'inférence trinaire
Attributs de promesse de type things dans un bundle knowledge
Une liste de mots devant être traités comme équivalents au sein du contexte défini
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Renseigne le niveau de certainté pour la connaissance proposée, pour utiliser dans le raisonnement inférentiel
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Une liste de mots devant être traités comme des super-groupes du thème courant, utilisé en cours de raisonnement
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Relation fixe spéciale pour décrire des thèmes de type choses ("things")
Attributs des promesses de type topics dans un bundle knowledge
association forward_relationship
Nom de l'association en avant entre le thème prometteur et associés
association backward_relationship
Nom de l'association avant/inverse depuis les associés au thème prometteur
Liste des thèmes associés par cette relation en avant
Liste des mots à traiter comme équivalents dans un contexte défini
Liste des mots à traiter comme des super-groupements pour le thème en cours
Attributs des promesses de type occurences dans un bundle knowledge
Liste des thèmes adressés par un document ou une ressource
Liste des explications pour la relation que ce document entretient avec les thèmes dont il est le sujet
Comment interpréter une chaîne de prometteur e.g. donnée pure ou référence à une donnée
Attributs des promesses de type measurements dans un bundle knowledge
La donnée (datatype) collectée
La donnée (datatype) en cours de collection
Si la donnée peut être considérée comme une série-temps ou juste une valeur isolée
Les dimensions architecturales de cette valeur ou une note à propos de l'intention utilisée dans son illustration
match_value select_line_matching
Expression régulière correspondant à un endroit de ligne
match_value select_line_number
Lire à partir de la nème ligne de sortie (format fixe)
match_value extraction_regex
Expression régulière contenant une référence en arrière unique pour extraire une valeur
match_value track_growing_file
Si indiqué, cfengine se souvient de la position à laquelle il a lu dernièrement quand il a ouvert le fichier, et il doit se placer au début si le fichier a été tronqué
match_value select_multiline_policy
Expression régulière correspondant à un endroit de ligne