На самом деле puppet делает это по умолчанию:
"When specifying numeric permissions for directories, Puppet sets the search permission wherever the read permission is set."
см. также :https://docs.puppet.com/puppet/latest/types/file.html#file-attribute-mode
Более явной альтернативой является использование символических режимов, таких как «ug+X». Это повлияет только на каталоги и даже позволит сделать каталоги доступными для поиска/исполнения без их чтения (, что позволяет вам войти в каталог, но тогда не читайте его содержимое... хотя не уверен, что это то, что вам нужно ).
Обычно вы используете Hostname %h
как
Host my-*
Hostname %h.site.dom
, который будет расширять любой хост, начиная с my-
(, например.my-test
)на полное доменное имя (, например.my-test.site.dom
)
Hostname %h
сам по себе ничего не сделает.
Поскольку вы также определяете HostName me@myserver.com
first (и ssh _, конфигурация говорит: «Для каждого параметра будет использоваться первое полученное значение». )запись будет проигнорирована.