您好,登錄后才能下訂單哦!
puppet 需要預先安裝一些軟件包(master和client都得安裝)
#yum install ruby ruby-libs ruby-shadow
puppet 源碼包安裝
1.Master端
安裝facter
#wget http://puppetlabs.com/downloads/facter/facter-latest.tgz
#tar -zxvf facter-latest.tgz
#cd facter-*
#ruby install.rb
安裝puppet
#wget http://puppetlabs.com/downloads/puppet/puppet-latest.tgz
#tar -zxvf puppet-latest.tgz
#cd puppet-*
#ruby install.rb
步驟操作
1> cp配置文件
2> cp puppetmaster啟動腳本并且添加執行權限
設置hostname和hosts
1> 永久性修改本機的主機名
2> 臨時修改本機的主機名
3> 在hosts里將puppet指向自己
為puppet創建用戶和組,目錄
注:會創建puppet用戶和組,還會在/var/lib下生成puppet目錄,目錄結構如圖:
還有一個facts目錄我已經刪除,不刪除的話啟動puppetmaster的時候會報錯。
為master生成一份配置文件
啟動puppetmaster:
失敗> 沒刪除facts目錄的時候,會報錯
成功> master啟動成功
2.客戶端配置
和服務器端安裝方法差不多,利用上的源碼包安裝facter和puppet
步驟操作
cp啟動程序(默認是半個小時向master請求一次)
為客戶端生成配置文件
修改hostname和hosts
1> 修改hosts指向master的ip和自己的主機名
2> 臨時修改本機的主機名
3> 永久性的修改本機的主機名
3.服務端認證
在客戶端執行
服務器端執行
該命令是查看客戶端請求
簽發證書
4.配置site.pp
服務端配置
客戶端執行
執行后的結果
5.證書管理
1>在master上查看申請證書請求
# puppet cert --list |
2>簽發證書
# puppet cert --sign agent01.xxxx.com |
如果一次性簽發所有的證書,采用如下命令:
# puppet cert --sign –all |
也可以設置自動簽發證書。
3>讓證書過期
# puppet cert -revoke puppet-test |
刪除證書
# puppet cert --clean puppet-test |
證書簽名的過期或刪除需要重啟puppetmaster服務。
4>可以通過/etc/puppet/auth.conf文件配置簽名的ACL列表。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。