设为首页 收藏本站
查看: 1136|回复: 0

[经验分享] puppet master 用 nginx + unicorn 作为前端

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-9-16 10:21:01 | 显示全部楼层 |阅读模式
# master 上清除证书  root@master-1:/# puppet cert list --all
  + "master-1.puppet.com" (SHA256) 38:79:AE:E8:BF:04:EB:F5:C5:D0:62:08:35:D0:4A:13:A7:D4:F4:63:D7:C8:E4:D3:54:1E:35:E3:9F:70:A2:FE (alt names: "DNS:master-1.puppet.com", "DNS:puppet", "DNS:puppet.puppet.com")
  + "node-1.puppet.com"   (SHA256) 2A:3B:D4:A7:D2:29:50:AC:06:38:B7:16:AC:B8:F7:0C:4F:74:2A:28:6D:1F:00:D7:72:BB:C2:BE:6E:70:ED:AA
  root@master-1:/# puppet cert clean node-1.puppet.com
  Notice: Revoked certificate with serial 7
  Notice: Removing file Puppet::SSL::Certificate node-1.puppet.com at '/var/lib/puppet/ssl/ca/signed/node-1.puppet.com.pem'
  Notice: Removing file Puppet::SSL::Certificate node-1.puppet.com at '/var/lib/puppet/ssl/certs/node-1.puppet.com.pem'
  root@master-1:/# puppet cert -c node-1.puppet.com
  Notice: Revoked certificate with serial 5
  Notice: Revoked certificate with serial 7
  
  # master 上启动nginx 和 unicorn
  root@master-1:/# nginx
  root@master-1:/# cd /etc/puppet
  root@master-1:/etc/puppet# unicorn -c unicorn.conf
  
  # agent 上清除原有的证书
  root@node-1:~# rm -rf /var/lib/puppet/ssl/*
  
  # agent 重新生成证书
  root@node-1:~# puppet agent  -t
  Info: Creating a new SSL key for node-1.puppet.com
  Info: Caching certificate for ca
  Info: csr_attributes file loading from /etc/puppet/csr_attributes.yaml
  Info: Creating a new SSL certificate request for node-1.puppet.com
  Info: Certificate Request fingerprint (SHA256): 41:BF:7B:CB:6A:2B:B4:1B:F3:36:14:8E:EF:F7:61:38:60:A2:59:DC:0E:1C:A2:CE:E5:31:0F:80:CD:7E:B3:D0
  Info: Caching certificate for ca
  Exiting; no certificate found and waitforcert is disabled
  
  # master 上对证书进行签名
  root@master-1:/# puppet cert list
  "node-1.puppet.com" (SHA256) 41:BF:7B:CB:6A:2B:B4:1B:F3:36:14:8E:EF:F7:61:38:60:A2:59:DC:0E:1C:A2:CE:E5:31:0F:80:CD:7E:B3:D0
  root@master-1:/# puppet cert sign node-1.puppet.com
  Notice: Signed certificate request for node-1.puppet.com
  Notice: Removing file Puppet::SSL::CertificateRequest node-1.puppet.com at '/var/lib/puppet/ssl/ca/requests/node-1.puppet.com.pem'
  
  # agent 上再次连接 master
  root@node-1:~# puppet agent  -t
  Info: Caching certificate for node-1.puppet.com
  Info: Caching certificate_revocation_list for ca
  Info: Caching certificate for node-1.puppet.com
  Info: Retrieving pluginfacts
  Info: Retrieving plugin
  Info: Caching catalog for node-1.puppet.com
  Info: Applying configuration version '1421053002'
  Notice: Finished catalog run in 0.02 seconds

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-114345-1-1.html 上篇帖子: puppet 横向扩展(二) 下篇帖子: Puppet学习:Augeas的怪问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表