设为首页 收藏本站
查看: 1140|回复: 0

[经验分享] puppet基本配置

[复制链接]

尚未签到

发表于 2018-8-2 13:31:06 | 显示全部楼层 |阅读模式
1.证书申请    puppet客户端与服务器是通过ssl隧道通信的,客户端安装完成后,需要向服务器端申请证书        客户端首次连接服务器端发过证书申请:            puppet agent --server=puppet-master --test        在服务器端执行puppet cert --list命令可以查看到申请证书的客户端        服务器端颁发证书:            puppet cert -s puppet-client     \\给指定客户端颁发证书            puppet cert -s and -a     \\给所有客户端颁发证书        客户端再次执行puppet agent --server=puppet-master --test即可看到颁发的证书2.puppet自动认证    首先配置好hosts,然后在服务器端的puppet.conf配置文件里[main]里添加autosign = true3.重新生成证书    1)在客户端删除/var/lib/puppet/ssl/文件夹        rm -rf /var/lib/puppet/ssl        puppet agent -t    2)在服务器端删除客户端证书        puppet cert clean puppet-client    3)在客户端执行puppet agent --server=puppet-master --test4.配置客户端自动同步    1)客户端配置puppet相关参数和同步时间        vim /etc/sysconfig/puppet        PUPPET_SERVER=puppet-master    #对应服务器端的主机名        PUPPET_PORT=8140        PUPPET_LOG=/var/log/puppet/puppet.log        PUPPET_EXTRA_OPTS=--waitforcert=500    2)在客户端的/etc/puppet/puppet.conf的[agent]下加入        runinterval = 60    #代表60秒钟跟服务器同步一次5.服务器端主动同步    1)在客户端上的puppet.conf里的[agent]下添加        listen = true    #让puppet监听8139端口    2)修改客户端/etc/sysconfig/puppet            PUPPET_SERVER=puppet-master    3)新建namespaceauth.conf        vim /etc/puppet/namespaceauth.conf        [puppetrunner]        allow *    4)修改auth.conf        path /run        method save        allow *        path /        auth any    5)重启客户端,然后在服务器端执行测试命令:        puppet kick puppet-client6.安装puppet模块    git clone --recursive git://github.com/example42/puppet-modules.git    mv puppet-modules /etc/puppet/    在puppet.conf的[master]下添加:        modulepath = /etc/puppet/puppet-modules    如果有多个路径,用冒号隔开  linux交流群:22346652。欢迎Linux爱好者加入,一起学习,一起进步。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545433-1-1.html 上篇帖子: 集中管理利器-puppet快速入门-上 下篇帖子: 使用apache管理puppet
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表