设为首页 收藏本站
查看: 1467|回复: 0

[经验分享] 把玩云计算之puppet学习指南——master与agent通信

[复制链接]

尚未签到

发表于 2015-11-26 14:27:58 | 显示全部楼层 |阅读模式
   

  一、 环境准备
  1、准备两台虚机/物理机,一台作为master,另一台为agent
  puppet master
  操作系统:CentOS 6.4
  主机名:puppet-master
  Ip地址:10.10.60.19
  
  puppet agent
  操作系统:CentOS 6.4
  主机名:puppet-agent
  Ip地址:10.10.60.26
  
  2、配置master与agent的host主机名
  在master主机上,修改/etc/hosts文件,添加节点信息如下图所示:
DSC0000.jpg


DSC0001.jpg


  
  Agent主机上同样配置。
  
  3、安装puppet必备软件(master/agent通用)
  ①安装epel包
  运行命令:rpm –Uvh epel-release-6-8.noarch.rpm
  ②安装通用ruby包
  运行命令:yum install ruby ruby-libs ruby-shadow
  


  4、通用配置
  ① 安装时间同步组件
  运行命令:#  yum install ntp
       #  chkconfig ntpd on
       #  ntpdate pool.ntp.org
     #  service ntpd start
  运行结果:
DSC0002.jpg





  
  ② 关闭selinux
  运行命令: vim /etc/selinux/config
  修改SELINUX值为permission 或 disable
  修改结果:
DSC0003.jpg





  
  ③ 关闭防火墙
  运行命令:#/etc/init.d/iptables stop
  # /etc/init.d/ip6tables stop
  
DSC0004.jpg
  二、  puppet master 安装与配置
  1、安装puppet master软件
  ① 安装puppet master组件
  运行命令: yum install puppet puppet-server facter
  
      DSC0005.jpg

  
  2、puppet master软件配置
  ① 配置puppet master
  根据已有环境配置master,进入/etc/puppet目录
  运行命令:puppetmasterd –genconfig > puppet.conf
DSC0006.jpg



  
  打开puppet.conf文件
  配置certname选项为master主机名
DSC0007.jpg





  
  ② 配置证书
  启动master需要有证书,而centos6.4这个版本的puppet底下没有/etc/puppet/ssl这个文件夹,故需要手动生成。
  运行命令:puppet cert –generate  [主机名]
  


DSC0008.jpg


  
  ③ 修改puppet权限
  运行命令:chown –R puppet /var/lib/puppet/
  
  3、启动puppetmaster服务
  运行命令:service puppetmaster start
  
DSC0009.jpg
  备注:
  第一次启动采用命令:puppet master --verbose --no-daemonize
  调试模式: puppet master --verbose --no-daemonize --debug
  执行结果:
  
DSC00010.jpg
  三、  puppet agent 安装与配置
  1、安装puppet agent软件
  执行命令:yum install puppet facter
  
   DSC00011.jpg
  2、配置puppet agent软件
  修改/etc/puppet/puppet.conf文件,在[main]项目下,添加server信息。
  例如:
  
DSC00012.jpg
  3、启动puppet agent

         运行命令:/etc/rc.d/init.d/puppet start 启动agent
         第一次可用:puppet agent --no-daemonize –verbose 启动agent
         调试模式:puppet agent --no-daemonize –verbose –debug
执行结果:
  master侧:
DSC00013.jpg





  
  Client侧:
DSC00014.jpg
  
  四、  Agent证书签署
  ①   在master上列出所有证书情况
  运行命令:puppet cert –list
  运行结果:
DSC00015.jpg





  
  其中puppet-agent为未签名的主机
  
  ②  主机签名

     签名特定的主机:puppet cert –sign  [主机名]
  

全部签名:puppet cert --sign --all
  执行结果:
  master侧:
DSC00016.jpg


  
  Agent侧:
  

  以上完成了agent与master通信,下章节将从pp文件详细结构以及具体实例来说明puppet的具体用法。
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-143957-1-1.html 上篇帖子: 第一篇,初识puppet,安装部署 下篇帖子: puppet结合Mcollective + activemq
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表