设为首页 收藏本站
查看: 1300|回复: 0

[经验分享] puppet工具使用2:安装测试

[复制链接]

尚未签到

发表于 2018-8-3 08:51:44 | 显示全部楼层 |阅读模式
  puppet工具使用2:安装测试
  服务端:192.168.1.101 puppet-server
  客户端:192.168.1.102 puppet-client
  OS:RHEL5.7 64bit(Linux version 2.6.18-274.el5)
  一、安装前环境准备(服务端puppet-server为例)
  1、添加puppet用户:
  [root@puppet-server ~]# groupadd puppet
  [root@puppet-server ~]# useradd -g puppet -s /bin/false -M puppet
  2、修改hosts文件:
  [root@puppet-server ~]# cat /etc/hosts
  192.168.1.101    puppet-server
  192.168.1.102    puppet-client
  hostname验证
  [root@puppet-server ~]# hostname
  puppet-server
  [root@puppet-server ~]# ping puppet-client
  3、安装ruby:puppet是基于ruby开发的,所以必须安装ruby
  [root@puppet-server ~]# rpm -qa |grep ruby
  ruby-1.8.5-19.el5_6.1
  ruby-libs-1.8.5-19.el5_6.1
  可以使用yum安装(详见yum配置参考)
  4、安装facter:facter是官方wiki提到的必须安装的一个包,用来搜集当前安装系统的环境变量信息的。
  [root@puppet-server opt]# ll /opt
  -rw-r--r--  1 root   root     71295 Oct 22 17:59 facter-1.5.8.tar.gz
  [root@puppet-server opt]# tar -zxvf facter-1.5.8.tar.gz
  [root@puppet-server opt]# cd facter-1.5.8
  [root@puppet-server facter-1.5.8]# ruby install.rb
  [root@puppet-server facter-1.5.8]# cd ~
  [root@puppet-server ~]# facter
  执行facter可以看到facter获取的变量名和内容
  5、在客户端puppet-client也执行上述安装。
  
  二、puppet安装(服务端puppet-server为例)
  1、puppet安装
  [root@puppet-server opt]# ll /opt
  -rw-r--r--  1 root   root   1492177 Oct 22 18:00 puppet-2.6.1.tar.gz
  [root@puppet-server opt]# tar -zxvf puppet-2.6.1.tar.gz
  [root@puppet-server opt]# cd puppet-2.6.1
  [root@puppet-server puppet-2.6.1]# ruby install.rb
  [root@puppet-server puppet-2.6.1]# mkdir -p /etc/puppet
  [root@puppet-server puppet-2.6.1]# cp  conf/redhat/*  /etc/puppet/
  将配置文件拷贝到/etc/puppet下
  2、验证安装是否成功:
  [root@puppet-server puppet-2.6.1]# puppet master
  [root@puppet-server puppet-2.6.1]# ps -ef |grep puppet
  puppet    4394     1  0 10:23 ?        00:00:00 /usr/bin/ruby /usr/sbin/puppetmasterd
  root      4533  3117  0 11:18 pts/0    00:00:00 grep puppet
  [root@puppet-server puppet-2.6.1]# kill -9 4394
  3、在客户端puppet-client也执行上述安装。
  
  4、服务端的服务设置并自启动
  [root@puppet-server ~]# cp /etc/puppet/server.init /etc/init.d/puppetmasterd
  [root@puppet-server ~]# chmod 755 /etc/init.d/puppetmasterd
  [root@puppet-server ~]# chkconfig --add puppetmasterd
  [root@puppet-server ~]# chkconfig --level 35 puppetmasterd on
  [root@puppet-server ~]# service puppetmaster abc
  puppetmaster: unrecognized service
  [root@puppet-server ~]# service puppetmasterd abc
  Usage:/etc/init.d/puppetmasterd {start|stop|status|restart|reload|force-reload|condrestart|genconfig}
  [root@puppet-server ~]# service puppetmasterd start
  默认端口8140
  [root@puppet-server ~]# netstat -anp |grep 8140
  tcp        0      0 0.0.0.0:8140                0.0.0.0:*                   LISTEN      4394/ruby
  三、证书审批
  1、  客户端申请证书
  [root@puppet-client ~]# telnet puppet-server 8140
  Trying 192.168.1.101...
  Connected to puppet-server (192.168.1.101).
  Escape character is '^]'.
  Connection closed by foreign host.
  [root@puppet-client ~]# puppetd --test --server puppet-server
  2、  服务端接受申请
  [root@puppet-server ~]# puppetca –list
  puppet-client
  批准当前证书:
  [root@puppet-server ~]# puppetca -s puppet-client
  notice: Signed certificate request for puppet-client
  notice: Removing file Puppet::SSL::CertificateRequest puppet-client at '/var/lib/puppet/ssl/ca/requests/ puppet-client.pem'
  3、  客户端取回已通过审批的证书
  [root@puppet-client ~]# puppetd --test --server puppet-server
  warning: peer certificate won't be verified in this SSL session
  info: Caching certificate for puppet-client
  info: Caching certificate_revocation_list for ca
  info: Caching catalog for puppet-client
  info: Applying configuration version '1287374005'
  info: Creating state file /var/lib/puppet/state/state.yaml
  notice: Finished catalog run in 0.01 seconds
  4、  如果需要重新审批证书,需要删除服务端和客户端已有的证书,重新生成
  [root@puppet-server ~]# rm -f /var/lib/puppet/ssl/ca/signed/puppet-client.pem
  [root@puppet-client ~]# rm -rf /var/lib/puppet/ssl/
  四、测试功能
  1、  在服务端建立一个/etc/puppet/manifests/site.pp文件
  [root@puppet-server ~]# cat /etc/puppet/manifests/site.pp
  node default {
  file {"/tmp/puppettest.txt":
  content=>"I'm puppettest";}
  }
  第一次建立这个site.pp 文件需要重启puppet服务
  [root@puppet-server ~]# service puppetmasterd restart
  2、  在客户端执行
  [root@puppet-client ~]# puppetd --test --server puppet-server
  在/tmp下已经生成服务端site.pp定义的文件:
  [root@puppet-client ~]# cat /tmp/puppettest.txt
  I'm puppettest
  五、客户端配置守护进程
  [root@puppet-client ~]# puppetd --test --server caotest-1.cym --verbose --waitforcert 60
  --server 告诉它master结点的ip,--waitforcert是说每60秒去server检查,--verbose是可选的输出冗余信息
  至此,puppet安装测试完毕!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545643-1-1.html 上篇帖子: puppet工具使用1:介绍 下篇帖子: puppet快速部署openstack-kikupotter
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表