设为首页 收藏本站
查看: 1590|回复: 0

[经验分享] func install in ubuntu-server

[复制链接]

尚未签到

发表于 2018-10-16 11:14:25 | 显示全部楼层 |阅读模式
  func: fedora 上的统一网络控制器
  func为我们带来了什么:
  
·  你曾经试图命令或查询的系统大量使用SSH?  你想要一个更好的办法?
  
·你需要一个方法来审核你的系统你所有的远程命令呢?
  
·厌倦了编写shell脚本和解析命令的输出?
  
·你是美联储通过CIM,WBEM的,复杂的通信系统,防止doing  /real/ work??
  
·那么我们有没有给你买了一个解决方案。 它的 功能 。
  func几乎可以解决运维上任何问题:
  
一个方案,系统和一些工具,需要大量的沟通方式。功能提供了一种双向认证的统称做这些事情的排序制度。你可以建立自己的在顶部,这样,很容易扩大应用在其他模块添加功能,无论你  希望通过这些工作func命令行或其他一些应用的手段。如果你只是想用命令行的功能,这是伟大的。如果你想建立应用程序的功能工具,那也很好。如果这听起来很笼统空泛,它只是因为它确实是容易扩展。
  下载源码:
  

  
git clone git://git.fedorahosted.org/certmaster.git
  
git clone git://git.fedorahosted.org/func.git
  
或者:
  
wget https://fedorahosted.org/releases/f/u/func/func-0.27.tar.gz
  
wget https://fedorahosted.org/releases/c/e/certmaster/certmaster-0.27.tar.gz
  

  #修改 master机器 hosts
  

  
127.0.0.1       localhost
  
127.0.1.1       mysql
  
127.0.1.1       certmaster
  
192.168.6.161   master
  
192.168.6.160   minions
  

  #修改 minions机器 hosts
  

  
127.0.0.1       localhost
  
127.0.1.1       slave
  
192.168.6.161   master
  
192.168.6.160   minions
  

  以git 为例:
  
安装 func
  

  
master $> cd func
  
master $> make clean
  
master $> make install
  
master $> cd ..
  

  安装certmaster
  

  
master $> cd certmaster
  
master $> make clean
  
master $> make install
  

  #修改配置文件:
  

  
master $> vim /etc/certmaster/certmaster.conf
  

  
[main]
  
autosign = no
  
listen_addr =
  
listen_port = 51235
  
cadir = /etc/pki/certmaster/ca
  
cert_dir = /etc/pki/certmaster
  
certroot = /var/lib/certmaster/certmaster/certs
  
csrroot = /var/lib/certmaster/certmaster/csrs
  
cert_extension = cert
  
sync_certs = False
  

  
master $>  vim /etc/certmaster/minion.conf
  

  
[main]
  
certmaster = certmaster
  
certmaster_port = 51235
  
log_level = DEBUG
  
cert_dir = /etc/pki/certmaster
  

  minions 机器上安装master的安装步骤。
  配置:
  

  
minions $> vim /etc/certmaster/minion.conf
  

  
[main]
  
certmaster = master          #对应master 和minions  hosts文件 的名字或者IP地址
  
certmaster_port = 51235
  
log_level = DEBUG
  
cert_dir = /etc/pki/certmaster
  

  
minions $> vim /etc/func/minion.conf
  

  
[main]
  
log_level = INFO
  
acl_dir = /etc/func/minion-acl.d
  

  
listen_addr =
  
listen_port = 51234             #端口与master 一致
  
minion_name = minions         #这个名字就是master和minions里定义的名字。
  
method_log_dir = /var/log/func/methods/
  

  在 master 启动服务
  

  
master $> /etc/init.d/certmaster start
  

  在minions 端启动服务
  

  
minions $> /etc/init.d/funcd start
  

  master端操作
  
查看为签发证书列表:
  

  
master $> certmaster-ca --list
  

  
minions
  

  为客户端签发证书:
  

  
master $> certmaster-ca --sign minions
  

  #OK 可以使用了
  例子:
  

  
master $> func '*' ping
  

  
[ ok ... ] minions
  

  
master $> func "*" call command run "date"
  

  
('minions', [0, 'Fri Jan 21 16:13:09 CST 2011\n', ''])
  




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-622280-1-1.html 上篇帖子: ubuntu 配置 vnc server 下篇帖子: VMware Server免费真正意义
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表