puppet 需要預先安裝一些軟件包(master和client都得安裝)

#yum install ruby ruby-libs ruby-shadow
puppet 源碼包安裝
1.Master端
安裝facter
#wget http://puppetlabs.com/downloads/facter/facter-latest.tgz
#tar -zxvf facter-latest.tgz
#cd facter-*
#ruby install.rb
安裝puppet
#wget http://puppetlabs.com/downloads/puppet/puppet-latest.tgz
#tar -zxvf puppet-latest.tgz
#cd puppet-*
#ruby install.rb
步驟操作
1> cp配置文件

2> cp puppetmaster啟動腳本并且添加執(zhí)行權限

設置hostname和hosts
1> 永久性修改本機的主機名

2> 臨時修改本機的主機名

3> 在hosts里將puppet指向自己

為puppet創(chuàng)建用戶和組,目錄

注:會創(chuàng)建puppet用戶和組,還會在/var/lib下生成puppet目錄,目錄結構如圖:

還有一個facts目錄我已經(jīng)刪除,不刪除的話啟動puppetmaster的時候會報錯。
為master生成一份配置文件

啟動puppetmaster:
失敗> 沒刪除facts目錄的時候,會報錯

成功> master啟動成功

2.客戶端配置
和服務器端安裝方法差不多,利用上的源碼包安裝facter和puppet
步驟操作
cp啟動程序(默認是半個小時向master請求一次)

為客戶端生成配置文件

修改hostname和hosts
1> 修改hosts指向master的ip和自己的主機名

2> 臨時修改本機的主機名

3> 永久性的修改本機的主機名

3.服務端認證
在客戶端執(zhí)行

服務器端執(zhí)行

該命令是查看客戶端請求
簽發(fā)證書

4.配置site.pp
服務端配置

客戶端執(zhí)行

執(zhí)行后的結果

5.證書管理
1>在master上查看申請證書請求
# puppet cert --list |
2>簽發(fā)證書
# puppet cert --sign agent01.xxxx.com |
如果一次性簽發(fā)所有的證書,采用如下命令:
# puppet cert --sign –all |
也可以設置自動簽發(fā)證書。
3>讓證書過期
# puppet cert -revoke puppet-test |
刪除證書
# puppet cert --clean puppet-test |
證書簽名的過期或刪除需要重啟puppetmaster服務。
4>可以通過/etc/puppet/auth.conf文件配置簽名的ACL列表。
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
標題名稱:Puppet源碼安裝篇-創(chuàng)新互聯(lián)
網(wǎng)站鏈接:http://www.chinadenli.net/article46/diooeg.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站設計、微信小程序、App開發(fā)、網(wǎng)站營銷、小程序開發(fā)、電子商務
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內容