Puppet Server从部署到上线使用
这是一篇todo文章,可以快速将puppetserver部署起来,经常遇到的坑也会写出来,但是自己不踩吭记忆是没有成长的(不仅仅是收获经验,重要的是增加了学习的能力),如果不缺时间的话,强烈建议看官方文档:https://puppet.com/docs/puppet/7/server/install_from_packages.html
安装master
通过源来安装
1 | sudo rpm -Uvh https://yum.puppet.com/puppet7-release-el-8.noarch.rpm |
启动master服务
1 | sudo systemctl start puppetserver |
如果报错
Found master private key '/etc/puppetlabs/puppet/ssl/private_keys/localhost.localdomain.pem' but master public key '/etc/puppetlabs/puppet/ssl/public...
需要把ssl目录删除sudo rm -rf /etc/puppetlabs/puppet/ssl/*
(已经上线的master,请自己考虑后果再决定),再尝试启动
修改dns解析
解析puppet到master的ip即可
或者绑定hosts, 如果是hosts,客户端和服务器都需要绑定hosts到master的ip
1 | 10.10.0.10 puppet |
安装puppet-agent
安装agnet需要先启用仓库
1 | sudo rpm -Uvh https://yum.puppet.com/puppet7-release-el-8.noarch.rpm |
anget连接server
手动签名认证
1 | #] puppet agent --test |
这时候需要在master节点上面允许agnet的证书,以下是master节点执行:
1 | # 查看还没签名的证书 |
自动签名认证
自动认证需要编写ACL规则,一个简单的规则如下:
1 | #] vim /etc/puppetlabs/puppet/autosign.conf |
然后重新启动master服务即可
部署代码
然后把清单文件(.pp)放到master的/etc/puppetlabs/code/environments/production/manifests
modules
放到/etc/puppetlabs/code/modules
其他证书操作
吊销证书
如果不想让某个agent来连接master,可以在master上面把证书撤销
1 | puppetserver ca revoke --certname agent_name |
清理证书
比如说重装了系统,需要master重新生成证书
1 | puppetserver ca clean --certname agent_name |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 BLOG!